Volver al Blog
Política y Regulación 1 de abril de 2026 5 min read

California exige certificación de seguridad de IA a proveedores del Estado en una orden pionera

El gobernador Gavin Newsom firmó el 30 de marzo una orden ejecutiva que obliga a los proveedores de IA que contraten con California a certificar salvaguardas contra sesgo, contenido ilegal y violaciones de derechos civiles. El movimiento enfrenta directamente a California con la desregulación impulsada por la administración Trump.

California exige certificación de seguridad de IA a proveedores del Estado en una orden pionera

El gobernador de California, Gavin Newsom, firmó el 30 de marzo de 2026 una orden ejecutiva que otorga al estado un nuevo mecanismo de control sobre la industria de la IA: cualquier empresa que quiera vender tecnología de inteligencia artificial a organismos del gobierno californiano deberá certificar que sus sistemas disponen de salvaguardas reales contra una lista específica de daños.

La orden está diseñada con precisión para llenar el vacío dejado por la retirada de la administración Trump de la supervisión federal de la IA. Mientras Washington avanza hacia un marco regulatorio nacional único — que los críticos señalan beneficia a los actores establecidos — Sacramento está construyendo su propia capa de verificación.

Qué exige la orden

Las empresas que busquen contratos estatales deberán declarar por escrito que sus herramientas de IA impiden:

  • La distribución de CSAM (material de abuso sexual infantil) y otro contenido ilegal
  • El sesgo dañino que produce resultados discriminatorios que afectan a clases protegidas
  • Las violaciones de derechos civiles a través de la toma de decisiones automatizada

Los organismos estatales tienen 120 días para desarrollar marcos de certificación formales. La Agencia de Operaciones de Gobierno lidera el proceso y debe producir nuevas directrices de contratación — esencialmente una lista de verificación que los proveedores de IA deberán superar antes de aparecer en las listas de proveedores aprobados.

El Departamento de Tecnología de California también emitirá directrices de buenas prácticas sobre marcas de agua en IA: requisitos para etiquetar imágenes y vídeos generados o manipulados significativamente por IA, de acuerdo con la legislación estatal vigente.

La dimensión federal

Una de las cláusulas más directamente políticas otorga al Director de Seguridad de la Información del Estado de California autoridad explícita para revisar las designaciones federales de riesgo en la cadena de suministro. Si el CISO estatal concluye que una prohibición federal está aplicada de manera incorrecta, el Departamento de Servicios Generales y el Departamento de Tecnología de California deben “conjuntamente emitir directrices que garanticen que los departamentos y agencias puedan seguir contratando fácilmente con esa empresa”.

Esto es un mecanismo de anulación directa. Si el gobierno federal prohíbe un producto de IA extranjero por razones geopolíticas que California considera insuficientes, el estado puede saltarse esa designación para sus propias compras.

Alcance y límites

La orden se aplica a empresas de IA que buscan contratos con el gobierno estatal, no a todas las que operan en California o venden a clientes privados. Es un alcance más limitado que el marco SB 1047 que Newsom vetó en 2024, y deliberadamente.

Al vincular los requisitos a la contratación pública en lugar de a la concesión de licencias, Newsom evita la fricción constitucional que conlleva regular el comercio interestatal. El Estado puede imponer las condiciones que quiera en sus propias decisiones de compra. El resultado es más suave que una ley, pero el mercado del gobierno de California es lo suficientemente grande como para que sus condiciones de contratación funcionen como estándares de facto para toda la industria.

El panorama general

California ha sido históricamente el regulador subnacional de tecnología más influyente del mundo. La CCPA se convirtió en la línea base de privacidad de facto en EE. UU. Los estándares de emisiones de vehículos se extendieron globalmente. Los estándares de contratación de IA siguen el mismo patrón.

Los proveedores de IA deberían esperar que este marco de certificación esté operativo a finales de julio de 2026. Los requisitos no son técnicamente exigentes — son exigencias de proceso. Las empresas que ya tienen programas de IA responsable se adaptarán rápidamente. Las que no tengan la documentación necesaria deberán construirla.

El reloj de 120 días ya está en marcha.

política IA California Newsom regulación seguridad IA