Más contenido jurídico en elDial.com
Por Emiliano Zito
Como es de público conocimiento, la inteligencia artificial constituye actualmente el fenómeno tecnológico más disruptivo, con un impacto creciente sobre las actividades desarrolladas tanto por el sector privado como por los organismos públicos. En la República Argentina, su regulación se encuentra aún en una etapa de consolidación y se ha instrumentado principalmente mediante mecanismos de soft law, a través de guías, recomendaciones, protocolos y lineamientos elaborados por distintos organismos estatales. Hasta el momento, el ordenamiento jurídico nacional no cuenta con una norma de carácter general que establezca un régimen integral para la utilización de la inteligencia artificial en todo el territorio de la República. No obstante, la inexistencia de una regulación general sobre inteligencia artificial, el Estado nacional ha iniciado un proceso gradual de incorporación de estas tecnologías a sus procedimientos y procesos de gestión. Este fenómeno también alcanza a la función de control, que debe adaptarse a los nuevos riesgos y desafíos derivados de su utilización. En este escenario, la Sindicatura General de la Nación (SIGEN), en su carácter de órgano rector del Sistema de Control Interno del Sector Público Nacional, aprobó recientemente la Guía de Controles de Inteligencia Artificial, instrumento que establece un conjunto de lineamientos destinados a orientar la gobernanza, la evaluación de riesgos y el control de los sistemas de inteligencia artificial implementados por los organismos público.Del uso de la inteligencia artificial a su gobernanza en el ámbito estatal nacional:
la Guía de Controles de la SIGEN como nuevo paradigma del control interno
Resumen
Como es de público conocimiento, la inteligencia artificial constituye actualmente el fenómeno tecnológico más disruptivo, con un impacto creciente sobre las actividades desarrolladas tanto por el sector privado como por los organismos públicos. En la República Argentina, su regulación se encuentra aún en una etapa de consolidación y se ha instrumentado principalmente mediante mecanismos de soft law, a través de guías, recomendaciones, protocolos y lineamientos elaborados por distintos organismos estatales. Hasta el momento, el ordenamiento jurídico nacional no cuenta con una norma de carácter general que establezca un régimen integral para la utilización de la inteligencia artificial en todo el territorio de la República. No obstante, la inexistencia de una regulación general sobre inteligencia artificial, el Estado nacional ha iniciado un proceso gradual de incorporación de estas tecnologías a sus procedimientos y procesos de gestión. Este fenómeno también alcanza a la función de control, que debe adaptarse a los nuevos riesgos y desafíos derivados de su utilización. En este escenario, la Sindicatura General de la Nación (SIGEN), en su carácter de órgano rector del Sistema de Control Interno del Sector Público Nacional, aprobó recientemente la Guía de Controles de Inteligencia Artificial, instrumento que establece un conjunto de lineamientos destinados a orientar la gobernanza, la evaluación de riesgos y el control de los sistemas de inteligencia artificial implementados por los organismos público.
I. Introducción
La inteligencia artificial resulta en la actualidad el fenómeno tecnológico que por su naturaleza está causando un gran impacto y un cambio de paradigma en la forma en la que hoy la humanidad realiza todo tipo de actividades desde las más simples hasta las más complejas.
En lo que respecta a su uso en el ámbito estatal hoy en día resulta una realidad siendo utilizada la IA en las distintas oficinas públicas, su uso puede variar entre las herramientas más comunes como Chatgpt, Gemini, Claude, Copilot, entre otros, hasta sistemas de inteligencia artificial diseñados por el propio Estado en el cumplimiento de sus funciones como el caso de MIA que resulta el primer agente de inteligencia artificial generativa que se implementó en el ámbito estatal nacional.
Existen casos extremos como por ejemplo en la República de Albania que incorporó oficialmente a una inteligencia artificial denominada Diella como parte de su gabinete, con el cargo de Ministra virtual para el control de las licitaciones públicas, en un esfuerzo innovador para combatir la corrupción. Al momento de su anuncio el Primer Ministro de Albania afirmó que Diella, fue desarrollada para supervisar los procesos de contratación estatal, con el objetivo de garantizar una administración libre de corrupción al eliminar la discrecionalidad humana en áreas críticas del gasto público. La IA, que ya funcionaba como asistente virtual en la plataforma digital gubernamental e-Albania, fue presentada con una figura femenina animada y vestida con trajes típicos del país, en un gesto que combinó modernidad y tradición. Según se comunicó la incorporación de Diella simboliza una apuesta por la transparencia absoluta, sin vínculos personales ni intereses políticos que puedan condicionar sus decisiones. La medida ha despertado tanto expectativas como interrogantes sobre los límites éticos, legales y operativos de la inteligencia artificial en funciones de gobierno[1].
Nuestro país no ha sido ajeno a este fenómeno de designaciones realizadas a sistemas de inteligencia artificial como si fueran funcionarios públicos, la Municipalidad de Zárate designó en el 2025 a ZARA, como funcionaria no humana, encargada del servicio de atención al vecino no presencial, dependiente de la Subsecretaría de Innovación y Accesibilidad Digital, con la función de Directora General de Atención al Vecino No Humana[2], considerándose las actividades, decisiones, y respuestas realizadas por este sistema como actos administrativos jurídicamente válidos.
Como vemos en esta realidad incipiente, el Estado no es ajeno al fenómeno de la inteligencia artificial, la regulación normativa resulta realizada a través de guías, recomendaciones que se impulsan. Este modelo regulatorio también se ha proyectado al ámbito del control interno mediante la reciente Guía de Controles de Inteligencia Artificial aprobada por la Sindicatura General de la Nación (SIGEN). En este contexto, el presente trabajo realizará, en primer lugar, un breve recorrido sobre el concepto de inteligencia artificial y el estado actual de su regulación en nuestro país para, posteriormente, analizar el alcance y contenido de este novedoso instrumento de gobernanza y control aplicable al Sector Público Nacional.
II. La inteligencia artificial. Breves consideraciones de su evolución e historia y su definición
Al hablar de inteligencia artificial, muchos autores señalan que estamos frente a una nueva revolución industrial, ya que la incorporación de esta tecnología ha generado, genera y generará un gran impacto en la humanidad que la fecha no se conoce a ciencia cierta cuál será el alcance del impacto, positivo y/o negativo que tendrá en el futuro del desarrollo de nuestra especie.
La llegada de la IA y su utilización en distintas actividades de nuestra vida cotidiana, se caracteriza por una gran velocidad, ya que no sólo se utiliza en actividades complejas desarrolladas en organizaciones públicas y/o privadas sino también en tareas diarias no complejas.
Tal como lo destacara Romero, el uso de la inteligencia artificial se encuentra en una constante expansión en su uso por los seres humanos ya que cerca del 80% de las personas en algunos países utilizan inteligencia artificial (IA), incluso sin darse cuenta; siendo sólo la tercera parte está consciente de ello[3].
Así llevado el fenómeno al ámbito empresarial, la IA también está transformando la manera en la que el sector privado está llevando la interacción con clientes, los esfuerzos para garantizar una experiencia satisfactoria, analizando su comportamiento, creando nuevos productos y servicios, abriendo nuevos canales de venta utilizando contribuyendo a una gestión de negocio más eficaz, anticipando los principales indicadores financieros mediante la identificación de patrones basados en datos[4] .
