Volver al índice del DOF

Análisis del DOF · 23 de marzo de 2026

Diario Oficial de la Federación, No. de publicación 068/2026, Ciudad de México, lunes 23 de marzo de 2026 (Edición Matutina, 380 páginas)

Tipo de documento: Edición del Diario Oficial de la Federación (compilación: Decretos, Acuerdos, Manuales, Resoluciones, Sentencia, Síntesis de resoluciones y Avisos judiciales/generales)

Ver texto original


Estadísticas

13 Hallazgos
11 Categorías de riesgo
12 Vacíos regulatorios
0 Menciones explícitas de IA
13 Menciones implícitas de IA

Metadatos

Fecha de publicación
23 de marzo de 2026
Dependencia emisora
Secretaría de Gobernación (Coordinación del DOF); emisores múltiples: Presidencia de la República, SRE, SEMAR, SHCP, SE, IPAB, CONOCER, SCJN, Banco de México, INEGI, Instituto Nacional Electoral, Auditoría Superior de la Federación, Tribunal Federal de Justicia Administrativa, Comisión Nacional de Energía y Poder Judicial de la Federación/FGR
Sector
Multisectorial (Relaciones Exteriores, Marina/Puertos, Fiscal/Tributario, Comercio Exterior/Siderúrgico, Financiero/Banca, Competencias Laborales y Certificación, Ciberseguridad, Economía de plataformas/Transporte, Seguridad Pública/Fuerzas Armadas, Justicia Constitucional y Electoral, Estadística/Precios, Fiscalización Electoral, Fiscalización/Responsabilidades Administrativas, Justicia Administrativa Fiscal y Justicia Federal/Extinción de Dominio)
Ámbito de aplicación
Federal
Severidad máxima
Alta
Veredicto de revisión
aceptable

Categorías de riesgo presentes

Síntesis ejecutiva

La edición matutina del DOF del 23 de marzo de 2026 (No. 068/2026, 380 páginas) es una compilación multisectorial sin ninguna mención explícita de inteligencia artificial: ambas mitades fueron leídas íntegramente y verificadas por palabras clave (IA, algoritmo, machine learning, reconocimiento facial, biometría) sin coincidencias. Su contenido abarca decretos de la Presidencia, asuntos consulares de la SRE, manual de ASIPONA de SEMAR, acuerdos de simplificación administrativa y desincorporación inmobiliaria de la SHCP, una resolución preliminar antidumping de la SE sobre aceros laminados de China/Vietnam, cuotas del IPAB, el Acuerdo de CONOCER con 25 nuevos Estándares de Competencia (EC1766-EC1790), una sentencia de la SCJN sobre el Instituto Electoral de Colima, tipos de cambio de Banxico, el INPC de febrero de 2026 con su Anexo 'A' de cotizaciones (tablas que representan cerca de la mitad del volumen total), síntesis del INE de resoluciones de fiscalización de campañas (Puebla y San Luis Potosí) y la sección de avisos judiciales y generales. Se identificaron trece hallazgos implícitos relevantes para la regulación de IA. En competencias laborales (CONOCER), los estándares de ciberseguridad (EC1771), transporte por plataformas digitales (EC1786), innovación/administración financiera (EC1772/EC1777) y seguridad pública/fuerzas armadas/criminalística (EC1789, EC1790, EC1246.01, EC1559.01) certifican destrezas humanas en dominios de fuerte incorporación de IA sin abordar la supervisión de los sistemas automatizados subyacentes (R1, R6, R2, R8, R7, R9, R3, R12). En comercio exterior, la resolución antidumping menciona el 'grado de automatización' siderúrgica (R7, R10) y fundamenta prueba en páginas web no verificables (R1, R15). En gobierno digital, el Acuerdo 37/2026 de la SHCP mandata digitalización de trámites sin salvaguardas de decisión automatizada (R3, R2), y el Anexo 'A' del INPC del INEGI evidencia procesamiento masivo de cotizaciones cuya metodología tecnológica no se transparenta (R3, R2, R10). En el dominio electoral y de fiscalización, las síntesis del INE solo abordan irregularidades contables y dejan un vacío relevante (R4, Alta) frente a la desinformación generada por IA, deepfakes y monitoreo algorítmico de propaganda; la sentencia de la SCJN sobre Colima refuerza la autonomía electoral sin contemplar la IA electoral (R4). Finalmente, los avisos de la ASF (responsabilidades administrativas y 'utilización de información falsa'), del Poder Judicial/FGR (extinción de dominio, emplazamientos por edictos) y del TFJA/SAT (crédito fiscal multimillonario) operan sobre infraestructuras de analítica de datos y modelos de riesgo cuya lógica no se transparenta (R1, R2, R3). El nivel de riesgo máximo es Alta (R4, fiscalización electoral) y se identificaron doce gaps regulatorios. No se requiere atención urgente, pero sí seguimiento y diseño normativo prospectivo: gobernanza de la gestión algorítmica en plataformas y en el sector público, transparencia de los modelos de riesgo de SAT/ASF, supervisión humana de sistemas de seguridad/biometría y un marco contra la desinformación electoral generativa.

