Brasil Alinea su Ley de IA con Principios Europeos: Marco Basado en Riesgos

El Senado brasileño aprobó el Proyecto de Ley N.º 2338/2023 — lo que significa para las empresas de América Latina.

Publicado: 19 de junio de 2026 • 10 min de lectura • Artículo

Brasil y la Unión Europea firman acuerdo histórico de regulación de inteligencia artificial y tecnología

Respuesta Rápida:

Brasil avanza como referente regional en regulación de inteligencia artificial. El Senado brasileño aprobó el Proyecto de Ley N.º 2338/2023 el 10 de diciembre de 2024, creando un marco basado en riesgos que prohíbe los sistemas de IA de riesgo excesivo e impone transparencia a los de alto riesgo, con multas de hasta BRL 50 millones o el 2% de la facturación.

Puntos Clave:

  • Proyecto de Ley N.º 2338/2023: Aprobado por el Senado el 10 de diciembre de 2024; espera votación en la Cámara de Diputados antes de la firma presidencial.
  • Marco basado en riesgos: Prohíbe los sistemas de IA de "riesgo excesivo" e impone requisitos de equidad, transparencia y comprensibilidad a los de "alto riesgo".
  • Sanciones significativas: Según el AI Act Resource Centre, las multas pueden llegar a BRL 50 millones o el 2% de la facturación total de la empresa.
  • Alineación con la LGPD: El nuevo marco se integra con la Ley General de Protección de Datos de Brasil, reforzando un ecosistema regulatorio coherente.
  • Uso de datos para entrenamiento: Permite el uso de material con derechos de autor para entrenar modelos de IA si fue obtenido con fines no lucrativos.

Brasil en el mapa global de la regulación de IA

La regulación de la inteligencia artificial ya no es un debate académico. Es una realidad legislativa en marcha, y Brasil ocupa una posición central en esa historia para América Latina. Mientras que la Unión Europea ha avanzado con su propio marco de gobernanza de IA, Brasil está construyendo un andamiaje regulatorio que comparte principios fundamentales con los enfoques europeos: clasificación de riesgos, transparencia algorítmica y protección de derechos.

Para las empresas que operan en Brasil, en América Latina o que tienen usuarios en esa región, entender el alcance del Proyecto de Ley N.º 2338/2023 no es opcional. Es una ventaja competitiva que separa a los negocios preparados de los que reaccionarán tarde.

Ya sea que dirijas un negocio en Houston, Cypress, Monterrey, Bogotá o São Paulo, las señales regulatorias que emergen del hemisferio sur señalan hacia un futuro donde la IA tendrá reglas claras — y quienes no las conozcan pagarán el costo de la ignorancia.

El recorrido legislativo del Proyecto de Ley N.º 2338/2023

Según el AI Act Resource Centre, el Senado brasileño aprobó el Proyecto de Ley N.º 2338/2023 el 10 de diciembre de 2024. A la fecha de publicación de esa fuente, el proyecto requería aprobación de la Cámara de Diputados antes de la firma presidencial — el estado legislativo actual puede haber avanzado desde entonces.

El texto del proyecto actualmente está disponible solo en portugués, lo que refleja tanto su origen como su alcance inicial. Sin embargo, su impacto trasciende las fronteras del idioma: cualquier empresa que ofrezca sistemas de IA en Brasil, independientemente de donde esté registrada, quedará sujeta a sus disposiciones.

Dato clave: El AI Act Resource Centre señala que el proyecto propone la creación de una nueva autoridad regulatoria dedicada a supervisar el cumplimiento de la ley de IA en Brasil. Esta entidad coexistiría con la Autoridad Nacional de Protección de Datos (ANPD), que ya supervisa el cumplimiento de la Ley General de Protección de Datos (LGPD).

La existencia de dos autoridades regulatorias complementarias — una para datos personales y otra para sistemas de IA — representa un modelo de gobernanza digital sofisticado que coloca a Brasil a la vanguardia en América Latina. Las empresas que ya gestionan cumplimiento con la LGPD tendrán una ventaja estructural para adaptarse al nuevo marco de IA.

El enfoque basado en riesgos: qué prohíbe y qué regula

El corazón del Proyecto de Ley N.º 2338/2023 es su arquitectura de clasificación de riesgos. No todos los sistemas de IA reciben el mismo trato regulatorio. El proyecto distingue entre categorías según el nivel de riesgo que representan para los derechos de las personas.

En el nivel más crítico, el proyecto prohíbe los sistemas de IA de riesgo excesivo. Estos son sistemas que, por su naturaleza o aplicación, representan una amenaza inaceptable para los derechos fundamentales. No existe ningún camino de cumplimiento que permita operar un sistema en esta categoría — la prohibición es absoluta.

Para los sistemas clasificados como de alto riesgo, el proyecto impone requisitos estrictos pero navegables. Las empresas que operen estos sistemas deben garantizar equidad, transparencia y comprensibilidad en su funcionamiento. Esto significa que los usuarios afectados por decisiones de IA deben poder entender la lógica detrás de esas decisiones — un principio directamente relacionado con la protección de derechos civiles y laborales.