La evolución de la IA, si bien ha presentado una evolución sideral en los últimos años, es un fenómeno de larga data, muchos autores al analizar la génesis consideran que un científico clave en el desarrollo de la IA fue Alan Touring, considerado el padre de la informática moderna quien en sus investigaciones propuso una prueba para medir si una máquina podía pensar como un humano. El test consistía en un juego de imitación, en el que un interrogador debía averiguar quién era una máquina y quién era una persona solo mediante preguntas escritas. Si el interrogador no podía distinguir a la máquina de la persona, se consideraba que la máquina había pasado el test. Las contribuciones de Turing a la ciencia de la computación sentaron las bases para la investigación moderna en IA.
Maguregui realiza una evolución sobre los antecedentes destacando la Conferencia de Dartmouth, donde se acuñó el término inteligencia artificial, se establecieron los objetivos y los métodos de esta disciplina. Desde entonces, la IA ha avanzado gracias al desarrollo de la computación, la programación y el aprendizaje automático (machine learning), que es la capacidad de los sistemas de aprender por sí mismos a partir de entrenamientos con datos masivos y experiencias. Así en 1997, Deep Blue, la supercomputadora de IBM, derrotó al campeón mundial de ajedrez, el ruso Garry Kasparov, utilizando una combinación de altísima capacidad de cómputo y algoritmos de búsqueda para evaluar millones de posiciones por segundo. Aunque algunos argumentan que no fue una verdadera IA, la victoria de Deep Blue marcó un hito importante en la relación entre humanos y máquinas. En 2016, AlphaGo, una inteligencia artificial desarrollada por DeepMind de Google, venció al surcoreano Lee Sedol, uno de los mejores jugadores de go en el mundo. El go es un juego milenario de origen chino que diferencia del ajedrez, tiene un espacio de búsqueda mucho más amplio, lo que hace que la victoria de AlphaGo sea aún más impresionante[5].
A partir del perfeccionamiento de los llamados grandes modelos de lenguaje, como el GPT2 y GPT3 hasta llegar al famoso ChatGPT de la empresa tecnológica OpenAI, la inteligencia artificial dio un salto enorme con el desarrollo de una interfaz muy accesible y fácil de usar, y fue acompañado por distintos aportes efectuados en nuestra aldea global, que comenzaron a interesarse por el fenómeno y presentaron una definición sobre lo que se entiende por inteligencia artificial.
Respecto a este proceso, no existe consenso en cuanto a la definición terminológica. Por un lado, la Real Academia Española la define como una disciplina científica que se ocupa de crear programas informáticos que ejecutan operaciones comparables a las que realiza la mente humana, como el aprendizaje o el razonamiento lógico Por otro lado, la propuesta de regulación de la IA de la Unión Europea, denominada definió a la inteligencia artificial como el software que se desarrolla empleando una o varias de las técnicas y estrategias y que puede, para un conjunto determinado de objetivos definidos por seres humanos, generar información de salida como contenidos, predicciones, recomendaciones o decisiones que influyan en los entornos con los que interactúa lógico[6].
Se destaca también la definición efectuada por la UNESCO quien la ha definido como: “máquinas capaces de imitar ciertas funcionalidades de la inteligencia humana incluyendo la percepción, el aprendizaje, el razonamiento, la resolución de problemas, la interacción del lenguaje e incluso la producción creativa”[7].
Ahora bien, en este proceso de imitar funcionalidades de la inteligencia humana, sus rasgos más destacables son la autonomía y el autoaprendizaje; lo que significa que la IA puede tomar decisiones absolutamente independientes de su creador o diseñador y, además, tiene la capacidad de seguir aprendiendo una vez puesta en circulación. Además de todo ello, tiene la habilidad de procesar enormes cantidades de datos convirtiéndola en una valiosa herramienta que se utiliza en las más diversas áreas[8].
Así en ese proceso de imitación que realiza la Inteligencia Artificial, se nutre de datos, modelos que le permiten tomar ese conocimiento e iniciar con uno de los algoritmos más importantes que es el aprendizaje automático, sin esos datos, el sistema de IA resulta ineficaz para la realización de una determinada tarea independientemente de la complejidad que tenga.
Los distintos procesos que realiza la máquina incluyen las siguientes técnicas de procesamiento de datos que son clasificados de la siguiente manera:
-Aprendizaje automático (Machine learning), que se refiere a la capacidad de las máquinas para aprender por sí solas y mejorar su rendimiento con el tiempo sin necesidad de una intervención humana basándose en datos.
-Aprendizaje profundo (Deep learning) este tipo de aprendizaje profundo utiliza redes neuronales multicapa para analizar datos y realizar tareas. La diferencia entre ambos es que el sistema automático es más amplio y se refiere a las técnicas generales que permiten a las máquinas aprender por sí mismas, el profundo es un enfoque específico que hace uso de redes neuronales para completar una tarea similar a la humana, como ver, escribir o crear arte), las redes neuronales, o redes neuronales artificiales (RNA), son un componente del aprendizaje profundo que imita el procesamiento de datos del cerebro humano. Una red neuronal está formada por múltiples capas de neuronas artificiales (llamadas nodos), que se utilizan para procesar todos esos datos[9].
-Procesamiento del lenguaje natural (PLN), que permite a las máquinas comprender, procesar e imitar el lenguaje humano, la visión artificial que implica que las computadoras pueden entender datos visuales como fotos y videos para tomar decisiones. También la IA tiene la capacidad de resolución de problemas y razonamiento, en estas como señala el autor, la máquina simula, y utilizan datos, algoritmos y probabilidades para tomar sus decisiones, en la actualidad el sistema Chat GPT tiene la función de razonar y no solo su actividad se circunscribe únicamente a la búsqueda de datos.
Así, otra de las funciones es la perceptiva donde se utilizan sensores para percibir situaciones del mundo real y comunicar percepciones e información a los humanos.
Finalmente, la función cognitiva donde la IA imita los procesos del pensamiento humano al utilizar algoritmos y datos, tomar decisiones, hacer predicciones y proporcionar información. Estos sistemas no pueden imitar a la perfección el pensamiento humano, pero están entrenados para entender el contexto además del contenido[10].
Se puede vislumbrar, que en la actualidad y como manifestamos en la génesis de este análisis, se habla de una nueva revolución industrial ya que la Inteligencia Artificial, como proceso tecnológico, resulta ser un avance que, por primera vez en la historia de la humanidad, tiene la capacidad de realizar actividades que, hasta el momento de su creación, y posterior auge, estaban reservadas únicamente al ser humano.
Este avance tecnológico tiene la principal característica de mutar y avanzar a pasos agigantados, semana a semana surgen en las noticias un nuevo uso sobre la Inteligencia Artificial, lamentablemente su regulación normativa no se ha desarrollado de esa manera.
Por ello, la sociedad se encuentra en un momento en que no puede ser ajena a la reflexión y a la toma de decisiones respecto a su regulación y donde los operadores jurídicos tienen el deber de impulsar las regulaciones normativas que regulen exhaustivamente este fenómeno tecnológico.
En la actualidad, los avances normativos en la materia son escasos, encontrándose la Unión Europea a la vanguardia en la regulación jurídica de la IA, ya que cuenta con un marco normativo denominado Ley de Inteligencia Artificial (Reglamento UE Nº 2024/1689) que sienta las bases para la regulación de la IA en la Comunidad y que no obstante de haberse impulsado, tiene una vigencia diferida que se verá materializada en su totalidad en el año 2027.
III. La regulación normativa de la Inteligencia Artificial en nuestro país
Respecto a la evolución normativa de nuestro país respecto a la IA, no existe un cuerpo normativo que la regule de manera exhaustiva tal como se ha realizado en el ámbito de la Unión Europea.
Empero, existen aproximadamente 35 proyectos de ley que fueron presentados en el ámbito del Congreso de la Nación que buscan regular el desarrollo y uso de la inteligencia artificial, abordando diferentes aspectos, como la protección de datos personales, la transparencia en los sistemas de IA y la prevención de riesgos asociados con su uso, lamentablemente ninguno ha adquirido estado parlamentario[11].