Contexto mexicano

Consideraciones especiales

  • La mayor parte del volumen de la edición (Anexo 'A' del INPC de INEGI y tablas asociadas) son datos numéricos puros recolectados y procesados masivamente; su metodología tecnológica no se transparenta, pese a que el INPC produce efectos jurídicos directos (indexación de salarios, contratos y obligaciones fiscales).
  • Una de las extracciones describió las tablas masivas como 'PROFECO Quien es Quien en los Precios'; el encabezado del documento las identifica como INEGI - Índice Nacional de Precios al Consumidor (Anexo 'A', cotizaciones de febrero de 2026). La consolidación corrige la atribución a INEGI.
  • Los nuevos Estándares de Competencia de CONOCER en seguridad pública, control de accesos aeroportuario, fuerzas armadas, criminalística, ciberseguridad y plataformas digitales certifican destrezas humanas en los dominios de mayor incorporación de IA (biometría, videovigilancia, sistemas de armas, gestión algorítmica del trabajo) sin mencionarla, en un contexto de militarización de la seguridad y débiles controles democráticos sobre la vigilancia.
  • La fiscalización electoral del INE (SIF y monitoreo de propaganda) y la organización electoral local operan con capacidad limitada frente a la escalada de desinformación generativa; las sanciones vigentes son contables y no alcanzan el contenido sintético ni los deepfakes en campaña.
  • El SAT y la ASF están entre los mayores usuarios de analítica de datos y modelos de riesgo del Estado mexicano (CFDI, EFOS/EDOS, CompraNet); su opacidad plantea riesgos de uso discrecional y de afectación al debido proceso, sin que el contribuyente o presunto responsable pueda conocer la lógica de su selección.
  • Tras la reconfiguración del órgano garante nacional de transparencia y protección de datos, la fiscalización transversal de tratamientos masivos y de transparencia algorítmica se ha debilitado, justo cuando el Estado impulsa la digitalización de trámites y servicios.

Capacidad de implementación

Media-Baja. Las dependencias emisoras (CONOCER, SE, SHCP, SAT, INEGI, INE, ASF, TFJA, PJF) cuentan con capacidad operativa y técnica consolidada en sus dominios específicos (certificación, fiscalización, auditoría, estadística), pero no existen estándares vigentes de transparencia algorítmica, evaluación de impacto, supervisión humana de decisiones automatizadas ni auditoría de sesgos aplicables a los sistemas de IA o analítica avanzada que subyacen a estos actos. La capacidad de fiscalizar tratamientos masivos de datos y componentes de IA es débil tras la reconfiguración del órgano garante de datos, y el marco de gobernanza de IA del Estado mexicano está en formación.

Precedentes relevantes

  • Artículo 25, último párrafo, de la CPEUM: mandato de simplificación administrativa, digitalización de trámites y fortalecimiento de capacidades tecnológicas públicas (base del Acuerdo 37/2026 de la SHCP y del REPODE).
  • Ley Nacional para Eliminar Trámites Burocráticos y su régimen de sujetos obligados a la digitalización de trámites y servicios.
  • Sistema Integral de Fiscalización (SIF) del INE y reglas de fiscalización de ingresos y gastos de campaña (base de las Resoluciones INE/CG1988/2024 y INE/CG1997/2024).
  • Ley General de Responsabilidades Administrativas (faltas administrativas graves: desvío y uso indebido de recursos públicos, abuso de funciones, utilización de información falsa) invocada por la ASF en sus procedimientos.
  • Ley Nacional de Extinción de Dominio y régimen del INDEP, marco de los juicios 31/2025-I y 37/2025-III de la FGR referidos en los avisos judiciales.
  • Controversia Constitucional 316/2023 (SCJN): autonomía presupuestal y remuneraciones de los órganos electorales locales (Instituto Electoral de Colima).

