CONTENIDO
- 1. Ley Marco de IA | Corea establece un sistema regulador de la IA tras la UE

- 2. Ley Marco de IA | Definiciones legales y cinco aspectos principales

- 3. Ley Marco de IA | Criterios éticos del Gobierno y refuerzo de la responsabilidad

- - Obligaciones empresariales de transparencia, información y protección de los usuarios
- 4. Ley Marco de IA | Resumen de las funciones, el apoyo y las políticas del Gobierno

- 5. Ley Marco de IA | Preparación empresarial y principales estrategias de respuesta

- - Garantía de la seguridad y la responsabilidad durante la prestación del servicio
- - Adaptación del sistema global de cumplimiento a las tendencias regulatorias de la IA en Corea y el extranjero
- - Refuerzo de la formación y los procedimientos organizativos sobre ética, seguridad y funcionamiento de la IA
- 6. Ley Marco de IA | La competitividad del sector debe basarse en la alfabetización en IA

1. Ley Marco de IA | Corea establece un sistema regulador de la IA tras la UE

La Ley Marco de IA, cuyo nombre oficial es «Ley Marco sobre el Desarrollo de la Inteligencia Artificial y el Establecimiento de una Base de Confianza», constituye la primera ley integral de la República de Corea para regular la inteligencia artificial y entrará en vigor el próximo año.
Con ello, Corea se convertirá en el segundo país, después de la UE, en establecer un sistema integral de regulación de la IA.
La Ley Marco de IA pretende equilibrar dos ejes: el crecimiento del sector y la protección de los usuarios y la gestión de riesgos.
Por tanto, la mayoría de las empresas que prestan servicios basados en IA, entre otros ámbitos, en la fabricación, las plataformas, las finanzas y la atención sanitaria quedarán directamente afectadas.
Los costes de adaptación y los riesgos regulatorios pueden variar considerablemente en función de la preparación previa.
A continuación se resumen el contenido esencial de la Ley Marco de IA y las medidas prácticas que las empresas deben comenzar a preparar.
2. Ley Marco de IA | Definiciones legales y cinco aspectos principales
La Ley Marco de IA define directamente en su articulado los conceptos esenciales con el fin de aclarar los criterios de regulación, protección y responsabilidad en un entorno tecnológico de IA que evoluciona con rapidez.
El artículo 2 establece las siguientes definiciones básicas, centradas en los sistemas de inteligencia artificial.
∙ Inteligencia artificial
: realización por medios electrónicos de capacidades intelectuales humanas como el aprendizaje, el razonamiento, la percepción, el juicio y la comprensión del lenguaje
∙ Inteligencia artificial de alto impacto
: sistema de inteligencia artificial que afecta de manera significativa a la vida, la integridad física, la seguridad o los derechos fundamentales de las personas, o que puede generar riesgos para ellos
∙ Inteligencia artificial generativa
: sistema de inteligencia artificial que genera textos, sonidos, imágenes, vídeos y otros resultados diversos imitando la estructura y las características de los datos introducidos
∙ Sector de la inteligencia artificial
: sector que desarrolla, fabrica, produce o distribuye productos que emplean inteligencia artificial o tecnologías de inteligencia artificial, o que presta servicios relacionados con ellas
∙ Operador de inteligencia artificial
: persona que desarrolla una actividad relacionada con el sector de la inteligencia artificial y que pertenece a alguna de las categorías de personas jurídicas, organizaciones, personas físicas u organismos estatales indicadas en los apartados correspondientes
En consecuencia, pueden quedar sujetos a regulación no solo los programas informáticos de IA, sino también los robots que los incorporen, los dispositivos automatizados basados en sensores y los dispositivos de computación periférica.
Estas definiciones expresas permiten a las empresas determinar cuáles de sus servicios son IA y a qué categoría pertenecen.
3. Ley Marco de IA | Criterios éticos del Gobierno y refuerzo de la responsabilidad
El artículo 27 de la Ley Marco de IA establece expresamente que el Gobierno es responsable de abordar las cuestiones éticas relacionadas con la IA.
En consecuencia, el Gobierno puede elaborar y publicar principios éticos para la IA que reflejen los siguientes elementos.
∙ Fiabilidad
∙ Accesibilidad y equidad
∙ Dignidad humana
∙ Valores de la comunidad
Asimismo, el ministro de Ciencia y TIC de la República de Corea deberá formular medidas prácticas para aplicar efectivamente estos principios y promover la concienciación ética en el conjunto de la sociedad mediante actividades educativas e informativas.
Está previsto que estos principios sirvan también como referencia para que las empresas formulen sus políticas de IA y directrices internas.
Obligaciones empresariales de transparencia, información y protección de los usuarios
El artículo 31 de la Ley Marco de IA impone a los operadores de IA las siguientes obligaciones esenciales.
En particular, cuando se utiliza IA de alto impacto o IA generativa, es obligatorio garantizar la transparencia.
1. Obligación de garantizar la transparencia
▷ Indicación clara de que el contenido ha sido generado mediante IA generativa
▷ Cuando se proporcionen «resultados virtuales», como imágenes o voces similares a las reales
▷ Obligación de incluir una indicación o aviso que permita al usuario reconocerlos de inmediato
El incumplimiento puede dar lugar a una sanción administrativa pecuniaria de hasta 30.000.000 de wones surcoreanos, por lo que las empresas deben revisar previamente su UI/UX, los textos de los avisos y los criterios de información al cliente.
2. Obligación de gestión avanzada de riesgos
El artículo 32 de la Ley Marco de IA impone a los operadores de IA la obligación de garantizar la seguridad durante todo el ciclo de vida de la IA (Life Cycle).
En particular, los modelos de IA a gran escala cuyo volumen acumulado de operaciones empleadas en el entrenamiento supere el umbral fijado mediante decreto presidencial estarán sujetos a criterios de seguridad reforzados.
Las principales obligaciones que deben cumplir las empresas son las siguientes.
∙ Adopción de medidas de mitigación de riesgos para prevenir accidentes
∙ Establecimiento de un sistema de supervisión continua de incidentes de seguridad y respuesta rápida
∙ Presentación periódica de información relativa a la seguridad al Gobierno (ministro de Ciencia y TIC)
4. Ley Marco de IA | Resumen de las funciones, el apoyo y las políticas del Gobierno