La Ley Nº 27.506, constituye la única norma impulsada en el Congreso de la Nación que en el marco del Régimen de Promoción de la Economía del Conocimiento reconoció a la inteligencia artificial como una actividad estratégica para el desarrollo económico nacional[12].
Así las cosas, en el año 2019 se impulsó el Plan Nacional de Inteligencia Artificial que definió líneas prioritarias para su implementación estableciendo las siguientes: formación de talento humano; impulso al desarrollo científico-tecnológico; aplicación de la IA en sectores sociales clave; construcción de un marco ético; y proyección internacional del país como actor en la gobernanza global de la tecnología. La estrategia se enmarca en los principios de explicabilidad algorítmica, control humano significativo, transparencia, equidad y sostenibilidad[13].
En el año 2023, se impulsaron distintas regulaciones respecto a la materia, así mediante la Disposición Nº 2/2023 de la Subsecretaría de Tecnologías de la Información, dependiente de la Jefatura de Gabinete de Ministros se aprobaron las Recomendaciones para una Inteligencia Artificial Fiable que se destacan por brindar un marco para la adopción tecnológica de la inteligencia artificial centrada en el ciudadano y sus derechos, concibiendo su aspecto social y estratégico, asegurando un óptimo funcionamiento de la prestación de servicios y un enfoque ético buscando ofrecer también herramientas teóricas y prácticas a quienes formen parte del sector público, ya sea liderando proyectos de innovación, desarrollando tecnologías, adoptando tecnologías desarrolladas por otros equipos técnicos/proveedores, formulando las especificaciones técnicas para esas adquisiciones.
La Agencia de Acceso a la Información Pública mediante el dictado de la Resolución Nº 161/2023, creó el Programa de transparencia y protección de datos personales en el uso de la Inteligencia Artificial con la finalidad de impulsar procesos de análisis, regulación y fortalecimiento de capacidades estatales necesarias para acompañar el desarrollo y uso de la Inteligencia Artificial tanto en el sector público como en el ámbito privado, pero no incluye un marco robusto sino que se constituyó en un mapeo de la situación del uso e implementación de la IA.
La Jefatura de Gabinete de Ministros mediante el dictado de la Decisión Administrativa Nº 750/2023, se impulsó una Mesa Interministerial de IA como ámbito transversal para abordar el avance y aplicación de la inteligencia artificial en diversos sectores de la economía y de la sociedad, conforme a un marco ético, de desarrollo sostenible, transformación digital, y con la finalidad de diseñar una estrategia integral que sea aplicada por el PEN. Esta Mesa Interministerial fue modificada por imperio de la Decisión Administrativa Nº 899/24 por la que se estableció como organismo rector a la Secretaría de Innovación, Ciencia y Tecnología, estableciéndose que se encuentra integrada por las siguientes jurisdicciones: la Jefatura de Gabinete, el Ministerio de Defensa, el Ministerio de Economía, el Ministerio de Relaciones Exteriores, Comercio Internacional y Culto, el Ministerio de Salud, el Ministerio de Seguridad, el Ministerio de Capital Humano, el Ministerio de Justicia, el Ministerio de Desregulación y Transformación del Estado, y la Secretaría de Asuntos Estratégicos y la Secretaría de Innovación, Ciencia y Tecnología.
Como desarrollo institucional complementario, entre los meses de septiembre y diciembre del año 2024 se convocaron Mesas de Trabajo Público-Privadas que reunieron a empresas tecnológicas, organizaciones civiles y académicos para consensuar principios orientadores de la futura regulación de IA.
En el ámbito de la implementación estatal a nivel provincial, en CABA se impulsaron distintas normas que institucionalizaron su uso, por un lado en la Ciudad Autónoma de Buenos Aires mediante el Decreto Nº 97/26 se estableció que los organismos del Gobierno deben potenciar la implementación de soluciones de inteligencia artificial en la gestión gubernamental y a través de la Resolución Nº 98/SECITD/26 se aprobaron los lineamientos operativos para la Gobernanza y Uso responsable de Sistemas de Agentes de Inteligencia Artificial en el ámbito del Poder Ejecutivo de la Ciudad[14] , si bien, establece que el uso individual de herramientas de inteligencia artificial destinado a tareas internas queda excluido de esa regulación determina que la utilización de sistemas y/o agentes de Inteligencia Artificial no podrá interpretarse, en ningún caso, como una sustitución de la competencia, criterio o responsabilidad del órgano o funcionario público competente, constituyendo únicamente una herramienta de apoyo para la gestión administrativa. Asimismo, en aquellos supuestos que involucren derechos jurídicos, acceso a servicios esenciales o decisiones que requieran juicio y responsabilidad administrativa, establece de forma determinante, que la decisión final deberá recaer necesariamente en el funcionario competente, no pudiendo los sistemas de IA producir por sí solos efectos jurídicos definitivos sobre terceros. Su utilización deberá ser compatible con los principios y disposiciones de la Ley de Procedimientos Administrativos, previendo instancias de intervención humana previa, expresa y documentada, adecuadas al nivel de impacto de cada proyecto.
La normativa consagra como principios rectores la supervisión humana sustantiva, el fortalecimiento del criterio profesional de los agentes públicos y la prohibición de reemplazar la competencia, el juicio y la responsabilidad de los funcionarios legalmente competentes. Asimismo, incorpora principios de proporcionalidad de la intervención humana según el nivel de riesgo e impacto del sistema, trazabilidad y rendición de cuentas mediante el registro de las decisiones y actuaciones relevantes, finalidad pública e idoneidad técnica para justificar la incorporación de estas tecnologías, transparencia respecto de la ciudadanía e implementación de medidas destinadas a prevenir discriminaciones y mitigar sesgos algorítmicos.
En consonancia con dichos principios, la regulación establece una serie de obligaciones operativas para la utilización de sistemas de inteligencia artificial en la Administración Pública. En particular, dispone que todo contenido generado o asistido por inteligencia artificial debe ser considerado únicamente un insumo preliminar, cuya utilización oficial requiere una revisión previa por parte del agente o funcionario competente, quien deberá verificar su exactitud, actualidad, coherencia con el ordenamiento jurídico aplicable y ausencia de errores, sesgos o información no comprobada. Del mismo modo, cuando un sistema de inteligencia artificial interactúe con la ciudadanía o produzca comunicaciones públicas, deberá informarse de manera clara y visible que dicha intervención ha sido realizada o asistida por esta tecnología, previéndose, en los supuestos de mayor impacto, mecanismos que permitan solicitar una revisión humana o presentar reclamos. Finalmente, la normativa exige que el acceso a las herramientas institucionales de inteligencia artificial se efectúe mediante credenciales oficiales y mecanismos de autenticación adecuados al nivel de criticidad del sistema, incorporando controles reforzados cuando exista tratamiento de información sensible o cuando los agentes de inteligencia artificial se encuentren habilitados para ejecutar acciones sobre sistemas internos o externos, todo ello con el objeto de garantizar la seguridad, la trazabilidad y la responsabilidad en el uso de estas tecnologías dentro del Estado.