Hallazgos

Hallazgos detectados por el análisis. Expande cada uno para ver el fragmento original y las recomendaciones.

Trabajo / Competencias Laborales / Ciberseguridad Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H1

Dominio regulatorio

Trabajo / Competencias Laborales / Ciberseguridad

Vacío regulatorio

Fragmento original

identificar y reportar incidentes o comportamientos digitales sospechosos mediante los canales institucionales establecidos para que una vez identificadas las amenazas actúe de manera proactiva y las mitigue fomentando la cultura de ciberseguridad

Ubicación en el documento: SE/CONOCER, Acuerdo SO/I-26/12,S, Estándar de Competencia EC1771 'Gestión de prácticas seguras y cultura de ciberseguridad en el entorno laboral' (líneas ~9560-9569, p.143)

Análisis de relevancia

El EC1771 certifica competencias humanas para identificar y reportar 'comportamientos digitales sospechosos' y mitigar amenazas de forma proactiva. En la práctica, estas funciones hoy se apoyan masivamente en IA/ML: SIEM, detección de anomalías, EDR/XDR y motores de correlación automatizados. El estándar no menciona inteligencia artificial ni la supervisión de los sistemas automatizados sobre los que el analista debe actuar. RIESGOS: R1 (tratar como infalibles las alertas de un sistema de detección basado en IA, ignorando falsos negativos, o reaccionar en exceso ante falsos positivos) y R6 (presión sobre el trabajador para responder a un volumen de alertas generadas automáticamente sin criterios de validación). GAP: la certificación no exige competencias para validar/supervisar críticamente decisiones de ciberseguridad automatizadas ni para evitar el automation bias. CONTEXTO MX: alta dependencia de soluciones extranjeras de seguridad basadas en IA y escasez de talento especializado.

Recomendaciones

  • Incorporar al estándar criterios de supervisión humana de herramientas automatizadas de detección (manejo de falsos positivos/negativos).
  • Añadir competencias para evaluar críticamente los outputs de IA de seguridad, evitando el automation bias.
Electoral / Justicia Constitucional Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H10

Dominio regulatorio

Electoral / Justicia Constitucional

Vacío regulatorio

Fragmento original

Es parcialmente procedente y parcialmente fundada la presente controversia constitucional

Ubicación en el documento: SCJN, sentencia en la Controversia Constitucional 316/2023 (Instituto Electoral de Colima), puntos resolutivos (líneas ~11820-11832, p.150-177)

Análisis de relevancia

La sentencia resuelve exclusivamente sobre remuneraciones de servidores electorales y autonomía presupuestal del Instituto Electoral de Colima (declara la invalidez del art. 125 en su porción 'solo la recibirán en proceso electoral, y' y del transitorio quinto); NO trata de IA. Sin embargo, el dominio electoral es de alto riesgo R4 (desinformación/deepfakes). GAP de dominio: un instrumento que fortalece la autonomía de la autoridad electoral local no aborda los retos de la IA electoral, ni la fiscalización u organización electoral asistida por IA, ni la protección frente a contenido sintético. CONTEXTO MX: instituciones electorales locales en consolidación y bajo presión presupuestal, con escasos recursos para enfrentar la desinformación generativa.

Recomendaciones

  • Asegurar que la autonomía presupuestal de los órganos electorales locales incluya recursos para enfrentar la desinformación generada por IA.
  • Promover lineamientos de detección de deepfakes en los procesos electorales locales.
Fiscalización / Responsabilidades Administrativas (Auditoría Superior de la Federación) Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H11

Dominio regulatorio

Fiscalización / Responsabilidades Administrativas (Auditoría Superior de la Federación)

Vacío regulatorio

Fragmento original

En los Procedimientos de Responsabilidad Administrativa iniciados por la Dirección General de Substanciación “A” de la Auditoría Superior de la Federación, por la presunta comisión de faltas administrativas graves

Ubicación en el documento: Avisos Generales, EDICTO de la Auditoría Superior de la Federación, Unidad de Asuntos Jurídicos, DGSUB 'A' (líneas ~255865-256216)

