Back to DOF index

DOF analysis · March 2, 2026

Diario Oficial de la Federación, edición matutina del lunes 2 de marzo de 2026 (No. de publicación 050/2026): Decretos de expropiación a favor de Tren Maya, S.A. de C.V. y para la Zona de Monumentos Arqueológicos de Toniná; Aviso de la SSPC en materia de control de confianza en Prevención y Reinserción Social; Oficio de autorización a HIR Compañía de Seguros Daños, S.A. de C.V.; Acuerdo de Declaratoria del Polo de Desarrollo de Economía Circular para el Bienestar Puebla; Segundos Convenios Modificatorios en materia de salud pública (Morelos y Nayarit); Convenios Específicos de Colaboración de la Secretaría de las Mujeres (Chiapas, Chihuahua, Ciudad de México y Coahuila); Programa Institucional del IPAB 2026-2030; Acuerdo 7.1392.2025 del ISSSTE; Sentencia en la Controversia Constitucional 118/2025; Tipo de cambio, TIIE y padrón de sujetos obligados del Banco de México; Acuerdo A/001/2026 de la FGR (Junta de Gobierno del INACIPE), y Avisos judiciales y generales

Document type: Edición del Diario Oficial de la Federación (compilación: Decretos, Acuerdos, Aviso, Oficio, Convenios, Programa Institucional, Sentencia y Avisos)

View source text


Statistics

1 Findings
2 Risk categories
1 Regulatory gaps
0 Explicit AI mentions
1 Implicit AI mentions

Metadata

Publication date
March 2, 2026
Issuing authority
Varias (Presidencia de la República, Secretaría de Seguridad y Protección Ciudadana, Secretaría de Hacienda y Crédito Público/CNSF, Secretaría de Medio Ambiente y Recursos Naturales, Secretaría de Salud, Secretaría de las Mujeres, IPAB, ISSSTE, Suprema Corte de Justicia de la Nación, Banco de México, Fiscalía General de la República)
Sector
Múltiple (Infraestructura ferroviaria/Agrario, Patrimonio cultural, Seguridad pública/Penitenciario, Seguros/Financiero, Medio ambiente/Economía circular, Salud pública, Igualdad de género, Protección al ahorro bancario, Seguridad social, Justicia constitucional, Banca central/Transparencia y datos personales, Procuración de justicia)
Scope of application
Federal
Maximum severity
Medium
Review verdict
aceptable

Risk categories present

Executive summary

Source content shown in its original language (Spanish).

