El Proyecto de Ley 2338/2023, conocido como Marco Legal de la Inteligencia Artificial, tramita en el Congreso Nacional desde 2023 y debe entrar en vigor en 2026 o 2027, según el ritmo de las votaciones en la Cámara de Diputados. De autoría del senador Eduardo Gomes (PL-TO), el proyecto fue aprobado en el Senado en diciembre de 2024 y ahora espera votación en la Cámara. La propuesta crea un marco de obligaciones, prohibiciones y derechos inspirado, pero no idéntico, al EU AI Act europeo.
Qué es el PL 2338 y cómo clasifica la IA
El proyecto adopta un enfoque basado en riesgo, que divide los sistemas de IA en tres categorías. La IA de alto riesgo incluye sistemas que afectan decisiones sobre crédito, empleo, salud, educación, seguridad pública y administración de justicia. La IA de riesgo medio abarca sistemas con impacto potencial, pero con salvaguardas previstas. La IA de bajo riesgo cubre aplicaciones con poco potencial de daño, como filtros de spam o recomendación de contenido sin sesgo crítico.
La clasificación importa porque determina qué obligaciones se aplican. Un sistema de IA que decide la aprobación de financiamiento bancario es de alto riesgo y exige una evaluación de impacto algorítmico. Un chatbot de atención al cliente de una tienda de ropa probablemente no.
Cronograma de aprobación y cuándo entran en vigor las obligaciones
Tras la aprobación en la Cámara, el texto pasa a sanción presidencial. El gobierno de Lula ha señalado apoyo al proyecto, lo que reduce el riesgo de veto. La expectativa de los sectores jurídicos es que la sanción ocurra en el segundo semestre de 2026. A partir de ahí, entra en vigor un período de vacatio legis de 12 a 24 meses para las obligaciones más costosas, un plazo similar al que la LGPD concedió a las empresas para adaptarse.
En la práctica, esto significa que las empresas que empiecen a prepararse ahora, a mediados de 2026, tendrán margen suficiente para adecuarse sin correr contra el reloj. Quienes esperen la publicación en el Diario Oficial para actuar tendrán un problema.
Qué cambia para las empresas que usan IA
- Transparencia obligatoria: cuando una decisión que afecta al usuario fue tomada o influida por IA, el usuario debe ser informado.
- Prohibiciones absolutas: reconocimiento facial en tiempo real en espacios públicos con fines de vigilancia estatal masiva, y puntuación social basada en comportamiento fuera del contexto de la relación comercial.
- Evaluación de Impacto Algorítmico (AAIA): obligatoria para sistemas de alto riesgo. Debe documentar los datos usados, el objetivo del modelo, los riesgos potenciales y las medidas de mitigación.
- Multas: hasta el 3% de la facturación bruta de la empresa en el último ejercicio fiscal, limitado a R$ 50 millones por infracción.
- Responsabilidad: proveedores y operadores de IA de alto riesgo responden solidariamente por daños causados a usuarios.
Uno de los cambios más prácticos es el derecho de impugnación. Si un sistema de IA niega un préstamo, rechaza a un candidato en un proceso de selección o rechaza la cobertura de un plan de salud, el ciudadano tiene derecho a una explicación comprensible y a pedir revisión humana de la decisión.
Qué cambia para el ciudadano brasileño
Desde el punto de vista del consumidor, el marco crea tres derechos centrales. Primero, el derecho a saber cuándo una IA tomó o influyó en una decisión sobre ti. Segundo, el derecho a recibir una explicación de esa decisión en lenguaje accesible. Tercero, el derecho a impugnar la decisión y pedir revisión por una persona en casos de alto riesgo.
El texto también prohíbe la discriminación algorítmica basada en raza, género, orientación sexual, religión o discapacidad. Esto tiene implicaciones directas para empresas que usan IA en reclutamiento, tarificación de seguros o concesión de crédito.
Papel de la ANPD y del órgano regulador de IA
El proyecto original preveía la creación de un órgano específico de regulación de IA. Las versiones más recientes del texto tienden a ampliar las competencias de la ANPD (Autoridad Nacional de Protección de Datos) para cubrir también IA, en lugar de crear una nueva estructura burocrática. Esto acelera la implementación porque la ANPD ya existe y tiene poder de fiscalización y sanción.
El proyecto también prevé un sandbox regulatorio: startups y empresas innovadoras pueden operar con sistemas de IA experimental mediante autorización, con reglas más flexibles por tiempo limitado. Es una concesión a la presión del sector tecnológico para no asfixiar la innovación con burocracia.
Comparación con el EU AI Act y el contexto global
El EU AI Act entró en vigor en agosto de 2024 y se está implementando por etapas. Brasil copió la lógica de clasificación por riesgo, pero adaptó las multas y el órgano regulador a la realidad local. En Estados Unidos, el enfoque es opuesto: voluntario y sectorial, sin una ley federal unificada. China tiene una regulación amplia, pero enfocada en el control político del contenido generado por IA.
Para empresas internacionales que operan en Brasil, como OpenAI, Google, Meta y Microsoft, el Marco Legal agrega obligaciones de cumplimiento local. Esto puede significar ajustes en contratos de servicio, políticas de uso y mecanismos de impugnación para el mercado brasileño.
Lista de verificación de cumplimiento básico para pymes (8 puntos)
- 1. Mapea qué sistemas de IA usa tu empresa y clasifícalos por riesgo (alto, medio, bajo).
- 2. Revisa contratos con proveedores de IA para incluir cláusulas de responsabilidad y transparencia.
- 3. Crea un aviso claro al usuario siempre que una decisión sea automatizada o influida por IA.
- 4. Para sistemas de alto riesgo, empieza a documentar los datos usados y el objetivo del modelo (base para la AAIA).
- 5. Designa a una persona responsable interna de cumplimiento de IA; puede ser el mismo DPO de la LGPD.
- 6. Revisa las prácticas de reclutamiento con IA para garantizar ausencia de sesgo documentado.
- 7. Crea un canal para que los usuarios puedan pedir explicaciones y revisión de decisiones automatizadas.
- 8. Sigue el texto final después de la aprobación en la Cámara; las enmiendas pueden cambiar plazos y obligaciones.
La ANPD ofrece cartillas y orientaciones sobre la LGPD que sirven de base para entender el razonamiento regulatorio. Jornal da IA sigue cada votación y publicará alertas cuando el texto avance; suscríbete al boletín para no perder ninguna actualización.
Nuestro prisma
Brasil está a punto de tener una ley de IA. Para las empresas, la ventana de preparación se está cerrando. Para los ciudadanos, surgen derechos concretos que todavía pocos conocen. Entender el texto ahora es más barato que correr para adaptarse después.
Fuentes: Senado Federal · ANPD
Recibe Radar de IA todos los días
Las noticias de inteligencia artificial que importan — con nuestro prisma y siempre con las fuentes. Gratis.