Análisis de relevancia

El edicto emplaza a presuntos responsables por desvío/uso indebido de recursos públicos, abuso de funciones y utilización de información falsa. La detección de estas conductas por la ASF se apoya crecientemente en analítica de datos masivos, minería sobre el sistema de compras gubernamentales (CompraNet) y cruces automatizados para identificar empresas fantasma y facturación apócrifa; el edicto no describe la metodología que detonó los procedimientos. La tipificación de 'utilización de información falsa' es además el dominio donde el contenido fabricado con IA (documentos/facturas sintéticas) se vuelve relevante. RIESGOS: R1 (si la selección de presuntos responsables se basa en scoring automatizado de riesgo, los errores derivan en procedimientos sancionadores y daño reputacional), R2 (sesgo de los algoritmos de detección hacia ciertos perfiles de proveedores) y R3 (procesamiento masivo de datos fiscales y de contratación de personas físicas y morales). GAP: no hay transparencia sobre si la selección se apoyó en sistemas automatizados ni derecho del presunto responsable a conocer y controvertir la lógica del señalamiento. CONTEXTO MX: el emplazamiento por edictos a sociedades con domicilio desconocido sugiere posibles empresas fantasma detectadas por cruces de datos; debe preservarse el debido proceso aunque la detección sea algorítmica.

Recomendaciones

  • Transparentar si los procedimientos de responsabilidad se originan en analítica de datos/sistemas automatizados de detección y permitir su impugnación.
  • Garantizar que toda determinación sancionadora derivada de cruces automatizados sea validada por auditor humano con motivación individualizada.
  • Auditar sesgos de los modelos de detección de empresas fantasma/facturación apócrifa para evitar señalamientos indebidos.
  • Establecer estándares de evidencia frente a documentación potencialmente fabricada con IA generativa.
Justicia Federal (Poder Judicial de la Federación / FGR) - Amparo, Penal y Extinción de Dominio Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H12

Dominio regulatorio

Justicia Federal (Poder Judicial de la Federación / FGR) - Amparo, Penal y Extinción de Dominio

Vacío regulatorio

Fragmento original

se ordena emplazar por edictos a la tercera interesada

Ubicación en el documento: Sección de Avisos, Avisos Judiciales (EDICTOS de Juzgados de Distrito, Tribunales y juicios de extinción de dominio 31/2025-I y 37/2025-III de la FGR) (líneas ~254341-255740)

Análisis de relevancia

La sección judicial evidencia la digitalización del Poder Judicial y de la FGR (firma electrónica, emplazamiento por edictos previa búsqueda oficiosa de domicilio, notificación por boletín/lista electrónica). Aunque los edictos son rutinarios, muestran la infraestructura digital sobre la que el PJF y la FGR adoptan herramientas de gestión y, potencialmente, de apoyo a la decisión (clasificación/priorización de asuntos, localización de personas mediante consulta automatizada de bases de datos gubernamentales). RIESGOS: R1 (errores en sistemas de gestión/notificación electrónica que vulneran el debido proceso) y R2 (cualquier herramienta de triage o asistencia a la decisión en materia penal/extinción de dominio podría introducir sesgos). GAP: no hay regulación sobre el uso de IA de apoyo judicial ni sobre la integración de bases de datos para localización de personas. CONTEXTO MX: la extinción de dominio (a favor del INDEP) y la materia penal son dominios críticos donde la opacidad algorítmica sería especialmente lesiva; la tradición civilista exige reglas explícitas sobre admisibilidad de evidencia y de herramientas automatizadas.

Recomendaciones

  • Regular el uso de herramientas de IA/asistencia automatizada en el Poder Judicial de la Federación con principios de supervisión humana, explicabilidad y trazabilidad.
  • Establecer salvaguardas de debido proceso para la localización automatizada de personas (cruce de bases de datos) previa a emplazamientos por edictos.
  • Garantizar revisión humana de cualquier clasificación o priorización automatizada de asuntos en materia penal y de extinción de dominio.
Justicia Administrativa Fiscal (Tribunal Federal de Justicia Administrativa / SAT) Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H13

Dominio regulatorio

Justicia Administrativa Fiscal (Tribunal Federal de Justicia Administrativa / SAT)

Vacío regulatorio

Fragmento original

determinó un crédito fiscal en cantidad de $26'551,886.00 (veintiséis millones quinientos cincuenta y un mil ochocientos ochenta y seis pesos 00/100 moneda nacional), por concepto de impuesto sobre la renta, impuesto al valor agregado, actualización, recargos y multas

Ubicación en el documento: Avisos Generales, EDICTO del TFJA, Segunda Sala Regional del Edo. de México I, expediente 2205/24-11-02-9-OT (Alegratel S.A.) (líneas ~255794-255852)