En el ámbito de la Provincia de Buenos Aires, mediante el dictado de la Resolución Nº 9/2025 de la Subsecretaría de Gobierno Digital del Ministerio de Gobierno promulgada el 14/11/2025[15], que determina un marco normativo para el uso de Inteligencia Artificial dentro de la Administración Pública de la Provincia de Buenos Aires que determina en cabeza de la Subsecretaría de Gobierno Digital la supervisión sobre las herramientas de IA que respeten los derechos humanos y la privacidad de los ciudadanos. Se definen principios éticos fundamentales como la transparencia, la seguridad y la supervisión humana obligatoria para evitar decisiones automatizadas injustas. Además, la norma clasifica los sistemas de IA según su nivel de riesgo, prohibiendo aquellos que representen una amenaza inaceptable para la sociedad. Finalmente, se exige la creación de un Registro de Inteligencia Artificial para garantizar que todo desarrollo estatal sea rastreable y rinda cuentas ante la ley.
Por otro lado, la Provincia de Santa Fe mediante el Decreto Nº 2726/2025 aprobó el Protocolo para la Adopción y Uso de Tecnologías de Inteligencia Artificial Generativa en el ámbito de la Administración Pública de esa provincia. Para su impulsión se tuvo en cuenta el avance exponencial de las tecnologías de inteligencia artificial generativa. Entre sus principales lineamientos se determina como el establecimiento de principios, derechos, obligaciones y el marco de gobernanza para el uso y la interacción responsable, ético, transparente y seguro de las herramientas de IAG por parte de los agentes públicos en el ejercicio de sus funciones en la Provincia de Santa Fe, estableciéndose como autoridad de aplicación a la Secretaría de Tecnologías para la Gestión.
El Protocolo santafesino se centra en regular a la IA como herramienta de asistencia y apoyo al ciclo administrativo, no en su desarrollo, diseño, entrenamiento o despliegue institucional, estableciendo distintas definiciones, determinando los principios rectores donde se destaca el principio de centralidad y supervisión humana resaltándose que la herramienta tiene carácter de insumo o propuesta preliminar vinculante, requiriéndose validación expresa y el juicio profesional del agente público para adquirir eficacia jurídica o ser utilizada en un procedimiento administrativo. Con respecto a la responsabilidad se determina que los agentes públicos son individualmente responsables por el uso de la IAG y por los resultados que validan e incorporan a los actos administrativos determinándose de forma expresa introducir datos personales, información sensible, clasificada o confidencial en herramientas no institucionales. Finalmente se establece que el incumplimiento o transgresión de las prohibiciones del Protocolo da lugar a las sanciones disciplinarias que correspondan[16].
El panorama normativo argentino evidencia un desarrollo desigual en materia de regulación de la inteligencia artificial aplicada al ámbito estatal propiamente dicho. En el orden nacional, la regulación específica sobre su utilización en la gestión pública se presenta en un estado palmario donde no se han emitido normas al respecto, mientras que en la Ciudad Autónoma de Buenos Aires y diversas provincias han exhibido un mayor grado de desarrollo normativo en la adopción de marcos regulatorios destinados a ordenar la utilización de sistemas de inteligencia artificial en sus respectivas administraciones públicas.
V. El sistema de control interno del Sector Público Nacional. Breves consideraciones
El Sector Público Nacional se encuentra definido en el artículo 8 de la Ley Nº 24.156, denominada Ley de Administración Financiera (LAF)[17] que determina que se encuentra integrado por la Administración Nacional Central, Organismos Descentralizados, Empresas y Sociedades del Estado, Fondos Fiduciarios entre otras entidades estatales[18].
Esta norma constituye el marco regulatorio que establece los sistemas de administración financiera y los sistemas de control a nivel nacional, comprendiendo estos últimos a las estructuras de control interno y externo del sector público sustentado en el régimen de responsabilidad y la obligación fundamental de los funcionarios públicos de rendir cuentas de su gestión.
Es así, que en el artículo 7 de la norma citada ut-supra, se establece que la Sindicatura General de la Nación (SIGEN) y la Auditoría General de la Nación(AGN) resultan los órganos rectores del control interno y externo respectivamente regulándose en los Títulos VI y VII ambos sistemas.
El control interno se caracteriza como un proceso que en primer lugar es llevado a cabo por las autoridades superiores y el resto del personal de cada entidad del estado nacional, diseñado con la finalidad de proporcionar un grado de seguridad razonable en cuanto a la consecución de los objetivos organizacionales tanto en relación con la gestión operativa, con la generación de información y con el cumplimiento de la normativa.
De este modo, el control interno apunta al logro de los objetivos , considerando que presentan tres aspectos desde los que deben ser abordados: la gestión operativa (es decir, los propósitos operativos que se determinan para la gestión, como por ejemplo completar una obra o atender determinada cantidad de trámites); la generación de información (información contable, presupuestaria reportes internos y externos a generar de manera confiable y oportuna); y el cumplimiento de las normas y regulaciones aplicables, proporcionando una seguridad razonable respecto a la consecución de los objetivos de la organización considerando estos tres aspectos.
Este nivel de seguridad es razonable y no absoluto ya que pueden producirse acontecimientos o situaciones que redunden en que una organización no alcance sus objetivos (ej. si se aplica un deficiente criterio profesional, malas decisiones, fallos humanos o errores, connivencia para eludir los controles, acontecimientos externos, etc.)[19].
Como aspecto a resaltar, para el diseño de nuestro sistema de control interno se tuvo en cuenta la primera versión del Marco COSO “Comittee of Sponsoring Organizations of the Treadway Commission”, el cual se ha constituido como el modelo de referencia internacional para diseñar, implementar y desarrollar el control interno y evaluar su efectividad[20], este sistema se encuentra en una constante evolución en cuanto a los procedimientos que se instauran.
Ahora bien respecto al sistema de control interno que resulta regulado en el Título VI de la Ley de Administración Financiera, la Sindicatura General de la Nación (SIGEN) constituye el órgano de control interno que cuenta con personería jurídica propia, autarquía administrativa y financiera, dependiendo del Presidente de la Nación, estando a cargo de un funcionario, el Síndico General de la Nación[21] que es designado por el PEN.
El sistema de control interno establecido por la Ley de Administración Financiera, funciona en el ámbito de todas las jurisdicciones que integran al Poder Ejecutivo Nacional conformado por la Sindicatura General de la Nación (SIGEN) y las Unidades de Auditoría Interna (UAI), éstas últimas, son creadas y funcionan en cada jurisdicción dependiendo jerárquicamente de la autoridad superior de cada organismo y coordinadas por la SIGEN. Es importante señalar que el control de la actividad interna en el ámbito nacional estatal, resulta diseñado por esta última e integra aspectos presupuestarios, económicos, financieros, patrimoniales, normativos y de gestión, la evaluación de programas, proyectos y operaciones desarrollados en un determinado organismo y es llevado a cabo a través de distintos instrumentos de control previos que se incorporan a un documento denominado Plan de Organización y/o Supervisión donde se realiza un examen de las actividades financieras y administrativas que lleva un determinado organismo fundado en las normas que impulsa la Sindicatura General de la Nación.
Entre las normas e instrumentos de carácter orientador pero de carácter obligatorio para los organismos del Sector Público Nacional que la SIGEN viene impulsando en materia de control interno, días atrás impulso la Guía de Controles de Inteligencia Artificial, que se encuentra destinada a la instrumentación de controles en las entidades del Sector Público Nacional entendiendo que si bien la IA constituye una oportunidad para optimizar la eficiencia, la capacidad analítica y la calidad de las funciones pública,, su incorporación a la actividad estatal, conlleva la aparición de riesgos que exigen ser abordados mediante esquemas sistemáticos de control interno, gobernanza pública y gestión de tecnologías de la información, orientados a asegurar su utilización conforme a parámetros de legalidad, transparencia y responsabilidad administrativa.