La Ley Marco de IA también regula las responsabilidades del Gobierno.
∙ Garantía de la seguridad de la IA (funcionamiento del Instituto de Seguridad de la Inteligencia Artificial)
∙ Promoción del desarrollo tecnológico, el apoyo al sector y la normalización
∙ Formación de profesionales y políticas para atraer talento extranjero
∙ Gestión del sistema de regulación y supervisión de la IA
En particular, tras publicarse oficialmente en noviembre de 2025 el anteproyecto del decreto de desarrollo para someterlo a consulta pública, comenzaron a establecerse normas concretas y prácticas sobre los criterios para determinar qué constituye IA de alto impacto, la obligación de informar sobre los resultados de la IA generativa, las obligaciones de seguridad y las evaluaciones de impacto de la inteligencia artificial.
El Gobierno está recabando ampliamente las opiniones del sector y de especialistas, y prevé establecer durante al menos el primer año un periodo de orientación previo a la imposición de sanciones administrativas pecuniarias, con el fin de ofrecer a las empresas tiempo para prepararse.
Para las empresas, esto significa que las líneas de regulación y apoyo del Gobierno, junto con sus criterios éticos y de supervisión, están tomando forma dentro de un marco único.
Por tanto, las empresas privadas también deben adaptar con rapidez sus estrategias internas de IA, sus procesos de gestión de riesgos y sus sistemas de información sobre transparencia.
5. Ley Marco de IA | Preparación empresarial y principales estrategias de respuesta
Con la entrada en vigor de la Ley Marco de IA, las empresas deberán demostrar la responsabilidad, la transparencia y la seguridad en el desarrollo y funcionamiento de la IA.
En particular, cuanto mayor sea la exposición de una empresa a sistemas de IA de alto riesgo o alto impacto, mayor podrá ser el riesgo de sanciones e indemnizaciones por daños y perjuicios si la preparación resulta insuficiente, por lo que será necesaria una estrategia preventiva.
En el marco de la Ley de IA, resulta esencial establecer un sistema preventivo de gestión que aplique criterios jurídicos y éticos desde las primeras etapas del desarrollo de la IA.
Al obtener datos de entrenamiento, debe comprobarse rigurosamente si se vulneran derechos de autor. Dado que Corea no dispone de una excepción para la TDM (minería de textos y datos), debe examinarse si se cumplen los criterios del artículo 35-5 de la Ley de Propiedad Intelectual de la República de Corea (uso justo de obras protegidas).
Asimismo, el cumplimiento de la Ley de Protección de Datos Personales de la República de Corea debe constituir el punto de partida. Los requisitos legales correspondientes a cada fase del tratamiento de datos, como la seudonimización o anonimización, la obtención del consentimiento y la determinación de una base jurídica válida, deben aplicarse de forma sistemática.
Además, deben establecerse un proceso de revisión de los conjuntos de datos para minimizar los sesgos algorítmicos (Bias), la incorporación de XAI (inteligencia artificial explicable, tecnología que permite a las personas comprender el proceso de toma de decisiones de la IA) y un sistema de verificación de la precisión basado en métricas de rendimiento (F1-score, entre otras).
También deben determinarse cuanto antes si la IA en desarrollo constituye inteligencia artificial de alto impacto y las obligaciones adicionales exigidas por la Ley Marco de IA, como garantizar la posibilidad de intervención humana.
Garantía de la seguridad y la responsabilidad durante la prestación del servicio
Cuando un modelo de IA comienza a prestarse como servicio, la legalidad y seguridad de sus resultados, así como la protección de los usuarios, se convierten en cuestiones esenciales.
Se necesitan sistemas de filtrado y verificación que permitan prevenir la posible vulneración de derechos de autor por los contenidos generados mediante IA, su similitud con obras preexistentes y la generación de información falsa causada por alucinaciones.
También deben adoptarse medidas técnicas para impedir la generación de contenidos ilícitos o perjudiciales, como ultrafalsificaciones y expresiones de odio.
Dado que los datos introducidos por el usuario (prompts) pueden contener datos personales, deben revisarse las políticas operativas para cumplir todos los requisitos de la Ley de Protección de Datos Personales de la República de Corea, incluidos el consentimiento, el principio de minimización de datos, la limitación de la finalidad y la garantía de los derechos del usuario (derechos a solicitar una explicación, oponerse y solicitar una revisión, entre otros).
Asimismo, deben establecerse procedimientos para tramitar reclamaciones y sistemas de reparación de daños, reforzando así la responsabilidad durante la prestación del servicio.