Análisis de relevancia

El edicto refleja una auditoría del SAT que originó un crédito fiscal multimillonario impugnado ante el TFJA. La determinación de créditos fiscales y, sobre todo, la selección del contribuyente auditado, se apoyan crecientemente en analítica de datos masivos, modelos de riesgo fiscal y detección automatizada de discrepancias (CFDI, contabilidad electrónica, esquemas EFOS/EDOS). RIESGOS: R1 (falsos positivos de los modelos de riesgo fiscal que derivan en créditos cuantiosos), R2 (sesgo en la selección de contribuyentes auditados) y R3 (procesamiento masivo de datos fiscales personales y de terceros, incluidos los trabajadores emplazados como terceros interesados). GAP: no hay transparencia sobre el uso de modelos de riesgo automatizados en la determinación, ni derecho del contribuyente a conocer la lógica de su selección/scoring. CONTEXTO MX: el SAT es uno de los mayores usuarios de analítica de datos del Estado mexicano; la opacidad de sus modelos de riesgo plantea riesgos de uso discrecional y de afectación al debido proceso fiscal.

Recomendaciones

  • Exigir transparencia sobre el uso de modelos de riesgo automatizados del SAT en la selección de contribuyentes y en la determinación de créditos fiscales.
  • Garantizar el derecho del contribuyente a conocer y controvertir la lógica de cualquier scoring o detección automatizada que sustente el acto.
  • Establecer auditorías independientes de sesgo y precisión de los sistemas de detección de discrepancias fiscales.
  • Proteger los datos personales de terceros (trabajadores) procesados en auditorías fiscales automatizadas.
Trabajo / Economía de plataformas / Transporte Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H2

Dominio regulatorio

Trabajo / Economía de plataformas / Transporte

Vacío regulatorio

Fragmento original

operadores o conductores de servicio de transporte de pasajeros mediante el uso de plataformas digitales

Ubicación en el documento: SE/CONOCER, Acuerdo SO/I-26/12,S, Estándar de Competencia EC1786 'Prestación del servicio de transporte de pasajeros mediante el uso de plataformas digitales' (líneas ~9741-9749, p.148)

Análisis de relevancia

El EC1786 normaliza y certifica al conductor de plataformas de transporte, pero solo regula sus destrezas (inspección del vehículo, atención al usuario) sin abordar la gestión algorítmica que controla su trabajo. Las plataformas operan con algoritmos de IA para asignación de viajes, precios dinámicos, scoring de desempeño y desactivación automatizada de cuentas. RIESGOS: R6 (gestión algorítmica que invisibiliza la subordinación laboral y traslada el riesgo al trabajador), R2 (scoring/calificación que puede discriminar sin posibilidad real de impugnación) y R8 (aislamiento del trabajador frente a un empleador algorítmico sin contraparte humana). GAP: no hay transparencia algorítmica, ni derecho a explicación de desactivaciones, ni protección/portabilidad de los datos del conductor. CONTEXTO MX: ~60% de informalidad laboral; conductores sin prestaciones quedan sujetos a decisiones automatizadas de empresas frecuentemente extranjeras.

Recomendaciones

  • Regular la gestión algorítmica de plataformas (transparencia de la asignación de viajes y de los precios dinámicos).
  • Exigir revisión humana e impugnación efectiva ante desactivaciones o suspensiones automatizadas de cuentas.
  • Garantizar acceso y portabilidad de los datos del trabajador de plataforma (coordinación STPS-órgano garante de datos).
Trabajo / Innovación y Emprendimiento / Administración Financiera Implícito - Tecnología Media

ID de hallazgo: H3

Dominio regulatorio

Trabajo / Innovación y Emprendimiento / Administración Financiera

Vacío regulatorio

Fragmento original

toma de decisiones en proyectos de innovadores para nuevos productos y servicios, incluyendo el análisis de estados financieros

Ubicación en el documento: SE/CONOCER, Acuerdo SO/I-26/12,S, Estándares de Competencia EC1772 'Gestión de procesos de Innovación y Emprendimientos con enfoque en Administración Financiera' (y EC1777 afín) (líneas ~9572-9581, p.143-147)

Análisis de relevancia

Estándares genéricos de innovación, emprendimiento y toma de decisiones financieras estratégicas que no mencionan IA, pero cuyas funciones (análisis de estados financieros, cálculo de indicadores de rentabilidad/liquidez/solvencia, evaluación de proyectos) hoy incorporan crecientemente analítica predictiva, scoring y modelos de ML. El lenguaje burocrático ('innovación', 'nuevos productos y servicios') puede abarcar IA sin nombrarla. RIESGOS: R7 (automatización de tareas cognitivas financieras que desplaza analistas) y R15 (riesgos emergentes no contemplados). GAP: la certificación no contempla la evaluación de riesgos éticos/regulatorios de IA en los proyectos de innovación ni alfabetización sobre sus límites. CONTEXTO MX: marco débil de innovación responsable y de gobernanza de IA en el sector financiero.