La edición matutina del DOF del 2 de marzo de 2026 es una compilación heterogénea de instrumentos predominantemente administrativos, presupuestarios, registrales y jurisdiccionales. Incluye dos decretos de expropiación por causa de utilidad pública (a favor de Tren Maya, S.A. de C.V. en Campeche y para la Zona de Monumentos Arqueológicos de Toniná en Chiapas), un Aviso de la SSPC que adiciona un supuesto para nuevas evaluaciones de control de confianza del personal de Prevención y Reinserción Social, la autorización a una nueva institución de seguros (HIR), la declaratoria de un Polo de Desarrollo de Economía Circular en Puebla, dos Convenios Modificatorios de transferencia de recursos federales en salud pública (Morelos y Nayarit), cuatro Convenios de la Secretaría de las Mujeres para financiar programas estatales contra la violencia de género, el Programa Institucional del IPAB 2026-2030 sobre inclusión y educación financiera y seguro de depósitos, un Acuerdo del ISSSTE sobre reducción de recargos, una sentencia de la SCJN sobre competencia tributaria municipal en hidrocarburos y energía eléctrica, publicaciones rutinarias del Banco de México (tipo de cambio, TIIE y padrón de sujetos obligados en materia de transparencia y datos personales), un acuerdo de la FGR sobre la Junta de Gobierno del INACIPE y la sección de avisos judiciales y generales. Tras la lectura íntegra del documento (10,168 líneas), no se identificó ninguna mención explícita de inteligencia artificial, algoritmos, aprendizaje automático, sistemas de decisión automatizada, reconocimiento facial o biométrico, perfilamiento algorítmico, análisis predictivo, contenido sintético ni vigilancia automatizada. Tampoco se detectaron aplicaciones implícitas sustantivas: los términos potencialmente eufemísticos presentes (por ejemplo, 'innovación tecnológica', 'tecnología financiera/fintech' y 'trazabilidad de materiales') aparecen únicamente como citas genéricas de objetivos y estrategias de programas marco (PND 2025-2030, PRONAFIDE) sin que estos instrumentos creen, ordenen o regulen un sistema concreto que involucre IA. Las menciones a 'Vigilancia Epidemiológica', 'Unidades de Inteligencia para las Emergencias en Salud (UIES)' y el 'Portal SaNAS' corresponden a vigilancia epidemiológica clásica y a un portal de comunicación y seguimiento de gasto, sin componentes de analítica avanzada o IA; los insumos federales adquiridos son equipo de cómputo de oficina, escáneres, impresoras y combustible. El único término de automatización ('Buzón Judicial Automatizado' de la SCJN) designa un buzón electrónico de presentación de promociones, no un sistema de IA. En consecuencia, el documento no presenta riesgos de IA confirmados (explícitos ni implícitos fuertes) conforme a la taxonomía R1-R15. Se registra un único hallazgo de gap regulatorio de baja prioridad e implícito débil (H1, severidad Media, no urgente): el Aviso de la SSPC que adiciona un supuesto para someter al personal penitenciario a nuevas evaluaciones de control de confianza con el fin de 'identificar factores de riesgo' opera en un dominio de alto riesgo (evaluación/perfilamiento de personas, R2, y tratamiento de datos personales sensibles, R3) sin establecer metodología, criterios, derecho de impugnación ni límites de datos; aunque el instrumento NO menciona ni ordena IA y la evaluación es hoy un proceso humano, su implementación operativa futura podría incorporar herramientas automatizadas de scoring/perfilamiento, por lo que amerita vigilancia. Se recomienda asimismo monitoreo de seguimiento respecto de instrumentos de implementación posteriores (por ejemplo, sistemas concretos de vigilancia epidemiológica, plataformas de inclusión financiera con scoring, o tecnologías de control de confianza) que pudieran, en su diseño operativo futuro, incorporar componentes de IA y sí ameritarían análisis.

Mexican context

Source content shown in its original language (Spanish).

Special considerations

  • Aunque esta edición no contiene riesgos de IA, varios dominios presentes son sensibles y conviene vigilarlos en futuras normas de implementación: el control de confianza del personal penitenciario (SSPC), donde la 'identificación de factores de riesgo' podría en el futuro apoyarse en herramientas automatizadas de evaluación con riesgo de sesgo (R2) y privacidad (R3); la vigilancia epidemiológica (SINAVE/UIES) que en otras jurisdicciones se ha modernizado con analítica predictiva; y la inclusión financiera del IPAB/PRONAFIDE, donde el uso de 'tecnología financiera' podría derivar en scoring crediticio algorítmico (R2).
  • El padrón de sujetos obligados del Banco de México se enmarca en la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados; es un instrumento de cumplimiento de transparencia y no de tratamiento masivo de datos con IA, pero confirma la existencia del marco mexicano de protección de datos relevante para evaluar futuros sistemas automatizados.
  • La capacidad institucional de enforcement en México sigue siendo limitada; si bien aquí no aplica por ausencia de IA, refuerza la importancia de exigir trazabilidad y supervisión humana cuando los programas marco citados (PND, PRONAFIDE, programas de salud) se materialicen en sistemas tecnológicos concretos.

Enforcement capacity

No aplica para esta edición por ausencia de hallazgos de IA. De manera general, las dependencias emisoras (SSPC, SHCP/CNSF, SEMARNAT, Salud, IPAB, Banxico, FGR) cuentan con capacidad regulatoria heterogénea; el INAI fue sustituido por autoridades garantes y órganos internos de control tras la reforma de simplificación orgánica (reflejada en el propio padrón de Banxico), lo que podría debilitar la supervisión especializada de tratamientos de datos y futuros sistemas de IA.

