← Publicaciones← Publications
Marco normativoRegulatory FrameworkArgentinaArgentinaRegulaciónRegulationGobernanzaGovernance

Marcos argentinos aplicables a la IA hoyArgentine Frameworks Applicable to AI Today

Ulises Lento16 de junio de 2026Jun 16, 2026~7 min de lectura~7 min read

Argentina ya tiene reglas para la inteligencia artificial. El problema es que nadie las escribió pensando en eso. Seis marcos normativos vigentes — sancionados entre el año 2000 y el 2024 — se aplican directamente a la IA hoy, con consecuencias jurídicas reales para organizaciones que no lo saben.Argentina already has rules for artificial intelligence. The problem is that nobody wrote them with that in mind. Six currently enforceable regulatory frameworks — enacted between 2000 and 2024 — apply directly to AI today, with real legal consequences for organizations that are unaware of them.

Por qué importa entender esto ahoraWhy Understanding This Matters Now

El debate sobre regulación de IA en Argentina suele presentarse como una discusión futura: "cuando se sancione la ley", "cuando el Congreso legisle", "cuando haya un marco específico". Esta temporalidad es equivocada — y costosa.

The debate over AI regulation in Argentina is typically framed as a future discussion: "when the law is passed," "when Congress legislates," "when a specific framework exists." This temporal framing is mistaken — and costly.

Las obligaciones que emergen de los seis marcos analizados en este artículo son exigibles hoy. No requieren nueva legislación para activarse. No dependen de que un regulador emita una interpretación específica. Existen, son vigentes y, ante un incidente, serán invocadas.

The obligations arising from the six frameworks analyzed in this article are enforceable today. They require no new legislation to activate. They do not depend on a regulator issuing a specific interpretation. They exist, they are in force, and in the event of an incident, they will be invoked.

La diferencia entre conocerlos y no conocerlos no es académica. Es la diferencia entre diseñar sistemas de IA con las restricciones correctas desde el origen y tener que rediseñar en emergencia cuando el problema ya ocurrió.

The difference between knowing them and not knowing them is not academic. It is the difference between designing AI systems with the right constraints from the outset and having to redesign them under emergency conditions once the problem has already occurred.

Marco 1 — Ley 25.326: Protección de Datos PersonalesFramework 1 — Law 25.326: Personal Data Protection

La ley de protección de datos personales de Argentina, vigente desde el año 2000, tiene aplicación directa sobre la IA en múltiples dimensiones. El principio de finalidad exige que los datos recopilados sean usados solo para el propósito que justificó su recolección. El principio de proporcionalidad limita el volumen de datos que puede procesarse. El principio de consentimiento impone requisitos sobre cómo y cuándo las personas autorizan el tratamiento de su información.

Argentina's personal data protection law, in force since 2000, applies directly to AI across multiple dimensions. The purpose limitation principle requires that collected data be used only for the purpose that justified its collection. The proportionality principle limits the volume of data that may be processed. The consent principle imposes requirements on how and when individuals authorize the processing of their information.

El artículo que más directamente aplica a la IA es el que reconoce el derecho del titular a no ser objeto de decisiones con efectos jurídicos adoptadas exclusivamente mediante procesos automatizados. En la práctica: si un sistema de IA toma o apoya decisiones sobre personas — en contextos crediticios, laborales, fiscales, sanitarios — debe existir una instancia de revisión humana real y documentada.

The provision most directly applicable to AI is the one recognizing the data subject's right not to be subject to decisions with legal effects based exclusively on automated processes. In practice: if an AI system makes or supports decisions about individuals — in credit, employment, tax, or healthcare contexts — a genuine, documented human review stage must exist.

La reforma de la Ley 25.326 que está en proceso legislativo incorporará disposiciones específicas sobre IA. El texto base ya las contiene implícitamente.

The reform of Law 25.326 currently moving through the legislative process will incorporate specific provisions on AI. The base text already contains them implicitly.

Marco 2 — Ley 27.401: Responsabilidad Penal EmpresariaFramework 2 — Law 27.401: Corporate Criminal Liability

La responsabilidad penal de las personas jurídicas por delitos como cohecho, tráfico de influencias y lavado de activos está condicionada a la existencia de un programa de integridad efectivo. La palabra efectivo tiene consecuencias prácticas directas: el programa debe funcionar, y debe poder demostrarse que funcionó.

Corporate criminal liability for offenses such as bribery, influence peddling, and money laundering is contingent on the existence of an effective integrity program. The word effective has direct practical consequences: the program must work, and it must be demonstrable that it worked.