Recomendaciones

  • Integrar criterios de innovación responsable y evaluación de riesgos de IA en los estándares de innovación/emprendimiento.
  • Promover alfabetización sobre límites y sesgos de la IA en el análisis financiero certificado.
Seguridad Pública / Fuerzas Armadas / Criminalística Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H4

Dominio regulatorio

Seguridad Pública / Fuerzas Armadas / Criminalística

Vacío regulatorio

Fragmento original

Aplicación de medidas de seguridad física en control de accesos y seguridad perimetral en aeropuerto ... Implementación de técnicas de tiro de precisión con fusil para las Fuerzas Armadas Mexicanas ... Procesamiento del lugar de intervención

Ubicación en el documento: SE/CONOCER, Acuerdo SO/I-26/12,S, Estándares EC1789, EC1790, EC1246.01 y EC1559.01 (líneas ~9772-9829, p.147-149)

Análisis de relevancia

Estándares para seguridad física aeroportuaria (control de accesos y seguridad perimetral), auxiliares de seguridad como primer respondiente, tiro de precisión con fusil para las Fuerzas Armadas y procesamiento criminalístico del lugar de intervención. Certifican destrezas humanas en dominios de máxima incorporación de IA: reconocimiento facial/biométrico, videovigilancia, análisis predictivo, sistemas de armas y drones, y analítica forense. Ninguno menciona IA, lo que constituye un gap de dominio crítico. RIESGOS: R9 (vigilancia y control de accesos/perímetros apoyados en biometría y videoanalítica), R3 (datos biométricos de personas en aeropuertos) y R12 (estándares para fuerzas armadas en un contexto de creciente automatización de sistemas de armas). GAP: no hay estándares de operación supervisada de sistemas automatizados ni salvaguardas de control humano significativo frente a IA en armamento o vigilancia. CONTEXTO MX: militarización de la seguridad pública y débiles controles democráticos sobre la vigilancia.

Recomendaciones

  • Crear estándares de operación supervisada de sistemas automatizados de seguridad (biometría, videovigilancia) con supervisión humana significativa.
  • Exigir control humano verificable en cualquier sistema de armas o de vigilancia con componentes de IA.
  • Coordinar con el órgano garante de datos salvaguardas específicas para datos biométricos en control de accesos aeroportuario.
Comercio Exterior / Industria Siderúrgica Implícito - Tecnología Media

ID de hallazgo: H5

Dominio regulatorio

Comercio Exterior / Industria Siderúrgica

Vacío regulatorio

No

Fragmento original

la extracción y beneficio de materias primas se realiza mediante procesos similares, que solo difieren en el grado de automatización

Ubicación en el documento: SE, Resolución preliminar antidumping aceros laminados China/Vietnam (AD_34-24), puntos 15 y 17 (líneas ~1201-1213, p.20-21)

Análisis de relevancia

La resolución preliminar antidumping describe la producción siderúrgica señalando que los procesos 'solo difieren en el grado de automatización' (extracción/beneficio y laminación). Se trata de automatización industrial clásica, no necesariamente IA, pero la modernización de acerías (hornos de arco eléctrico, optimización de procesos, mantenimiento predictivo) incorpora crecientemente ML. Señal implícita débil. RIESGOS: R7 (la automatización de la manufactura pesada desplaza empleo) y R10 (concentración de mercado derivada de ventaja tecnológica/automatización). GAP: el procedimiento antidumping no analiza el componente tecnológico ni sus efectos laborales (no es propiamente un gap regulatorio de IA). CONTEXTO MX: fuerte presión de costos en la industria del acero y exposición a competencia de economías altamente automatizadas.

