La inteligencia artificial en el Perú: análisis normativo en torno al ciclo de vida del dato personal y de los sistemas de IA
DOI:
https://doi.org/10.18800/dys.202601.006Palabras clave:
Inteligencia artificial, Protección de datos personales, Privacidad desde el diseño, Ciclo de vida de la IA, Evaluación de impactoResumen
El presente artículo analiza, mediante un enfoque de análisis normativo comparado, la interrelación entre el ciclo de vida de los sistemas de inteligencia artificial (IA) y el ciclo de vida de los datos personales, con énfasis en las obligaciones de privacidad y protección de datos que emergen en cada etapa. Para ello, se integran normas internacionales —como el Reglamento de Inteligencia Artificial de la Unión Europea, el Reglamento General de Protección de Datos (RGPD), las guías de la OCDE y las normas ISO— junto con el marco normativo peruano, destacando la importancia de adoptar medidas que permitan identificar riesgos en cada etapa.
Asimismo, se examinan los roles de los distintos agentes involucrados —proveedor, responsable del despliegue, importador, representante autorizado, distribuidor y encargado del tratamiento— a fin de delimitar responsabilidades específicas en torno al tratamiento de datos personales. El artículo enfatiza la necesidad de aplicar los principios de privacy by design y privacy by default, así como evaluaciones de impacto y auditorías algorítmicas para prevenir riesgos como la discriminación, el sesgo o la falta de transparencia. Finalmente, se formulan recomendaciones orientadas a fortalecer un marco regulatorio nacional que sea coherente con los estándares internacionales, concluyendo que una aproximación regulatoria flexible, basada en principios y complementada con instrumentos técnicos como normas ISO, resulta más eficaz que una regulación rígida para promover una implementación responsable y ética de la IA en el Perú, preservando al mismo tiempo los derechos fundamentales de las personas.








