No hace falta que hayas construido nada. Si alguien en tu equipo pega hojas de vida en un chat de IA para preseleccionar, eso ya es un uso de riesgo alto según la Ley 31814. Te ayudo a mapearlo, cerrarlo y dejar la documentación lista antes de que alguien pregunte.
Casi nadie en el Perú cree tener “un sistema de inteligencia artificial”. Tienen a alguien que abre ChatGPT o Claude y resuelve. Eso es exactamente lo que la Ley 31814 clasifica como uso de riesgo alto. Los dos casos más comunes:
Es el caso más frecuente y el más expuesto del país. Es riesgo alto porque ese uso determina un proceso de selección de personal. Y además estás enviando datos personales de postulantes a un tercero, casi siempre fuera del Perú, sin base legal, sin informar al titular y sin contrato de tratamiento.
Orientar tamizaje, diagnóstico, manejo o pronóstico del estado de salud es riesgo alto, y los datos de salud son datos sensibles. Es la combinación con mayor exposición sancionatoria de todo el marco peruano.
Hay cuatro casos más igual de comunes: evaluación de desempeño, decisiones de crédito, revisión de exámenes de menores y contenido publicado sin etiquetar. Están explicados uno por uno, con el artículo exacto, en la página de la norma.
Ver los seis casos y la ley completaLos plazos corren desde el 10 de septiembre de 2025. No son fechas de inicio: son las fechas máximas para terminar de adecuarse. El Reglamento ya está vigente desde enero de 2026, y los usos prohibidos no tienen plazo de adecuación de ningún tipo.
| Grupo | Usos de IA en los sectores de… | Fecha límite |
|---|---|---|
| 1 | Salud, educación, justicia, seguridad, economía y finanzas | 10 SET 2026 |
| 2 | Transporte, comercio y trabajo | 10 SET 2027 |
| 3 | Producción, agricultura, energía y minería | 10 SET 2028 |
| 4 | Todos los demás usos | 10 SET 2029 |
| MYPE | Pequeña empresa (ventas de 150 a 1700 UIT) · Microempresa (hasta 150 UIT) | 2027 · 2028 |
La Ley 31814 no tiene multas propias. La Secretaría de Gobierno y Transformación Digital supervisa y requiere información, pero no sanciona: comunica el caso a las autoridades competentes. Y esas ya tienen escalas definidas y expedientes en curso.
Cifras calculadas con la UIT 2026 fijada en S/ 5,500 por el DS 301-2025-EF. El Art. 26.2 del Reglamento establece que las responsabilidades por incumplir la normativa de protección de datos personales se determinan conforme al régimen sancionador de la Ley 29733. A eso se suman la Contraloría cuando hay funcionarios públicos involucrados, los reguladores sectoriales según la industria y la responsabilidad civil por daños.
Y la multa suele ser la parte barata. Lo que descuadra un presupuesto es tener que apagar un sistema en producción a mitad de campaña.
Cinco preguntas. Te doy tu rango de inversión y, al lado, la exposición sancionatoria que estarías evitando. Sin dejar tu correo. El número final se confirma en la llamada.
Estimador referencial. No es una cotización ni una predicción de sanción. Los rangos de multa provienen de las escalas legales de la Ley 29733 y la Ley 29571 con la UIT 2026 en S/ 5,500; la sanción concreta la gradúa cada autoridad según el caso. Precios sin IGV.
Si contratas la Implementación dentro de los 30 días posteriores a la entrega del Diagnóstico, el 100% del Diagnóstico se acredita contra el precio de la Implementación.
Te digo tu fecha límite real, qué usos tuyos probablemente son de riesgo alto y qué harías primero. Si no estás expuesto, te lo digo y termina ahí.
Entrevistas con marketing, atención, RR. HH., producto y tecnología. Siempre aparecen usos que nadie había mapeado, casi todos informales.