Recomendaciones

  • Monitorear el grado de automatización/IA como factor de competitividad y de empleo sectorial.
  • Considerar políticas de reconversión laboral ante la automatización de la manufactura pesada.
Comercio Exterior / Valoración de prueba documental administrativa Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H6

Dominio regulatorio

Comercio Exterior / Valoración de prueba documental administrativa

Vacío regulatorio

Fragmento original

la Secretaría se vio imposibilitada a verificar la información, toda vez que la página no se encontró

Ubicación en el documento: SE, Resolución preliminar antidumping, valoración probatoria sobre fuentes de Internet (líneas ~2682-2683)

Análisis de relevancia

La autoridad fundamenta parte de su valoración probatoria en información obtenida de páginas de Internet y reconoce expresamente que 'la página no se encontró', viéndose imposibilitada a verificar la información. No es IA decisional, pero ilustra la dependencia administrativa de fuentes y sistemas algorítmicos de terceros (motores de búsqueda con ranking algorítmico, sitios web volátiles) para construir evidencia. RIESGOS: R1 (información volátil/no verificable que puede inducir error en la resolución) y R15 (riesgo emergente de evidencia digital manipulada o contenido sintético no detectado). GAP: no existen protocolos de trazabilidad, fechado y archivo verificable de la evidencia digital empleada en resoluciones administrativas, ni criterios para validar la autenticidad de fuentes en línea. CONTEXTO MX: capacidad técnica limitada de las dependencias para verificar la autenticidad de contenido digital.

Recomendaciones

  • Establecer protocolos de captura, fechado y archivo verificable de la evidencia digital usada en resoluciones administrativas.
  • Definir criterios para validar la autenticidad de fuentes en línea ante el riesgo de contenido sintético o alterado.
Gobierno Digital / Simplificación de trámites Implícito - Riesgo/Gap Regulatorio Media

ID de hallazgo: H7

Dominio regulatorio

Gobierno Digital / Simplificación de trámites

Vacío regulatorio

Fragmento original

políticas públicas de simplificación administrativa y digitalización de trámites y servicios, buenas prácticas regulatorias, desarrollo y fortalecimiento de capacidades tecnológicas públicas

Ubicación en el documento: SHCP, Acuerdo 37/2026 (simplificación y REPODE), considerandos sobre el artículo 25 constitucional (líneas ~515-517, p.11-12)

Análisis de relevancia

El Acuerdo 37/2026 desarrolla el mandato del artículo 25 constitucional de digitalización de trámites y de 'desarrollo y fortalecimiento de capacidades tecnológicas públicas'. Estas plataformas digitales (REPODE, portales únicos, formularios electrónicos) son la materia prima sobre la que se aplican ML/IA para clasificación, priorización o resolución de trámites, sin que el instrumento lo mencione ni fije salvaguardas. Eufemismos: 'digitalización', 'capacidades tecnológicas públicas'. RIESGOS: R3 (procesamiento masivo de datos personales en gobierno digital) y R2 (clasificación/scoring de trámites o solicitantes si se automatiza la decisión). GAP: la digitalización mandatada no establece salvaguardas de IA, supervisión humana, ni evaluación de impacto en privacidad cuando haya decisiones automatizadas. CONTEXTO MX: fuerte impulso a la digitalización del Estado sin un marco consolidado de IA responsable tras la reconfiguración del órgano garante de datos.

Recomendaciones

  • Condicionar la digitalización de trámites a evaluaciones de impacto en privacidad cuando exista decisión automatizada.
  • Exigir supervisión humana en resoluciones automatizadas de trámites y derecho de impugnación.
  • Garantizar transparencia algorítmica en las plataformas únicas de trámites y servicios.
Estadística / Precios (INEGI - INPC) Implícito - Tecnología Media

ID de hallazgo: H8

Dominio regulatorio

Estadística / Precios (INEGI - INPC)

Vacío regulatorio

Fragmento original

ÍNDICE NACIONAL DE PRECIOS AL CONSUMIDOR ... Cotizaciones utilizadas en el cálculo del índice de Febrero de 2026 ... Precio promedio mensual expresado en pesos

Ubicación en el documento: INEGI, Índice Nacional de Precios al Consumidor, Anexo 'A' de cotizaciones de febrero de 2026 (tablas masivas, líneas ~12026 a ~233323, p.181 en adelante)