VI. Guía de Controles de Inteligencia Artificial de la SIGEN
La Guía de controles de Inteligencia Artificial para el ámbito estatal fue impulsada por la Resolución SIGEN Nº 197/26[22], resulta un elemento regulatorio de soft law de cumplimiento obligatorio en los organismos que componen el Sector Público Nacional.
Este instrumento establece una distinción entre dos ámbitos de control claramente delimitados. En primer término, comprende el uso de herramientas de inteligencia artificial generativa por parte de los agentes públicos como asistencia para el desarrollo de sus tareas, siempre que dichas herramientas sean utilizadas sin integración a los sistemas institucionales. En segundo término, regula el empleo de sistemas de inteligencia artificial incorporados a procesos, aplicaciones o mecanismos de toma de decisiones organizacionales, caracterizados por requerir el entrenamiento previo de sus modelos o algoritmos para su funcionamiento.
El documento se encuentra fundamentado en las Resoluciones SIGEN Nº 172/2014 y Nº 87/2022, que constituyen el marco normativo general aplicable a la gestión tecnológica del Sector Público Nacional y en ello se incorpora a la IA como parte del régimen general de control interno que pasa a integrar ese subsistema.
Esta nueva precisión posee una importancia institucional considerable, pues evita interpretar erróneamente que la inteligencia artificial constituye un ámbito desregulado o ajeno a las competencias tradicionales de la auditoría pública en cuanto a la incorporación de las tecnologías de la información al ámbito estatal nacional. Así se erige como un instrumento técnico de auditoría y gobernanza cuyo objeto consiste en orientar a los organismos del Sector Público Nacional respecto a los controles que deben implementarse cuando utilicen o incorporen herramientas de inteligencia artificial en el desarrollo de sus actividades y cuenta con un enfoque de relevancia puesto que si bien gran parte del debate jurídico se concentra en la regulación sustantiva de la inteligencia artificial, la SIGEN adopta un enfoque realístico que tiene en cuenta la realidad de hoy en día donde los sistemas son utilizadas en las oficinas públicas sin una regulación marco y adopta un enfoque basado en riesgos.
IV. a. Uso individual de herramientas de inteligencia artificial generativas, en el cual la IA actúa como apoyo a la persona usuaria sin integración a sistemas institucionales
Con respecto a sus campos de control en cuanto al uso individual de herramientas de inteligencia artificial generativas, en el cual la IA actúa como apoyo a la persona usuaria dispone que cada organismo debe determinar las herramientas que se encuentran autorizadas para su utilización institucional, promoviendo un uso ordenado y alineado con las políticas internas de la organización. Asimismo, también determina que, para la aprobación de la utilización de dichas herramientas, intervengan las áreas competentes en materia de tecnología de la información y los servicios jurídicos permanentes.
La incorporación de una política institucional con la intervención de esos dos sectores procura establecer criterios uniformes para el uso de herramientas de inteligencia artificial generativa, evitando que su utilización dependa exclusivamente de decisiones individuales de los agentes públicos. De esta manera, la Guía promueve que el empleo de estas tecnologías se desarrolle dentro de un marco organizacional previamente definido, permitiendo que los organismos ejerzan un control adecuado sobre las herramientas utilizadas y sobre las condiciones en que estas son incorporadas a las actividades institucionales.
Los riesgos que la Guía procura mitigar mediante este objetivo de control de cada organismo distintos riesgos señalando que la eventual utilización de herramientas o aplicaciones que no ofrezcan condiciones suficientes de seguridad o confiabilidad, puede generar riesgos en materia de ciberseguridad. Asimismo, señala el riesgo de exposición de información no pública cuando los agentes incorporen datos institucionales en plataformas de inteligencia artificial sin que exista cobertura legal para ello, con las consecuencias que ello puede acarrear para la protección de la información estatal.
La resolución también pone de relieve la existencia de riesgos de naturaleza jurídica derivados de la aceptación tácita de los términos y condiciones impuestos por los proveedores de estas herramientas. En este sentido, advierte que determinadas cláusulas pueden resultar incompatibles con el marco jurídico aplicable, como aquellas que prevén la cesión de derechos sobre la información ingresada, autorizan la utilización de los datos con fines comerciales o pueden generar, según las características de la información tratada, eventuales afectaciones vinculadas con cuestiones de jurisdicción o de seguridad nacional.
Desde el punto de vista operativo, la Guía identifica riesgos asociados al empleo o a la dependencia de herramientas que no ofrecen garantías suficientes de disponibilidad o soporte técnico, que presentan incompatibilidades con los sistemas institucionales existentes o que duplican funcionalidades ya disponibles dentro de la organización. Asimismo, destaca que la ausencia de una política institucional dificulta determinar con precisión qué herramientas de inteligencia artificial se utilizan, con qué finalidad y por parte de qué agentes, lo que obstaculiza la adecuada asignación de responsabilidades y el ejercicio de los controles correspondientes.
Finalmente, la Guía advierte que la utilización inadecuada de herramientas de inteligencia artificial puede generar riesgos reputacionales derivados de fallas técnicas, legales u operativas, así como provocar inversiones improductivas o ineficientes en términos de tiempo, esfuerzo y capacitación. La identificación de estos riesgos constituye el fundamento de la exigencia de establecer políticas institucionales que regulen el uso de estas tecnologías dentro de la Administración Pública y permitan ejercer un control previo sobre su incorporación y utilización.
Ahora bien, en cuanto al uso de herramientas o aplicaciones IA como apoyo a operaciones institucionales determina que debe quedar expresamente incorporada en la documentación correspondiente. De esta manera, el empleo de inteligencia artificial deja de constituir una práctica informal para integrarse a un determinado procedimiento administrativo, permitiendo identificar en qué etapas del proceso intervino la herramienta tecnológica. Asimismo, la SIGEN recomienda informar en los resultados del proceso cuando un contenido haya sido asistido o generado mediante inteligencia artificial, promoviendo así un mayor nivel de transparencia respecto de la forma en que se elaboró la información producida.
La resolución también dispone que, cuando una herramienta de inteligencia artificial sea utilizada como apoyo para la adopción de decisiones relevantes, deben implementarse mecanismos de control y revisión humana sobre los resultados obtenidos. Este lineamiento parte de la premisa de que las respuestas generadas por la inteligencia artificial requieren ser verificadas por los agentes públicos antes de ser incorporadas al proceso decisorio, asegurando que la intervención tecnológica opere como un mecanismo de asistencia y no como un sustituto del análisis humano.
Complementariamente, se establece la necesidad de desarrollar actividades de capacitación y de emitir pautas operativas para la utilización de herramientas de inteligencia artificial en los procesos institucionales. El propósito de estas acciones consiste en que los agentes públicos adquieran las capacidades necesarias para supervisar críticamente los resultados generados por estas tecnologías, pudiendo identificar la existencia de sesgos, alucinaciones o respuestas no confiables, así como prevenir eventuales vulneraciones a los derechos de propiedad intelectual derivadas del uso de contenidos generados mediante inteligencia artificial.
El control previsto por la SIGEN en este tipo de utilización busca mitigar diversos riesgos asociados a la utilización de inteligencia artificial en los procesos institucionales. Entre ellos se destacan la eventual pérdida de transparencia y trazabilidad de los resultados obtenidos, los errores o alucinaciones derivados de sistemas que no cuentan con supervisión humana, y la dificultad para reconstruir el proceso decisorio cuando resulte necesario realizar revisiones, atender reclamos o llevar adelante auditorías. Asimismo, la Guía advierte que la falta de claridad respecto de la participación de herramientas de inteligencia artificial puede generar cuestionamientos sobre la validez de documentos o actos administrativos, especialmente cuando existan dudas acerca de su elaboración, de la autoría de sus contenidos o de la determinación de las responsabilidades correspondientes.
