Lo que México cedió en el T-MEC sin saberlo.
Por Osvaldo Hernández Olivera.
Abogado en Derecho Informático | Opinión Legal sobre Tecnología y Futuro.
La UE regula la IA con plena soberanía. México firmó compromisos que limitan su capacidad de hacer lo mismo. Nadie lo advirtió en 2020.
En agosto de 2024, la Unión Europea puso en vigor el AI Act, el primer marco legal integral sobre inteligencia artificial del mundo: clasifica sistemas, prohíbe usos, exige auditorías y sanciona con multas de hasta 35 millones de euros. Lo hizo de forma autónoma, soberana y sin pedir permiso a ningún socio comercial.

México no puede hacer exactamente lo mismo y la razón no es falta de voluntad política ni de capacidad técnica: es que en 2020 firmó compromisos en el T-MEC que limitan márgenes de regulación digital que, en ese momento, nadie imaginó que necesitaría con urgencia.
El Capítulo 19 del T-MEC —dedicado al comercio digital— contiene tres disposiciones que condicionan directamente la capacidad de México para legislar sobre plataformas e inteligencia artificial.

El artículo 19.4 prohíbe imponer aranceles o cargas discriminatorias a productos digitales transmitidos electrónicamente; el artículo 19.11 garantiza el libre flujo transfronterizo de datos y restringe las políticas de localización forzada de servidores; el artículo 19.17 limita la responsabilidad que los países pueden imponer a los intermediarios digitales por contenido generado por terceros. Ningún artículo dice «no regulen la IA». Pero en conjunto, crean un marco que hace jurídicamente impugnable cualquier regulación que un panel arbitral interprete como barrera al comercio digital.
La tensión es concreta, no teórica: supongamos que el Congreso mexicano aprueba una ley que obliga a los proveedores de sistemas de IA de alto riesgo a obtener certificación gubernamental previa antes de operar en el país. Una empresa estadounidense o canadiense podría argumentar ante un panel del T-MEC que esa certificación constituye una barrera no arancelaria al comercio digital prohibida por el artículo 19.4, o que viola el principio de trato nacional del artículo 19.5.

El mismo argumento aplica para requisitos de auditoría algorítmica, para obligaciones de explicabilidad o para restricciones de uso en sectores sensibles. México no puede ser sancionado económicamente en todos esos casos —el mecanismo del T-MEC tiene límites— pero sí puede enfrentar una presión jurídica que desincentive la legislación. Y en un país donde legislar sobre IA ya cuesta políticamente, ese incentivo extra puede ser decisivo.
La salida no es denunciar el T-MEC: sería económicamente irresponsable. Se debe usar los márgenes que el propio tratado deja. El artículo 19.11 permite restricciones al flujo de datos cuando sean necesarias para proteger objetivos legítimos de política pública, siempre que no sean más restrictivas de lo necesario.

El artículo 32.10 establece excepciones de seguridad nacional que permiten medidas que de otro modo violarían el tratado. México tiene espacio para legislar sobre IA de alto riesgo en sectores críticos —salud, justicia, seguridad pública— sin violar el T-MEC, si lo hace con precisión jurídica y sin copiar irreflexivamente el AI Act europeo, que fue diseñado para un contexto comercial distinto.
Lo que no puede hacer es seguir sin legislar mientras ese espacio se va reduciendo con cada año que la práctica comercial consolida estándares que México no definió. Cada año sin ley de IA en México es un año en que otro país o empresa fija los estándares dentro de los cuales México tendrá que operar después. La soberanía regulatoria, como la soberanía territorial, no se recupera por declaración: se ejerce o se pierde.
Quien no regula no está siendo liberal: está dejando que otro regule por él. En materia de inteligencia artificial, ese «otro» no es un aliado neutral: es un competidor con intereses propios.







