China: las nuevas reglas de agentes de IA imponen una autoridad de decisión por niveles
Vigentes desde el 15 de julio de 2026, las Implementation Opinions chinas son el primer marco nacional que regula los agentes de IA como categoría propia — obligando a clasificar cada decisión en tres niveles de autoridad con prueba trazable.
What is this?
El 15 de julio de 2026 entraron en vigor las Implementation Opinions on the Standardized Application and Innovative Development of Intelligent Agents de China, el primer marco nacional del mundo que trata a los agentes de IA como una categoría regulada distinta de los modelos generativos que los sustentan. Publicado de forma conjunta el 8 de mayo de 2026 por la Cyberspace Administration of China (CAC), la Comisión Nacional de Desarrollo y Reforma y el Ministerio de Industria y Tecnologías de la Información, el texto define un agente como un «sistema inteligente capaz de percepción, memoria, toma de decisiones, interacción y ejecución autónomas». Esa definición saca a los agentes de las reglas de 2023 sobre IA generativa y vincula las obligaciones a su autonomía, no a sus datos de entrenamiento.
How it works
El mecanismo central está en el artículo 6: antes de desplegar un agente, su autoridad de decisión debe documentarse y clasificarse en tres niveles. El nivel 1 abarca las decisiones reservadas al ser humano — acciones irreversibles o que afectan a derechos, que el agente nunca puede tomar en nombre de otra persona. El nivel 2 abarca las acciones que el agente puede proponer pero solo ejecuta tras la aprobación explícita del usuario. El nivel 3 abarca lo que el agente gestiona por sí mismo dentro de un ámbito delegado, conservando el usuario el derecho a ser informado y a retomar el control en cualquier momento. Dos propiedades determinan el nivel: la sensibilidad de la acción y su reversibilidad — transferir dinero o firmar un contrato queda arriba, resumir resultados de búsqueda queda abajo.
Otros dos artículos dan fuerza a los niveles. El artículo 11 gradúa la supervisión por sector: en ámbitos sensibles como sanidad, transporte, medios de comunicación y seguridad pública, los reguladores exigen registro, pruebas de conformidad y retirada de productos defectuosos, con un umbral de registro que se sitúa en torno a un millón de suscriptores o 100 000 usuarios activos mensuales. Los usos de consumo de menor riesgo se apoyan en la autoevaluación, la autorregulación sectorial y calificaciones de crédito. El artículo 7 exige un mecanismo «verificable y trazable» — registros de comportamiento y tecnologías de retrotrazado, incluida la cadena de bloques — para poder reconstruir las acciones de un agente a posteriori.
Why it matters
Los análisis jurídicos chinos resumen el principio de responsabilidad como «mira al control, no al código»: la responsabilidad recae en quien controlaba el agente en una situación dada — normalmente el operador que lo desplegó — y no en el desarrollador que escribió el código. Así, la carga de cumplimiento se desplaza de la construcción del modelo hacia la gobernanza del despliegue, y convierte la prueba en el problema central. Declarar que una decisión pertenecía al nivel 2 es fácil; probar tras un incidente que el usuario realmente la aprobó, y sobre qué base decidió el agente, exige registros que no residen ni en el código ni en el documento de política. La fecha de entrada en vigor tuvo efecto operativo inmediato: plataformas como Doubao y Qwen desactivaron ese mismo día sus funciones de «compañía» antropomórficas, y el texto señala expresamente la dependencia de menores y personas mayores — además del uso indebido de agentes en ataques automatizados, violaciones de la privacidad y fraude — como daños a contener.
Defenses
Las reglas se leen, en la práctica, como una lista de controles de seguridad para cualquiera que opere agentes, en China o no. Redacte la política de autorización antes del despliegue y asigne cada acción del agente a un nivel, con las acciones reservadas al humano y las que requieren aprobación impuestas por el runtime y no por convención. Coloque las llamadas a herramientas de alto impacto e irreversibles — pagos, contratos, borrados — tras una aprobación humana explícita. Instrumente la capa de datos para conservar, en cada decisión, el resultado, la justificación (qué consultó el agente para decidir) y el registro de aprobación (quién la autorizó y cuándo); esa trazabilidad es lo que hace demostrable un nivel ante un auditor. Limite las credenciales del agente a la tarea delegada, mantenga siempre abierta una vía de recuperación del control y vigile la configuración y la memoria que el agente carga al arrancar. Estos controles coinciden con las recomendaciones de OWASP sobre «agencia excesiva» y con la noción europea de «control humano significativo».
Status
| Elemento | Detalle |
|---|---|
| Marco | Implementation Opinions on Intelligent Agents (CAC / NDRC / MIIT) |
| Publicación / vigencia | 8 de mayo de 2026 / 15 de julio de 2026 |
| Niveles de decisión | Solo humano · aprobación requerida · autónomo (art. 6) |
| Registro sectorial | Sanidad, transporte, medios, seguridad pública (art. 11) |
| Trazabilidad | Registros de comportamiento verificables y trazables (art. 7) |
Fechas clave: marco publicado el 8 de mayo de 2026; vigente desde el 15 de julio de 2026.
Sources
- → https://rits.shanghai.nyu.edu/ai/china-issues-first-national-policy-framework-dedicated-to-ai-agents/
- → https://blog.pebblous.ai/blog/china-ai-agent-decision-tiers/en/
- → https://www.cac.gov.cn/2026-05/08/c_1779979789523320.htm
- → https://english.news.cn/20260508/04a07b1adbc7420d81d3aae56a7a0b3a/c.html
- → https://iapp.org/news/a/china-s-new-ai-rules-ethics-ai-agents-and-anthropomorphic-ai