Lo que esto significa en la práctica:

  • Los sistemas de IA que toman decisiones de crédito, empleo o acceso a servicios probablemente entrarán en la categoría de alto riesgo.
  • Los sistemas que generan contenido de bajo impacto o asistencia básica probablemente quedarán fuera de las categorías más restrictivas.
  • Las empresas deberán documentar la lógica de sus sistemas de IA para demostrar cumplimiento ante la nueva autoridad regulatoria.
  • El principio de comprensibilidad exige interfaces o explicaciones que permitan a los usuarios entender las decisiones automatizadas.

Sanciones y cumplimiento: los números que importan

Ninguna conversación sobre regulación está completa sin hablar de consecuencias. El AI Act Resource Centre detalla que las sanciones bajo el Proyecto de Ley N.º 2338/2023 pueden alcanzar hasta BRL 50 millones. De forma alternativa, la multa puede equivaler al 2% de la facturación total de la empresa.

Esta estructura de penalización — un techo fijo o un porcentaje de ingresos, lo que resulte mayor en función del contexto — sigue la lógica del Reglamento General de Protección de Datos (GDPR) de la Unión Europea, lo cual no es coincidencia. Brasil diseñó su LGPD con referencia al GDPR, y el Proyecto de Ley N.º 2338/2023 continúa esa tradición de inspirarse en los estándares europeos.

Para una empresa mediana con ingresos anuales de BRL 10 millones, el 2% representaría una multa de BRL 200,000. Para una empresa grande, el techo de BRL 50 millones podría ser el límite más relevante. La dualidad de la fórmula garantiza que las sanciones sean proporcionales al tamaño del infractor.

La alineación con la LGPD: por qué importa el ecosistema regulatorio

Una de las características más significativas del Proyecto de Ley N.º 2338/2023 es su diseño explícito en armonía con la LGPD. El AI Act Resource Centre señala que el nuevo marco se alinea con las protecciones de privacidad de la LGPD, creando un ecosistema regulatorio coherente en lugar de dos sistemas fragmentados.

Esto tiene implicaciones prácticas importantes para las empresas. Las compañías que ya implementaron políticas de protección de datos bajo la LGPD — gestión de consentimientos, derechos de acceso, mecanismos de rectificación — tienen una ventaja estructural. Los principios de transparencia y equidad que el proyecto exige para los sistemas de alto riesgo son naturalmente complementarios con los principios de la LGPD.

Para las empresas que aún no han formalizado su cumplimiento con la LGPD, este es el momento de actuar. El Proyecto de Ley N.º 2338/2023, una vez aprobado, creará obligaciones adicionales sobre una base que ya debería estar en pie. Ignorar la LGPD hoy equivale a construir un castillo sin cimientos regulatorios.

El uso de datos con derechos de autor para entrenar IA

Uno de los aspectos más debatidos en la regulación global de IA es el uso de contenido protegido por derechos de autor para entrenar modelos de inteligencia artificial. Brasil ha adoptado una posición que busca equilibrar la innovación con la protección de los creadores.

Según el AI Act Resource Centre, el Proyecto de Ley N.º 2338/2023 permite el uso de material con derechos de autor para entrenar modelos de IA, siempre que ese material haya sido obtenido con fines no lucrativos. Esta disposición tiene consecuencias directas para investigadores, universidades, organizaciones sin fines de lucro y empresas que desarrollan modelos de lenguaje con conjuntos de datos de dominio público o de acceso abierto.

Para las empresas comerciales que entrenan modelos propietarios con datos con derechos de autor, la condición "no lucrativa" en la obtención del material representa una frontera importante que deberán navegar con asesoría legal.

Qué significa la convergencia regulatoria global para los negocios latinoamericanos

El movimiento global hacia la regulación de la inteligencia artificial no es un fenómeno aislado en Brasil. La Unión Europea ha avanzado en su propio marco de gobernanza de IA, y la convergencia de principios — clasificación de riesgos, transparencia, rendición de cuentas — está creando un lenguaje regulatorio compartido que atraviesa fronteras.

Para las empresas latinoamericanas, esto tiene una implicación estratégica clara: adaptarse a los estándares regulatorios más exigentes equivale a prepararse para el mercado global. Un negocio que cumple con los requisitos del Proyecto de Ley N.º 2338/2023 y con la LGPD tiene una posición mucho más sólida para operar en mercados con regulaciones similares o más estrictas.

Las empresas que construyan sus sistemas de IA con arquitecturas explicables, con capacidades de auditoría y con mecanismos de transparencia desde el principio tendrán ventajas competitivas reales. No solo ante los reguladores, sino ante los usuarios y clientes que cada vez más valoran la honestidad sobre el funcionamiento de los sistemas automatizados que toman decisiones sobre sus vidas.

Señal de alerta: Las empresas que operan en Brasil y aún no tienen un inventario de sus sistemas de IA — clasificando cuáles toman decisiones que afectan derechos de personas — están en territorio de riesgo regulatorio. El momento de hacer ese mapeo es ahora, mientras el proyecto aún está en la Cámara de Diputados.