La Guía también identifica como riesgos la posibilidad de arribar a conclusiones erróneas cuando los resultados provienen de datos sesgados y la imposibilidad de evaluar adecuadamente el impacto del uso de inteligencia artificial cuando dicha utilización no ha sido documentada. En este último supuesto, la ausencia de registros impide identificar la necesidad de introducir correcciones o mejoras en los procesos institucionales, dificultando el ejercicio de las funciones de control y la evaluación del desempeño de las herramientas implementadas.
En materia de protección de la información, la Guía dispone que el uso de herramientas de inteligencia artificial en actividades institucionales debe contemplar la implementación de controles destinados a evitar la exposición de información no pública. Para ello, establece la necesidad de analizar previamente los términos y condiciones de las herramientas utilizadas, elaborar lineamientos específicos para su empleo, capacitar al personal involucrado y definir pautas para la anonimización de datos cuando ello resulte necesario. Estas medidas procuran reducir el riesgo de divulgación de información institucional reservada y prevenir eventuales consecuencias derivadas de la revelación no autorizada de decisiones de políticas públicas, de la vulneración de la normativa sobre protección de datos personales, del tratamiento indebido de información confidencial o del incumplimiento de compromisos legales asumidos por la Administración.
IV.b Uso de sistemas de inteligencia artificial, en los que la IA se encuentra incorporada a procesos, aplicaciones o decisiones organizacionales. El entrenamiento previo del algoritmo
Con respecto a este campo, la Guía establece que resultan aplicables los objetivos de control establecidos en la Resolución SIGEN Nº 87/2022, que regulan las normas de control interno para tecnologías de la información en el Sector Público Nacional y fueron emitidas para actualizar el marco de 2005, buscando adaptar la gestión estatal nacional a la profunda transformación tecnológica y a los desafíos de resiliencia surgidos durante la pandemia. Este documento establece que la responsabilidad de las actividades tecnológicas debe recaer en una unidad de Tecnología de la Información (TI) única y centralizada la cual debe ser independiente de las áreas usuarias para garantizar la transparencia y evitar conflictos de intereses. En casos de alta criticidad, se exige que el área de Seguridad de la Información sea autónoma de la unidad de TI, funcionando como un control por oposición para mitigar riesgos de fraude o concentración de funciones.
Un pilar central de esta normativa es la obligatoriedad de un Plan Estratégico de TI que debe estar alineado con los objetivos y el presupuesto de cada organismo, contemplando la evolución de la infraestructura para evitar la obsolescencia tecnológica. Asimismo, se requiere definir una arquitectura de información que asegure que los datos sean homogéneos y estén disponibles mediante un diccionario de datos corporativo. Para proteger estos activos, es imperativo implementar políticas de seguridad basadas en estándares internacionales como las normas ISO 27001, documentando procedimientos específicos que van desde la gestión de copias de seguridad hasta el trabajo remoto y la respuesta ante incidentes.
En cuanto al desarrollo y adquisición de software, las normas exigen metodologías formales que incluyan la participación de la Unidad de Auditoría Interna desde las etapas iniciales y la realización de pruebas en ambientes separados de los de producción para evitar errores o manipulaciones de datos reales. Los sistemas deben incorporar controles automatizados de integridad y validez, y aquellos que utilicen inteligencia artificial o análisis masivo de datos deben contemplar reglas éticas que protejan los derechos ciudadanos. Además, se regulan aspectos de infraestructura como el mantenimiento preventivo del hardware y la gestión responsable de los residuos electrónicos bajo políticas ambientales.
Finalmente, el documento pone especial énfasis en la relación con terceros y el almacenamiento en la nube, exigiendo contratos formales con acuerdos de nivel de servicio (que garanticen la soberanía de los datos y la continuidad operativa ante una eventual salida del proveedor. Para asegurar que todo este marco se cumpla, la unidad de TI debe implementar indicadores de desempeño y elevar informes periódicos a las autoridades de un determinado organismo. Por último, se establece que las UAI deben realizar revisiones de sistemas periódicas y objetivas, asegurando que el control interno se mantenga robusto frente al creciente nivel de informatización del Estado.
Con respecto al control específico sobre sistemas de inteligencia artificial determina 13 ejes de cumplimiento, así en cuanto a la incorporación de un sistema de inteligencia artificial a los procesos organizacionales debe estar precedida por un análisis de factibilidad y conveniencia que permita evaluar si la utilización de esta tecnología constituye una solución adecuada para el problema que se pretende resolver.
En ese análisis deben considerarse los riesgos asociados al proyecto y fundamentarse las decisiones adoptadas, evitando que la implementación de sistemas de inteligencia artificial responda a criterios meramente tecnológicos o a la incorporación de estas herramientas sin una justificación suficiente. Asimismo, se destaca en sus lineamientos la necesidad de verificar la disponibilidad de datos adecuados para el entrenamiento del modelo de inteligencia artificial, reconociendo que el funcionamiento del sistema depende, en gran medida, de la calidad y suficiencia de la información utilizada para su desarrollo. Como parte de este proceso de planificación, dispone que el sistema proyectado sea documentado mediante un plan que describa sus características principales, especificando sus objetivos, alcance, plazos de ejecución y responsables.
Los controles previstos para esta etapa tienen por finalidad mitigar diversos riesgos vinculados con la planificación del proyecto. Entre ellos, la Guía menciona la utilización de herramientas de inteligencia artificial que no resulten adecuadas para resolver el problema planteado, con la consecuente afectación ineficaz de recursos; la existencia de costos ocultos que no hayan sido considerados durante la planificación, tales como los relacionados con infraestructura, almacenamiento, mantenimiento, actualización de modelos o dependencia tecnológica respecto de proveedores; el incumplimiento de plazos, los desvíos presupuestarios y las dificultades para realizar el seguimiento de los objetivos del proyecto; así como las fallas del sistema derivadas de un diseño inadecuado.
Asimismo, determina que la implementación de un sistema de IA debe ser llevada a cabo por un equipo de planificación que cuente con recursos humanos que posean las competencias necesarias para su correcta implementación. Destaca la importancia de que el equipo reúna diversidad de perspectivas y conocimientos sobre las materias y tecnologías involucradas, procurando que el desarrollo del sistema contemple adecuadamente las distintas dimensiones que presenta un proyecto de estas características.
La Guía también establece una clara diferenciación entre los conceptos de responsabilidad y ejecución. En este sentido, señala que un sistema de inteligencia artificial únicamente ejecuta las acciones para las cuales ha sido programado, entrenado e implementado, actuando de manera reactiva frente a una solicitud humana y sin intención propia. En consecuencia, cuando se utilizan algoritmos de inteligencia artificial se traslada la ejecución de determinadas tareas, pero no la responsabilidad por los resultados obtenidos, la cual continúa recayendo sobre quienes decidieron diseñar, entrenar, implementar y utilizar el sistema. Por ello, la Guía dispone que esta distinción quede claramente reflejada en las definiciones del proyecto.
Finalmente, establece que los integrantes del equipo afectado al proyecto deben tomar conocimiento de las prácticas recomendadas en materia de aspectos éticos aplicables a la inteligencia artificial y comprometerse a su observancia. Como buena práctica, recomienda que dicho compromiso sea formalizado por escrito mediante la firma de un acta de compromiso ético del proyecto. Los controles previstos para esta etapa buscan mitigar riesgos relacionados con debilidades en la seguridad informática, dificultades para el mantenimiento y la escalabilidad derivadas de la falta de documentación, sesgos algorítmicos, problemas para determinar responsabilidades frente a fallas o resultados incorrectos del sistema, vulneraciones de los principios de uso ético de la inteligencia artificial, el desarrollo del sistema sin la intervención de las áreas competentes o sin considerar los requerimientos funcionales de los usuarios, y la generación de resultados incorrectos, inconsistentes o poco confiables como consecuencia de datos inadecuados, funcionalidades deficientemente definidas, vulnerabilidades de seguridad u otros riesgos no tratados.
