Home / Recursos / Cumplimiento
Cumplimiento · 6 min de lectura · Actualizado 2026-07-06
Gobernanza de IA en Singapur: lo que IMDA, PDPC y MAS exigen probar a las empresas
El marco de gobernanza de IA de Singapur — el Model AI Governance Framework de IMDA, las pruebas de AI Verify, las guías de la PDPC sobre la PDPA y los principios FEAT de MAS — premia a las empresas cuyas afirmaciones sobre IA son demostrables, no solo declaradas.
Singapur ha construido uno de los marcos de gobernanza de IA más coherentes del mundo — no mediante una ley única, sino con marcos entrelazados que apuntan en la misma dirección: las afirmaciones sobre IA deben ser comprobables, responsables y respaldadas por evidencia. IMDA y la AI Verify Foundation publicaron en mayo de 2024 el Model AI Governance Framework for Generative AI, con nueve dimensiones que incluyen responsabilidad, datos, notificación de incidentes, pruebas y aseguramiento, y procedencia de contenidos. La PDPC publicó en marzo de 2024 sus guías sobre el uso de datos personales en sistemas de IA de recomendación y decisión. Los principios FEAT de MAS — equidad, ética, responsabilidad, transparencia — marcan la pauta para las instituciones financieras desde 2018. Sume SGTech, la asociación sectorial con más de 1.000 empresas tecnológicas, y obtiene un mercado donde la IA responsable es criterio de compra, no una casilla.
¿Qué exige realmente el Model AI Governance Framework de IMDA?
La edición para IA generativa es voluntaria, pero sus nueve dimensiones describen exactamente lo que reguladores, consejos y equipos de compras piden hoy. Tres temas son decisivos para los despliegues empresariales:
- Responsabilidad a lo largo de la cadena de suministro de IA — desarrolladores de modelos, implantadores de aplicaciones y proveedores de infraestructura responden por su capa.
- Procedencia de los datos — saber de dónde vienen los datos de entrenamiento y de grounding, y poder demostrarlo.
- Notificación de incidentes — detectar, escalar y documentar fallos de IA como se gestionan los incidentes de seguridad.
El complemento del marco es una cultura de pruebas. La AI Verify Foundation, creada por IMDA en junio de 2023, mantiene un marco de pruebas y un toolkit de código abierto que traduce los principios de gobernanza en verificaciones de proceso y pruebas técnicas — ejecutadas en su propio entorno, con informes auditables. La expectativa en Singapur es tajante: si la afirmación de un proveedor no puede probarse donde residen sus datos, es marketing.
¿Cómo se aplica la PDPA cuando la IA toca datos personales?
Las guías de la PDPC de 2024 recorren las fases de desarrollo, prueba y despliegue de sistemas de IA que usan datos personales. Las organizaciones deben cumplir las obligaciones de consentimiento y notificación o acogerse a excepciones definidas, aplicar la minimización de datos y mantener medidas de rendición de cuentas durante todo el ciclo de vida de la IA. La prueba práctica: si su plataforma no puede mostrar qué datos personales entraron en qué modelo, cuándo y por qué, el cumplimiento de la PDPA se vuelve conjetura.
MAS FEAT: el listón más alto para las instituciones financieras
MAS publicó los principios FEAT en 2018 — entre las primeras guías de IA y analítica de datos de un regulador financiero — y luego encargó al consorcio Veritas traducirlos en metodologías de evaluación y herramientas de código abierto. Para bancos y aseguradoras en Singapur, la explicabilidad, los resultados justificados y la titularidad explícita de la gobernanza son expectativas supervisoras, no aspiraciones.
¿Qué debería exigir una empresa de Singapur a una plataforma de IA?
- Residencia de datos demostrable — inferencia, recuperación y registros dentro de su perímetro, con capacidad air-gap, no promesas contractuales sobre la nube de otro.
- Afirmaciones comprobables — poder ejecutar usted mismo las pruebas de aseguramiento, en el espíritu de AI Verify.
- Supervisión humana — puertas de aprobación antes de acciones con consecuencias, con estado veraz.
- Auditabilidad inalterable — un registro por llamada que solo se anexa y nunca se edita ni se borra, listo para notificar incidentes y responder al regulador.
Los marcos de Singapur convergen en una conclusión arquitectónica: la gobernanza debe vivir en la ruta de ejecución, dentro de su perímetro — porque es el único lugar donde puede probarse.
Guías relacionadas
Cumplimiento
Guardrails de IA en Australia: qué significan el Voluntary AI Safety Standard, Essential Eight y la reforma de la Privacy Act para la IA empresarial
Australia converge hacia la gobernanza de la IA desde tres frentes a la vez — guardrails de seguridad, línea base cibernética y reforma de privacidad — y las plataformas de IA deberán demostrar los tres.
6 min de lectura
Leer la guía →Cumplimiento
La ley DPDP de India y la IA empresarial: lo que MeitY, CERT-In y el RBI esperan que usted demuestre
El marco de cumplimiento de India para la IA empresarial — la ley DPDP de 2023 con sus Reglas de 2025, el plazo de seis horas de CERT-In y el marco FREE-AI del RBI — premia a las plataformas que demuestran residencia de datos, evidencia y supervisión por arquitectura.
6 min de lectura
Leer la guía →Cumplimiento
Gobernanza de IA en Japón: qué esperan de las empresas la AI Promotion Act, las directrices METI y la APPI
La AI Promotion Act de Japón, las METI/MIC AI Guidelines for Business y una APPI cada vez más estricta forman un marco de soft law que, aun así, exige a las empresas demostrar gobernanza, supervisión humana y control nacional de los datos.
6 min de lectura
Lea la guía →