La visibilidad en IA como ventaja competitiva en un mundo regulado

Un efecto secundario de la regulación de IA que pocas empresas están discutiendo es su impacto en la visibilidad digital. Los motores de búsqueda y los asistentes de IA como ChatGPT, Perplexity y Google AI Overviews priorizan contenido que cumple con estándares de confiabilidad, transparencia y estructura.

Las empresas que implementan datos estructurados (schema.org), políticas de privacidad claras, contenido de preguntas y respuestas y señales de autoridad son, precisamente, las empresas que los marcos regulatorios como el Proyecto de Ley N.º 2338/2023 buscan promover: organizaciones transparentes y responsables.

En otras palabras, cumplir con la regulación de IA y ser visible para la IA son objetivos que se refuerzan mutuamente. Una empresa con buenas prácticas de gobernanza de datos y transparencia algorítmica también es una empresa que los motores de IA citan con mayor frecuencia en sus respuestas.

"La regulación de IA no es un obstáculo para las empresas — es un filtro que separa a los operadores serios de los improvisados. Las empresas que se preparan hoy tendrán una ventaja estructural cuando las reglas sean obligatorias."
- Diego Medina F., Fundador de MerchandisePROS

Lo que esto significa para tu negocio

La convergencia entre la regulación de IA y la visibilidad en motores de respuesta crea una oportunidad específica para los negocios que se preparen ahora. Cuando los reguladores exigen transparencia y los motores de IA priorizan contenido estructurado y confiable, la misma inversión rinde en dos frentes.

Si tu negocio opera en Brasil, América Latina o sirve a una audiencia hispanohablante en Estados Unidos, la pregunta relevante no es si deberás cumplir con marcos regulatorios de IA — es si estarás preparado cuando ese cumplimiento sea obligatorio y, al mismo tiempo, si tu negocio aparece cuando un cliente potencial pregunta a ChatGPT o Perplexity quién es el mejor en tu categoría.

MerchandisePROS ofrece Optimización para Motores de Respuesta de IA (AEO) — el servicio específico que hace que tu negocio aparezca cuando ChatGPT, Perplexity, Claude y Google AI Overviews responden preguntas relevantes para tu industria. Esto incluye implementación de datos estructurados, contenido de preguntas y respuestas, señales de autoridad y configuración de llms.txt — exactamente los elementos que hacen a un negocio visible para la IA y resiliente ante los marcos regulatorios que exigen transparencia.

Preguntas Frecuentes

¿Qué es el Proyecto de Ley N.º 2338/2023 de Brasil?

El Proyecto de Ley N.º 2338/2023 es el primer marco integral de regulación de inteligencia artificial de Brasil. Según el AI Act Resource Centre, fue aprobado por el Senado brasileño el 10 de diciembre de 2024 y establece un sistema basado en riesgos que prohíbe los sistemas de IA de riesgo excesivo e impone requisitos estrictos a los de alto riesgo. A la fecha de esa fuente, el proyecto aguardaba la votación de la Cámara de Diputados antes de la firma presidencial.

¿Cuáles son las sanciones que establece la ley de IA de Brasil?

Según el AI Act Resource Centre, las sanciones bajo el Proyecto de Ley N.º 2338/2023 de Brasil pueden alcanzar hasta BRL 50 millones o el 2% de la facturación total de la empresa. La estructura de penalización busca que las multas sean proporcionales al tamaño del infractor.

¿Cómo se relaciona la ley de IA de Brasil con la LGPD?

El Proyecto de Ley N.º 2338/2023 se alinea expresamente con la Ley General de Protección de Datos (LGPD) de Brasil. Las empresas que ya cumplen con la LGPD tienen una base sólida para adaptarse al nuevo marco de IA, ya que ambas leyes comparten principios de transparencia, equidad y protección de derechos de los usuarios.

¿Pueden las empresas usar contenido con derechos de autor para entrenar modelos de IA en Brasil?

Sí, bajo condiciones específicas. Según el AI Act Resource Centre, el proyecto permite el uso de material con derechos de autor para entrenar modelos de IA siempre que ese material haya sido obtenido con fines no lucrativos. Las empresas comerciales deberán verificar las condiciones de obtención de sus conjuntos de datos.

¿Qué significa la regulación de IA de Brasil para los negocios latinoamericanos?

Brasil es la economía más grande de América Latina y su marco regulatorio de IA tiene potencial para influir en otros países de la región. Las empresas que operan en Brasil deberán evaluar si sus sistemas de IA caen en categorías de alto riesgo o riesgo excesivo, implementar mecanismos de transparencia y prepararse para cumplir con una nueva autoridad de supervisión. Prepararse ahora, mientras el proyecto aún está en trámite, es una ventaja estratégica.

¿Tu negocio aparece cuando alguien pregunta a la IA?

La regulación de IA avanza — y la visibilidad en motores de respuesta también. Revisa tu posición ahora con una auditoría gratuita.

Auditoría Gratis Consulta Gratis