Cuando la IA forma parte de los procesos de control de cumplimiento — monitoreo de transacciones, due diligence de proveedores, detección de conflictos de interés — su trazabilidad es parte de la efectividad del programa. Un control que no puede explicar por qué aprobó o rechazó una operación no es un control en el sentido jurídico. Es un sistema que puede haber funcionado — pero no puede probarlo.

When AI forms part of compliance control processes — transaction monitoring, vendor due diligence, conflict-of-interest detection — its traceability is part of the program's effectiveness. A control that cannot explain why it approved or rejected a transaction is not a control in the legal sense. It is a system that may have worked — but cannot prove it.

En un proceso penal, la carga de demostrar que el programa de integridad existía y funcionaba recae sobre la empresa. La IA sin trazabilidad convierte esa demostración en imposible.

In criminal proceedings, the burden of demonstrating that the integrity program existed and functioned falls on the company. AI without traceability makes that demonstration impossible.

Marco 3 — Ley 19.549: Derecho a Decisión RazonadaFramework 3 — Law 19.549: Right to a Reasoned Decision

La ley de procedimiento administrativo establece que toda decisión de la administración pública que afecte derechos debe ser debidamente fundamentada. Este principio — conocido como el derecho a la decisión razonada o al acto administrativo motivado — aplica directamente a los sistemas de IA que asisten o ejecutan decisiones administrativas.

The administrative procedure law establishes that every decision by the public administration that affects rights must be duly substantiated. This principle — known as the right to a reasoned decision or the requirement of a motivated administrative act — applies directly to AI systems that assist or execute administrative decisions.

Si un organismo estatal usa IA para procesar solicitudes, asignar turnos, analizar declaraciones o detectar inconsistencias — y esa decisión afecta derechos de los administrados — la fundamentación no puede ser "el sistema lo determinó". La ley exige razones. La IA que no puede proveer razones auditables no puede ser usada legítimamente en estos contextos sin supervisión humana que las provea.

If a state agency uses AI to process applications, assign appointments, analyze filings, or detect inconsistencies — and that decision affects the rights of those subject to it — the justification cannot be "the system determined it." The law demands reasons. AI that cannot provide auditable reasons cannot legitimately be used in these contexts without human oversight that supplies them.

Marco 4 — Resolución UIF 42/2024: Trazabilidad en AMLFramework 4 — UIF Resolution 42/2024: Traceability in AML

La Unidad de Información Financiera es, hasta la fecha, la entidad regulatoria argentina que más explícitamente ha abordado la inteligencia artificial. La Resolución 42/2024 la valida como herramienta para el análisis de riesgo y la detección de operaciones inusuales — pero bajo condiciones que transforman el diseño de esos sistemas.

The Financial Information Unit (UIF) is, to date, the Argentine regulatory body that has most explicitly addressed artificial intelligence. Resolution 42/2024 validates AI as a tool for risk analysis and the detection of unusual transactions — but under conditions that fundamentally shape the design of those systems.

Los reportes de operaciones sospechosas basados en análisis de IA deben poder reconstruirse: qué variables consideró el sistema, qué umbrales activaron la alerta, qué revisión humana precedió el reporte. La UIF puede requerir esa información en cualquier proceso de revisión. Un sujeto obligado que reporta sin poder documentar el proceso está en una posición jurídica muy vulnerable — independientemente de que el reporte en sí sea correcto.

Suspicious transaction reports based on AI analysis must be reconstructible: which variables the system considered, which thresholds triggered the alert, which human review preceded the report. The UIF may require that information in any review process. An obligated subject that files a report without being able to document the process is in a highly vulnerable legal position — regardless of whether the report itself is correct.

Marco 5 — Disposición SSTI 2/2023: El Marco de IA ArgentinoFramework 5 — SSTI Disposition 2/2023: Argentina's AI Framework

La Disposición 2/2023 de la Secretaría de Innovación Tecnológica del Sector Público es el documento más específico que Argentina tiene sobre gobernanza de IA. Establece principios de licitud, transparencia, no maleficencia, explicabilidad, privacidad por diseño, supervisión humana y rendición de cuentas.

Disposition 2/2023 of the Secretariat of Public Sector Technological Innovation (SSTI) is the most specific document Argentina has on AI governance. It establishes principles of lawfulness, transparency, non-maleficence, explainability, privacy-by-design, human oversight, and accountability.

Su alcance formal es el sector público. Su alcance real es más amplio: sienta doctrina sobre qué entiende el Estado argentino por uso responsable de IA. En cualquier proceso donde el regulador deba evaluar si una organización actuó con la diligencia esperable, este documento funciona como referencia — aunque el incidente haya ocurrido en el sector privado.