Qué falta frente a los Arts. 25 y 31, ordenado por exposición real. Con quick wins que tu equipo ejecuta en dos semanas.
Política, reglas de uso, fichas de sistema, supervisión humana, avisos de transparencia, capacitación y cláusulas de proveedor.
Cada herramienta nueva y cada proceso nuevo reabren la pregunta. Ahí entra el acompañamiento mensual.
Vengo de growth, operaciones y producto digital, con experiencia en fintech y SaaS. Mi trabajo empieza donde termina el informe legal: en los procesos, los responsables, las herramientas y la evidencia.
Un abogado te entrega una interpretación correcta de la norma, y eso casi nunca es lo que falta. Lo que falta es saber cuánta IA usa tu empresa realmente, cuáles de esos usos están regulados, quién puede detener una decisión automatizada y dónde queda registrado. Eso vive en la operación del negocio, no en un dictamen.
Lidero la parte investigativa y el diseño de la solución, y trabajo con un equipo de especialistas en datos, producto y aspectos legales según lo que cada proyecto requiere.
Sí, y es el caso más frecuente. La norma no regula tu software, regula para qué usas la IA. El Art. 24.1 dice que “el uso de un sistema basado en IA se considera de riesgo alto cuando…” y lista, entre otros, determinar procesos de selección de trabajadores. Si alguien en tu empresa pega hojas de vida en un chat de IA para preseleccionar, ese uso entra. Además, enviar datos personales de terceros a una herramienta externa activa las obligaciones de la Ley 29733.
No para el sector privado. El Art. 32.1 dice expresamente que se realiza de manera voluntaria. Es obligatoria solo para entidades públicas (Art. 30.1). Aun así la recomiendo: sin ella no puedes cumplir lo que sí es obligatorio, y el Art. 32.3 establece que si la haces y conservas la documentación tres años, sirve como evidencia ante una autoridad. Voluntaria no significa irrelevante: significa que es tu mejor atenuante.
Ese precio es para una empresa de tres o cuatro personas con dos o tres usos de IA y sin datos sensibles. Ahí el trabajo real es un inventario corto, la clasificación de esos usos y un conjunto de reglas escritas. No tiene sentido cobrarle a esa empresa lo mismo que a un banco con veinte sistemas y un regulador encima. Usa la calculadora para ver tu rango.
No. La llamada es gratuita y sirve para saber si tienes un problema y de qué tamaño. El Diagnóstico Express es un servicio pagado, de dos a ocho semanas, que incluye entrevistas, inventario, clasificación de riesgo, mapa de brechas y roadmap.
Es un excelente punto de partida y hay solapamiento real: el Art. 26 del Reglamento remite expresamente a la normativa de datos personales. Pero la Ley 31814 agrega obligaciones que la 29733 no cubre: transparencia algorítmica, registro de la lógica del algoritmo, clasificación por nivel de riesgo y supervisión humana con capacidad de invalidar decisiones. Son marcos que se cruzan, no que se sustituyen.
No. Soy consultor de cumplimiento operativo. Traduzco la norma a procesos, responsables, documentación y evidencia. Cuando un caso requiere opinión legal formal, trabajo en coordinación con el equipo legal del cliente o con abogados especializados.
Escribo sobre cómo se está aplicando la Ley 31814 en el Perú: qué usos están cayendo en riesgo alto, qué exige cada artículo en la práctica y qué está pasando con las multas. Sin relleno y sin jerga legal.
Solo contenido sobre regulación de IA. Puedes darte de baja cuando quieras.
Un canal de WhatsApp donde publico las actualizaciones de la norma, plazos que se acercan, sanciones que aparecen y material de trabajo. Es solo lectura: te unes, recibes información y nadie te llena el teléfono de mensajes.
Unirme al canalTe digo cuál es tu fecha límite real, qué usos de IA en tu empresa probablemente son de riesgo alto y qué harías primero si empezaras mañana. Si resulta que no estás expuesto, te lo digo y ahí termina la llamada.