Análisis de relevancia

El Anexo 'A' del INPC publica decenas de miles de cotizaciones de precios promedio por clave de ciudad y producto genérico, recolectadas de forma masiva a nivel nacional (estas tablas constituyen ~la mitad del volumen de la edición). La recolección, normalización, cálculo de promedios y detección de variaciones/anomalías a esta escala se apoyan necesariamente en sistemas automatizados de captura y procesamiento de datos, antesala natural de modelos de ML para detección de variaciones atípicas y depuración. El documento no describe la metodología tecnológica ni si emplea analítica automatizada. (Nota: una de las extracciones describió erróneamente esta sección como 'PROFECO Quien es Quien en los Precios'; el encabezado del documento la identifica inequívocamente como INEGI-INPC). RIESGOS: R3 (procesamiento masivo de datos de establecimientos y precios sin transparencia metodológica), R2 (un eventual algoritmo de depuración/señalamiento de precios atípicos podría sesgar la muestra contra el pequeño comercio o la economía informal) y R10 (dependencia de proveedores tecnológicos para la infraestructura de datos). GAP: no se transparenta cómo se valida la exactitud de los datos ni si la depuración estadística es manual o algorítmica. CONTEXTO MX: alta informalidad comercial que puede sesgar la representatividad de la muestra; el INPC tiene efectos jurídicos directos (indexación de obligaciones, salarios, contratos).

Recomendaciones

  • Transparentar la metodología de captura y cálculo (manual vs. automatizada/algorítmica) de las cotizaciones que integran el INPC.
  • Auditar la representatividad de la muestra para evitar sesgos contra el pequeño comercio y la economía informal.
  • Definir reglas de protección de datos del establecimiento y limitar el uso secundario de la base de cotizaciones.
Electoral / Fiscalización (INE - Unidad Técnica de Fiscalización) Implícito - Riesgo/Gap Regulatorio Alta

ID de hallazgo: H9

Dominio regulatorio

Electoral / Fiscalización (INE - Unidad Técnica de Fiscalización)

Vacío regulatorio

Fragmento original

DICTÁMENES CONSOLIDADOS DE LA REVISIÓN DE LOS INFORMES DE INGRESOS Y GASTOS DE CAMPAÑA DE LAS CANDIDATURAS A LOS CARGOS DE GUBERNATURA, DIPUTACIONES LOCALES Y PRESIDENCIAS MUNICIPALES CORRESPONDIENTES AL PROCESO ELECTORAL LOCAL ORDINARIO 2023-2024 EN EL ESTADO DE PUEBLA

Ubicación en el documento: INE, Unidad Técnica de Fiscalización, Síntesis de las Resoluciones INE/CG1988/2024 (Puebla) e INE/CG1997/2024 (San Luis Potosí) (líneas 233324-254331)

Análisis de relevancia

El texto del documento es una síntesis estrictamente contable de las resoluciones de fiscalización (código de conclusión, forma/fondo, reducción de ministración, multa, impugnación SCM-RAP/SUP-RAP y sentido) y NO menciona ningún sistema, tecnología, monitoreo automatizado ni inteligencia artificial; la única referencia a 'tecnología' es la cláusula de destino de las sanciones a los organismos estatales de ciencia y tecnología. Como contexto externo (no afirmado por el documento), es conocido que la fiscalización del INE opera sobre el Sistema Integral de Fiscalización (SIF) y herramientas de monitoreo de propaganda; este hallazgo, sin embargo, se sostiene como GAP DE DOMINIO, no en evidencia documental de un sistema de IA. El dominio electoral es el de mayor riesgo R4: la propaganda con contenido sintético/deepfakes y la desinformación generada por IA no aparecen tipificadas ni fiscalizadas en estas resoluciones, que solo abordan irregularidades contables. RIESGOS: R4 (vacío regulatorio sobre gasto y contenido de campaña generado con IA; un deepfake o granja de bots puede no quedar capturado por reglas contables), R1 (posibles falsos positivos/negativos si los sistemas de fiscalización que sustentan estos hallazgos incorporasen detección automatizada) y R2 (la valoración de 'gastos no reportados' podría afectar desigualmente a partidos pequeños con menor capacidad de defensa). GAP: el marco de fiscalización electoral no contempla IA, contenido sintético, monitoreo algorítmico ni auditoría de los sistemas de fiscalización. CONTEXTO MX: capacidad limitada del INE frente a la escalada de desinformación electoral generativa; las sanciones son contables y no alcanzan la propaganda sintética.

Recomendaciones

  • Tipificar y fiscalizar el gasto y el contenido de campaña generado o difundido mediante IA generativa (deepfakes, bots, microtargeting algorítmico).
  • Transparentar y auditar los sistemas automatizados de monitoreo de propaganda que sustentan los hallazgos de fiscalización para acotar falsos positivos/negativos.
  • Garantizar revisión humana calificada y derecho de defensa efectivo cuando una sanción económica derive de detecciones automatizadas.
  • Incorporar obligaciones de etiquetado/declaración de contenido sintético en la propaganda electoral.