Este documento establece que respecto a la seguridad y documentación debe ser considerados durante todo ciclo de vida del sistema y dispone que las medidas previstas en la política de seguridad de la organización estatal sean aplicadas desde las etapas iniciales del proyecto y que el análisis de riesgos contemple las distintas amenazas que puedan afectar al sistema durante su desarrollo, implementación y operación. Este enfoque procura incorporar la seguridad como un componente permanente del proyecto y no únicamente como una medida posterior a la puesta en funcionamiento del sistema. De esta manera, la resolución exige que las decisiones adoptadas en cada etapa del ciclo de vida contemplen los riesgos que puedan comprometer la disponibilidad, integridad, confidencialidad y funcionamiento del sistema de inteligencia artificial.
Los controles previstos para esta etapa buscan mitigar riesgos vinculados con interrupciones de las operaciones o de los servicios informáticos, dificultades para acceder a la información necesaria para el desarrollo de las actividades institucionales o para la adopción de decisiones, utilización de información incorrecta, incompleta o inconsistente, accesos no autorizados a la información organizacional, exposición de información confidencial, pérdidas económicas o de información institucional y dificultades para exigir la correspondiente rendición de cuentas como consecuencia de deficiencias en la gestión de la seguridad del sistema.
En cuanto a los datos utilizados para el entrenamiento de los sistemas de inteligencia artificial, al disponer que el conjunto de datos de entrenamiento debe conformarse conforme a las buenas prácticas de la ciencia de datos, tomando como referencia los objetivos del sistema y considerando los principios de diseño, desarrollo, implementación y uso ético de la inteligencia artificial definidos por la UNESCO, además de la normativa aplicable. Asimismo, establece que el diseño del sistema debe contemplar los distintos perfiles de destinatarios según la finalidad para la cual será utilizado. La Guía dispone que los criterios empleados para seleccionar y conformar el conjunto de datos de entrenamiento sean documentados y aprobados, reconociendo que dichos datos constituyen la base sobre la cual se construye el modelo de inteligencia artificial. En consecuencia, exige la implementación de controles de calidad orientados a verificar la representatividad de los datos, la validez y autenticidad de sus fuentes, la integridad y exactitud de la información, la protección de los datos conforme a la política de seguridad institucional y a la normativa aplicable, así como la corrección formal de los datos utilizados para el entrenamiento del sistema. Con estos controles, la Guía procura reducir el riesgo de que el sistema produzca resultados erróneos como consecuencia de la utilización de datos incorrectos, incompletos, desactualizados o sesgados, así como prevenir la generación de sesgos con impacto funcional, legal o reputacional. Del mismo modo, busca evitar la exposición de información no pública o protegida por la normativa durante las etapas de entrenamiento o prueba del sistema y fortalecer la confiabilidad de los modelos desarrollados a partir de la calidad de la información utilizada para su entrenamiento.
El documento asigna especial relevancia a la calidad de los datos utilizados para el entrenamiento de los sistemas de inteligencia artificial, al disponer que el conjunto de datos de entrenamiento debe conformarse conforme a las buenas prácticas de la ciencia de datos, tomando como referencia los objetivos del sistema y considerando los principios de diseño, desarrollo, implementación y uso ético de la inteligencia artificial definidos por la UNESCO, además de la normativa aplicable. Asimismo, establece que el diseño del sistema debe contemplar los distintos perfiles de destinatarios según la finalidad para la cual será utilizado.
Dispone también que los criterios empleados para seleccionar y conformar el conjunto de datos de entrenamiento sean documentados y aprobados, reconociendo que dichos datos constituyen la base sobre la cual se construye el modelo de inteligencia artificial. En consecuencia, exige la implementación de controles de calidad orientados a verificar la representatividad de los datos, la validez y autenticidad de sus fuentes, la integridad y exactitud de la información, la protección de los datos conforme a la política de seguridad institucional y a la normativa aplicable, así como la corrección formal de los datos utilizados para el entrenamiento del sistema.
Con estos controles se procura reducir el riesgo de que el sistema produzca resultados erróneos como consecuencia de la utilización de datos incorrectos, incompletos, desactualizados o sesgados, así como prevenir la generación de sesgos con impacto funcional, legal o reputacional. Del mismo modo, busca evitar la exposición de información no pública o protegida por la normativa durante las etapas de entrenamiento o prueba del sistema y fortalecer la confiabilidad de los modelos desarrollados a partir de la calidad de la información utilizada para su entrenamiento.
V. Conclusiones
Hemos analizado y desarrollado una nueva y novedosa regulación relacionada al control estatal que ha emitido la Sindicatura General de la Nación para la totalidad del sector público días atrás, que cuenta con distintas prescripciones que brindan cobertura a una situación que se da en las oficinas públicas que es la utilización de la IA sin los marcos regulatorios de uso que debieran impulsarse en el ámbito estatal nacional, las normas de CABA y las provincias de Santa Fe y Buenos Aires pensamos que pueden ser tenidas en cuenta a la hora del diseño del sistema normativo que regule su utilización en la Administración Pública Nacional.
La Guía de Inteligencia Artificial emitida por la SIGEN como hemos expresado en este artículo resulta un avance positivo en la materia, aun cuando no configura un régimen general de regulación de la inteligencia artificial, establece un conjunto de lineamientos técnicos y organizacionales que integran estas tecnologías al marco preexistente de gobernanza, auditoría y gestión de riesgos.
Desde esta perspectiva, la Guía reafirma que la utilización de herramientas y sistemas de inteligencia artificial en la Administración Pública no constituye un ámbito ajeno al control estatal, sino una nueva dimensión de las tecnologías de la información.
Su principal aporte consiste en desplazar el eje del debate desde la regulación abstracta de la inteligencia artificial que hoy es prácticamente inexistente hacia la definición de mecanismos concretos de prevención, supervisión y rendición de cuentas para su utilización en los organismos públicos. Mediante un enfoque basado en riesgos, la SIGEN incorpora estándares de trazabilidad, revisión humana, documentación, protección de la información y gobernanza tecnológica que contribuyen a fortalecer la confiabilidad de estas herramientas y a compatibilizar la innovación con las exigencias propias de la función administrativa.
En este sentido, la Guía constituye un antecedente relevante para el desarrollo de futuras políticas públicas y marcos regulatorios sobre inteligencia artificial en la Administración Pública Nacional.
(*) Abogado y Procurador. Magíster en Defensa Nacional, Especialista en Abogacía del Estado, Profesor Universitario, Diplomado en Saneamiento de Titulaciones Dominiales, Género y Gestión Institucional, Posgrado en Prevención de Lavado de Activos. Profesor de Derecho Penal 1 y 2 “A” y “B”, Universidad Blas Pascal. Profesor de Práctica Profesional de Abogacía e Integración Profesional de Martillero Público, Universidad Siglo 21. Cumplió funciones en la Organización de las Naciones Unidas en Chipre (UNFICYP), ocupó distintos cargos en el Estado Nacional, Ejército Argentino, Colegio Militar de la Nación, Unidad de Información Financiera (UIF), entre otros organismos estatales. emilianozito@hotmail.com ORCID 0009-0004-1602-2009.
