Ícono del sitio Hub de Notas

La inteligencia artificial empuja a México a revisar su marco de protección de datos

Explora el mundo vibrante y dinámico de una matriz digital futurista con elementos brillantes.

Foto ilustrativa de Pachon in Motion en Pexels.

La expansión de la inteligencia artificial está obligando a México a replantear su legislación en materia de protección de datos personales. De acuerdo con una nota publicada por El Economista el 28 de enero de 2025, especialistas, representantes de la industria y comisionados del entonces Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (Inai) advirtieron que la legislación secundaria tendría que considerar el uso de estas tecnologías, especialmente por la forma en que procesan información sensible y automatizan decisiones. ([eleconomista.com.mx](https://www.eleconomista.com.mx/amp/tecnologia/inteligencia-artificial-obliga-actualizar-legislacion-mexicana-proteccion-datos-20250128-743973.html))

La publicación de Rodrigo Riquelme señala que la discusión se enmarcó en la última conmemoración del Día Internacional de Protección de Datos Personales en las instalaciones del Inai, donde se subrayó la necesidad de revisar tanto las prácticas de empresas como de gobiernos que emplean sistemas de inteligencia artificial. El planteamiento central fue que la desaparición del Inai abriría una nueva etapa de garantía del derecho a la protección de datos, con retos específicos frente a herramientas como los modelos generativos. ([eleconomista.com.mx](https://www.eleconomista.com.mx/amp/tecnologia/inteligencia-artificial-obliga-actualizar-legislacion-mexicana-proteccion-datos-20250128-743973.html))

El problema no es solo tecnológico, sino regulatorio

En la nota original, El Economista advierte que los sistemas de inteligencia artificial generativa obligan a pensar en el tratamiento de datos personales desde el diseño mismo de la ley. Eso incluye asuntos como consentimiento, finalidad del uso de la información, seguridad, conservación de datos y posibles usos secundarios en entrenamiento de modelos. La preocupación coincide con recomendaciones de organismos internacionales como la UNESCO, que sostiene que la privacidad y la protección de datos deben resguardarse a lo largo de todo el ciclo de vida de los sistemas de IA. ([eleconomista.com.mx](https://www.eleconomista.com.mx/amp/tecnologia/inteligencia-artificial-obliga-actualizar-legislacion-mexicana-proteccion-datos-20250128-743973.html))

La discusión no era meramente teórica. En México, la arquitectura institucional de transparencia y protección de datos entró en reacomodo durante 2025. El Diario Oficial de la Federación publicó el 20 de marzo de 2025 el decreto que abrogó la ley federal de protección de datos para particulares de 2010 y expidió una nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares, además de otras normas relacionadas con transparencia y sujetos obligados. Ese cambio confirmó que el marco jurídico estaba en transición y que la materia requería ajustes de fondo. ([dof.gob.mx](https://www.dof.gob.mx/nota_detalle.php%3Fcodigo%3D5752569%26fecha%3D20/03/2025))

Un vacío que ya venía discutiéndose

La preocupación por la falta de una regulación específica sobre inteligencia artificial no surgió con este debate. La propia UNESCO, en su perfil sobre México, ha señalado que el país todavía no contaba con un plan o estrategia nacional integral de IA, aunque sí reconocía fortalezas en su marco jurídico de privacidad, derechos humanos y protección de datos. En otras palabras, México tenía bases legales relevantes, pero no una arquitectura pensada de forma integral para el desarrollo y supervisión de sistemas de IA. ([unesco.org](https://www.unesco.org/ethics-ai/en/mexico))

En ese contexto, la nota de El Economista colocó el foco en un punto específico: la actualización de la legislación mexicana sobre protección de datos personales como parte de la respuesta a la inteligencia artificial. La advertencia resulta relevante porque la ley de datos, por sí sola, no resuelve cuestiones como el perfilamiento algorítmico, la opacidad de los modelos o la reutilización masiva de información para entrenar sistemas automatizados. La propia lógica de la IA obliga a revisar si las definiciones vigentes alcanzan para proteger a las personas en escenarios donde una decisión puede tomarse o apoyarse con base en grandes volúmenes de datos. ([eleconomista.com.mx](https://www.eleconomista.com.mx/amp/tecnologia/inteligencia-artificial-obliga-actualizar-legislacion-mexicana-proteccion-datos-20250128-743973.html))

Lo que estaba en juego para empresas y gobierno

La advertencia no se limitó al sector privado. La nota de El Economista refiere que también los gobiernos usan herramientas de inteligencia artificial y, por tanto, deben sujetarse a reglas claras sobre privacidad y tratamiento de información. Esa observación es consistente con el debate internacional sobre el uso de IA en el sector público, donde la transparencia y la rendición de cuentas se consideran esenciales para evitar sesgos, abusos o decisiones automatizadas difíciles de impugnar. ([eleconomista.com.mx](https://www.eleconomista.com.mx/amp/tecnologia/inteligencia-artificial-obliga-actualizar-legislacion-mexicana-proteccion-datos-20250128-743973.html))

El trasfondo del debate era la necesidad de que la nueva legislación secundaria no quedara anclada en un escenario anterior al despliegue masivo de la IA. La recomendación internacional de la UNESCO insiste en que los marcos de protección de datos deben ser capaces de acompañar a estas tecnologías desde su diseño hasta su despliegue, y México ya había sido ubicado por ese organismo como un país con capacidad jurídica para avanzar, pero todavía sin una estrategia nacional integral que ordenara ese proceso. ([unesco.org](https://www.unesco.org/es/legal-affairs/recommendation-ethics-artificial-intelligence?hub=1063&utm_source=openai))

En suma, la discusión abierta a finales de enero de 2025 apuntaba a una conclusión compartida por distintos actores: la protección de datos en México no podía depender solo de reglas pensadas para sistemas tradicionales. La llegada de la inteligencia artificial imponía revisar conceptos, límites y obligaciones para que el derecho a la privacidad siguiera siendo efectivo frente a tecnologías capaces de procesar, inferir y reutilizar información personal a gran escala. ([eleconomista.com.mx](https://www.eleconomista.com.mx/amp/tecnologia/inteligencia-artificial-obliga-actualizar-legislacion-mexicana-proteccion-datos-20250128-743973.html))

Fuentes consultadas


Imagen ilustrativa. Foto de Pachon in Motion en Pexels.

Salir de la versión móvil