Its formal scope is the public sector. Its real scope is broader: it establishes doctrine on what the Argentine State understands by responsible use of AI. In any proceeding where a regulator must assess whether an organization acted with expected due diligence, this document functions as a reference — even if the incident occurred in the private sector.

Marco 6 — AAIP / Disposición 60/2016 y Resolución 161/2023: Transferencia InternacionalFramework 6 — AAIP / Disposition 60/2016 and Resolution 161/2023: International Data Transfers

La Agencia de Acceso a la Información Pública regula la transferencia de datos personales argentinos al exterior. La Disposición 60/2016 y su complemento la Resolución 161/2023 establecen que esa transferencia solo es lícita cuando la jurisdicción de destino garantiza un nivel de protección adecuado o cuando existen garantías contractuales equivalentes.

The Agency for Access to Public Information (AAIP) regulates the transfer of Argentine personal data abroad. Disposition 60/2016 and its complement Resolution 161/2023 establish that such transfers are lawful only when the destination jurisdiction guarantees an adequate level of protection or when equivalent contractual safeguards are in place.

El problema práctico es que la mayoría de los sistemas de IA comerciales — GPT-4, Claude, Gemini, y sus integraciones empresariales — procesan datos en servidores ubicados en Estados Unidos o en otras jurisdicciones que no tienen una evaluación de adecuación aprobada por la AAIP. Usar esas herramientas con datos personales argentinos sin un análisis de legalidad de la transferencia es un incumplimiento vigente — no hipotético.

The practical problem is that most commercial AI systems — GPT-4, Claude, Gemini, and their enterprise integrations — process data on servers located in the United States or in other jurisdictions that do not have an adequacy determination approved by the AAIP. Using those tools with Argentine personal data without a legality analysis of the transfer is a current violation — not a hypothetical one.

La solución no es dejar de usar IA. Es evaluar la arquitectura de procesamiento, documentar las garantías contractuales y, en los casos que lo justifican, optar por arquitecturas on-premise o con Zero Data Retention que eviten la transferencia.

The solution is not to stop using AI. It is to assess the processing architecture, document the contractual safeguards, and where justified, opt for on-premise or Zero Data Retention architectures that avoid the transfer altogether.


El patrón que emergeThe Pattern That Emerges

Seis marcos. Seis ángulos distintos. Un denominador común: todos exigen, directa o indirectamente, que los procesos automatizados que producen consecuencias jurídicas sean trazables, supervisables y explicables.

Six frameworks. Six distinct angles. One common denominator: all of them require, directly or indirectly, that automated processes producing legal consequences be traceable, auditable, and explainable.

Eso no es casualidad. Es la lógica del Estado de derecho aplicada a la IA: si un proceso puede afectar derechos, debe poder controlarse. Si puede controlarse, debe existir un responsable. Si existe un responsable, debe poder demostrar que cumplió.

That is not coincidental. It is the logic of the rule of law applied to AI: if a process can affect rights, it must be controllable. If it can be controlled, a responsible party must exist. If a responsible party exists, they must be able to demonstrate compliance.

Lo que viene: reforma de la Ley 25.326 y presión convergenteWhat Is Coming: Reform of Law 25.326 and Converging Pressure

La reforma de la ley de datos personales que avanza en el Congreso incorporará disposiciones específicas sobre inteligencia artificial, incluyendo el derecho a la explicación algorítmica y obligaciones de evaluación de impacto para sistemas de alto riesgo. Cuando esa reforma se sancione, no será el inicio del marco regulatorio de IA en Argentina. Será su explicitación.

The reform of the personal data law advancing through Congress will incorporate specific provisions on artificial intelligence, including the right to algorithmic explanation and impact assessment obligations for high-risk systems. When that reform is enacted, it will not mark the beginning of AI's regulatory framework in Argentina. It will be its explicit articulation.

Las organizaciones que hoy construyen gobernanza de IA sobre la base de los seis marcos vigentes estarán preparadas. Las que esperan la nueva ley para empezar habrán acumulado años de exposición — y tendrán que rediseñar sistemas ya desplegados bajo presión regulatoria y temporal.

Organizations that today build AI governance on the foundation of the six existing frameworks will be prepared. Those that wait for the new law to begin will have accumulated years of exposure — and will need to redesign already-deployed systems under both regulatory and time pressure.

El vacío regulatorio de IA en Argentina es aparente. La exposición es real. Y el momento de gestionarla es antes del incidente — no después.

The AI regulatory gap in Argentina is an illusion. The exposure is real. And the time to manage it is before the incident — not after.

Compartir