Adaptación del sistema global de cumplimiento a las tendencias regulatorias de la IA en Corea y el extranjero
Las empresas deben establecer un sistema de cumplimiento normativo que permita responder tanto a la Ley Marco de IA de Corea como a múltiples marcos regulatorios internacionales, entre ellos el Reglamento de IA de la UE y las directrices de la FTC estadounidense.
En particular, las empresas que pretendan acceder al mercado de la UE deben prepararse con antelación, ya que deberán cumplir requisitos exigentes como la clasificación de riesgos, el marcado CE, el establecimiento de un sistema de gestión de la calidad (QMS) y las obligaciones de transparencia.
En Corea son obligatorias la identificación de la IA de alto impacto, la garantía de la seguridad y la transparencia y la observancia de los principios centrados en el ser humano. Por ello, debe aplicarse una política integrada de cumplimiento que tenga en cuenta simultáneamente la regulación nacional y la extranjera.
Refuerzo de la formación y los procedimientos organizativos sobre ética, seguridad y funcionamiento de la IA
La IA no es una cuestión que afecte únicamente al departamento de desarrollo, por lo que resulta esencial establecer un sistema de formación ética y de seguridad para toda la organización.
Es necesaria una formación continua para que desarrolladores, planificadores, personal de marketing, atención al cliente y operaciones comprendan los ▲principios éticos de la IA, los ▲criterios de tratamiento de datos, las ▲normas sobre derechos de autor y datos personales y las ▲obligaciones de información establecidas por la Ley Marco de IA.
En particular, los procedimientos para garantizar los derechos de los usuarios aplicables al tratamiento automatizado de datos personales deben estar estrechamente coordinados con los departamentos de operaciones y atención al cliente.
Además, tras su desarrollo, los modelos de IA pueden sufrir con el tiempo un problema de pérdida de rendimiento denominado deriva del modelo.
Por tanto, son indispensables la verificación periódica del rendimiento, la revisión de sesgos, las pruebas de seguridad y los procesos de reentrenamiento. También deben prepararse por separado planes de respuesta ante incidentes y de contingencia.
Contar con un sistema que permita recuperarse con rapidez de incidentes como fallos del modelo o vulneraciones de la seguridad también resulta esencial para reducir la responsabilidad jurídica.
Un sistema que analice los comentarios de los usuarios y los incorpore a las mejoras del modelo constituye asimismo un elemento esencial para reforzar la fiabilidad de la empresa.
Ver más
6. Ley Marco de IA | La competitividad del sector debe basarse en la alfabetización en IA
El Gobierno está desarrollando las líneas de actuación política, los criterios de seguridad, la normalización y el sistema de supervisión en torno al Comité Nacional de Inteligencia Artificial y el Instituto de Seguridad de la Inteligencia Artificial.
Por tanto, las empresas deben establecer un sistema de gobernanza de la IA que vincule estas políticas nacionales con su estrategia interna de IA.
Para reducir los costes de adaptación regulatoria, deben establecer una estructura de colaboración entre departamentos funcionales como desarrollo tecnológico, gestión de datos, asuntos jurídicos y cumplimiento normativo, seguridad y planificación, además de aplicar normas internas documentadas.
La entrada en vigor de la Ley Marco de IA va más allá de un refuerzo de la regulación y puede propiciar una transición hacia un mercado en el que las empresas que utilizan la IA de forma segura y responsable adquieren una posición destacada.
La capacidad tecnológica ya no es suficiente por sí sola; la gestión de datos, la transparencia, el control de calidad y el cumplimiento de criterios éticos se convierten en nuevos factores competitivos.
En particular, para las empresas que utilizan IA de alto impacto o IA generativa, la capacidad de responder a la regulación durante todo el ciclo, desde las obligaciones de información y la garantía de la seguridad hasta la protección de los datos personales y la supervisión continua, se convierte en un activo esencial que determina la confianza que inspira la empresa.
Si tiene dudas sobre los controles internos relativos a la IA, la gestión de riesgos, la determinación de si un sistema constituye IA de alto impacto o la respuesta a futuros riesgos regulatorios, puede solicitar a un abogado especializado en empresas y con experiencia en el asesoramiento al sector de la inteligencia artificial que evalúe el sistema de funcionamiento de IA de su empresa atendiendo a sus circunstancias.
Noticias relacionadas
Vea también los
contenidos en vídeo relacionados con este caso.
Ley Básica de IA: compruébela en vídeo