Relevant precedents

  • Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (publicada el 20 de marzo de 2025) y Ley General de Transparencia y Acceso a la Información Pública, marco aplicable a futuros sistemas automatizados de tratamiento de datos.
  • Reforma constitucional en materia de simplificación orgánica (DOF 20 de diciembre de 2024) que reasignó las funciones del extinto INAI a autoridades garantes y órganos internos de control, relevante para la gobernanza de datos e IA.
  • Controversia Constitucional 118/2025 de la SCJN (y precedentes 54/2024, 68/2024, 78/2024, 102/2025, 108/2025), que reafirma la rectoría federal sobre áreas estratégicas (energía e hidrocarburos), criterio útil para futuros conflictos competenciales sobre infraestructura digital y de IA.

Findings

Findings detected by the analysis. Expand each one to see the original fragment and recommendations.

Source content shown in its original language (Spanish).

Seguridad pública / Sistema penitenciario (control de confianza de personal) Implícito - Riesgo/Gap Regulatorio Medium

Finding ID: H1

Regulatory domain

Seguridad pública / Sistema penitenciario (control de confianza de personal)

Regulatory gap

Yes

Original fragment

los integrantes de Prevención y Reinserción Social podrán someterse a una nueva evaluación de control de confianza, previamente autorizada por la persona Titular de Prevención y Reinserción Social, la cual deberá realizarse mediante solicitud fundada y motivada suscrita por el Titular de la unidad administrativa requirente, cuando se estime necesario identificar factores de riesgo que interfieran, repercutan o pongan en peligro el desempeño de sus funciones.

Location in document: Aviso de la SSPC (Prevención y Reinserción Social), Artículo Único, inciso d) que se adiciona al artículo Vigésimo Cuarto

Relevance analysis

GAP/RIESGO IMPLÍCITO DÉBIL. El Aviso adiciona un supuesto que permite someter al personal penitenciario a NUEVAS evaluaciones de control de confianza con el fin de 'identificar factores de riesgo'. No menciona, ordena ni describe sistema de IA, algoritmo ni analítica alguna: la evaluación de control de confianza es, en su forma actual, un procedimiento humano (entrevistas, poligrafía, exámenes psicométricos, socioeconómicos y toxicológicos). Por tanto NO existe IA presente ni confirmada en el instrumento. Se registra como gap regulatorio de baja prioridad únicamente porque se trata de un dominio de alto riesgo bajo la taxonomía: 'evaluación de riesgo' y 'perfilamiento' de personas (R2) con tratamiento de datos personales sensibles del trabajador (R3). La 'identificación de factores de riesgo' es exactamente el tipo de tarea que en otras jurisdicciones se ha ido apoyando en herramientas automatizadas de scoring/perfilamiento; si en su implementación operativa la SSPC incorporara dichas herramientas (sin que el instrumento lo prevea ni lo prohíba), surgirían riesgos de sesgo algorítmico contra el personal y de invasión de privacidad sin salvaguardas. El instrumento no establece criterios de los 'factores de riesgo', metodología, derecho de impugnación ni límites al tratamiento de datos, lo que constituye el gap. NIVEL DE EVIDENCIA: implícito débil. Severidad Media (no urgente): no hay sistema automatizado presente; es una señal de vigilancia para normas de implementación futuras, no un hallazgo de IA en operación. CONTEXTO MEXICANO: capacidad de enforcement limitada y ausencia de un órgano garante especializado robusto (tras la extinción del INAI) refuerzan la necesidad de exigir trazabilidad y supervisión humana si estas evaluaciones llegaran a apoyarse en herramientas automatizadas.

Recommendations

  • Si la evaluación de 'factores de riesgo' llega a apoyarse en herramientas automatizadas de scoring o perfilamiento, exigir transparencia metodológica, auditoría de sesgo y revisión humana calificada antes de cualquier consecuencia laboral.
  • Definir y publicar los 'factores de riesgo' aplicables, garantizar el derecho de audiencia e impugnación del personal evaluado y limitar el tratamiento y retención de datos personales sensibles conforme a la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados.
  • Monitorear las normas de implementación posteriores de la SSPC para detectar la eventual incorporación de componentes de IA en el control de confianza.