[1] https://www.infobae.com/america/mundo/2025/09/12/albania-nombro-a-la-inteligencia-artificial-diella-como-ministra-contra-la-corrupcion-no-tiene-intereses-personales-ni-vinculos-politicos/
[2]Municipalidad de Zárate., “Decreto Nº 532/25. SIBOM 07/11/2025”, Zárate, 2025 Disponible en: https://sibom.slyt.gba.gob.ar/bulletins/13843/contents/2307382
[3] Romero, L. Cerca del 80 por ciento de las personas utiliza IA sin darse cuenta, México, Editorial Revista de la Universidad Autónoma de México (UNAM), 2023, p1 Disponible en: https://www.gaceta.unam.mx/cerca-del-80-por-ciento-de-las-personas-utiliza-ia-sin darsecuenta/#:~:text=Seg%C3%BAn%20estudios%2C%20cerca%20del,parte%20est%C3%A1%20consciente%20de%20ello.
[4]García, V. La Revolución de la Inteligencia Artificial, España Revista Byte, 202, p. 2 Disponible en: https://revistabyte.es/tendencias-tic/inteligencia-artificial-10/
[5]Mauregui, C. Inteligencia artificial: de la ciencia ficción a la realidad. Argentina, Editorial Revista Educ.ar. 2023. p.1 Disponible en: https://www.educ.ar/recursos/159014/inteligencia-artificial-de-la-ciencia-ficcion-a-la-realidad
[6]Danesi, C. Influencia algorítmica e inmutabilidad de los Smart contacts: ¿cómo impactan estas tecnologías en la asimetría contractual?, España Revista Actualidad Jurídica Iberoamericana, 2021, p. 1273/1274 Disponible en: https://revista-aji.com/wp-content/uploads/2022/04/54.-Cecilia-Celeste-Danesi-1270-1287.pdf
[7]UNESCO. Recomendación sobre la Ética de la Inteligencia Artificial. Francia, Editorial UNESCO, 2021, p. 5. Disponible en: https://unesdoc.unesco.org/ark:/48223/pf0000381137.
[8] Danesi, C. Ob.cit. p. 1273
[9]Salinas Islas, D. Cómo funciona la IA: todo lo que necesitas saber, 2024. p.3 Disponible en: https://es.wix.com/blog/como-funciona-la-ia#viewer-wwunq35080
[10] Ibídem p. 4
[11]Congreso de la Nación. Dossier Legislativo-Inteligencia Artificial. Año XII, Nº 312, Argentina, Editorial Biblioteca del Congreso de la Nación, 2025. p. 10 Disponible en: https://bcn.gob.ar/uploads/adjuntos/Dossier-312-legis-nacional-inteligencia-artificial-abr-2025.pdf
[12]Ley Nº 27.506 BO 22/05/2019. Art. 2° - Actividades promovidas. El presente Régimen de Promoción de la Economía del Conocimiento tiene como objeto la creación, diseño, desarrollo, producción e implementación o adaptación de productos y servicios y su documentación técnica asociada, tanto en su aspecto básico como aplicado, incluyendo el que se elabore para ser incorporado a procesadores y/u otros dispositivos tecnológicos, promoviendo los siguientes rubros: (..) i) Fabricación, puesta a punto, mantenimiento e introducción de bienes y servicios orientados a soluciones de automatización en la producción que incluyan ciclos de retroalimentación de procesos físicos a digitales y viceversa, estando en todo momento, exclusivamente caracterizado por el uso de tecnologías de la industria 4.0, tales como inteligencia artificial, robótica e internet industrial, internet de las cosas, sensores, manufactura aditiva, realidad aumentada y virtual. Disponible en: https://www.argentina.gob.ar/normativa/nacional/ley-27506-324101/actualizacion
[13] Presidencia de la Nación Argentina. (2019). Plan Nacional de Inteligencia Artificial, Argentina, 2019, p. 1. Disponible en: https://oecd-opsi.org/wp-content/uploads/2021/02/Argentina-National-AI-Strategy.pdf
[14]CABA, Resolución Nº, Nº 98/SECITD/26, CABA, 2026. Disponible en: https://documentosboletinoficial.buenosaires.gob.ar/publico/ck_PE-RES-MJGGC-SECITD-98-26-7393.pdf
[15]Gobierno de la Provincia de Buenos Aires., “Resolución Nº 9/2025”, La Plata, 2025. Disponible en: https://normas.gba.gob.ar/ar-b/resolucion/2025/9/549972
[16]Gobierno de la Provincia de Santa Fe., “Decreto Nº 2726/2025. Protocolo para la Adopción y Uso de Tecnologías de Inteligencia Artificial Generativa en el ámbito de la Administración Pública”, Santa Fe, 2025 B.O 03/11/2025 Disponible en: https://www.saij.gob.ar/S20250002726.
[17] Ley Nº 24.156. B.O 26/10/92 Artículo 8 º .Las disposiciones de esta Ley serán de aplicación en todo el Sector Público Nacional, el que a tal efecto está integrado por: a) Administración Nacional, conformada por la Administración Central y los Organismos Descentralizados, comprendiendo en estos últimos a las Instituciones de Seguridad Social. b) Empresas y Sociedades del Estado que abarca a las Empresas del Estado, las Sociedades del Estado, las Sociedades Anónimas con Participación Estatal Mayoritaria, las Sociedades de Economía Mixta y todas aquellas otras organizaciones empresariales donde el Estado nacional tenga participación mayoritaria en el capital o en la formación de las decisiones societarias. c) Entes Públicos excluidos expresamente de la Administración Nacional, que abarca a cualquier organización estatal no empresarial, con autarquía financiera, personalidad jurídica y patrimonio propio, donde el Estado nacional tenga el control mayoritario del patrimonio o de la formación de las decisiones, incluyendo aquellas entidades públicas no estatales donde el Estado nacional tenga el control de las decisiones. d) Fondos Fiduciarios integrados total o mayoritariamente con bienes y/o fondos del Estado nacional. Serán aplicables las normas de esta ley, en lo relativo a la rendición de cuentas de las organizaciones privadas a las que se hayan acordado subsidios o aportes y a las instituciones o fondos cuya administración, guarda o conservación está a cargo del Estado nacional a través de sus Jurisdicciones o Entidades
[18] Ibídem. Artículo 9. En el contexto de esta Ley se entenderá por entidad a toda organización pública con personalidad jurídica y patrimonio propio, y por jurisdicción a cada una de las siguientes unidades: a) Institucionales - Poder Legislativo - Poder Judicial - Ministerio Público - Presidencia de la Nación, Jefatura de Gabinete de Ministros, los Ministerios y Secretarías del Poder Ejecutivo Nacional b) Administrativo-Financieras - Servicio de la Deuda Pública - Obligaciones a cargo del Tesoro
[19] SIGEN. Normas generales de control interno para el sector público nacional sindicatura general de la nación. 2014.p. 9
Disponible en: https://www.argentina.gob.ar/sites/default/files/normas-generales-control-interno-para-control-publico-nacional.pdf
[20]Resolución SIGEN Nº 107/98 B.O 13/11/1998. Disponible en: https://www.argentina.gob.ar/normativa/nacional/resoluci%C3%B3n-107-1998-54293/texto
[21]Ley Nº 24.156, artículo 109. Para ser Síndico General de la Nación será necesario poseer título universitario en el área de Ciencias Económicas o Derecho y una experiencia en Administración Financiera y Auditoría no inferior a los ocho (8) años.
[22] Resolución SIGEN Nº 197/26. Guía de Controles de Inteligencia Artificial. B.O. 22/06/26. Disponible en: https://www.boletinoficial.gob.ar/detalleAviso/primera/343375/20260622
Citar: elDial.com - DC38A0
