R10
Concentración de poder
Concentración de capacidades y poder de cómputo en pocos actores.
Resumen
Distribución por severidad
Recomendaciones principales
- Acompañar la visión de incorporación de IA/IoT al Sistema Eléctrico Nacional con un marco de gobernanza que exija supervisión humana, auditabilidad y capacidad de reversión en cualquier despliegue sobre infraestructura crítica eléctrica.
- Condicionar la adopción de IA en operación de redes (generación, transmisión, distribución) a evaluaciones obligatorias de ciberseguridad y de impacto en confiabilidad del suministro.
- Priorizar el desarrollo de capacidades nacionales (talento, datos, cómputo) en IA aplicada a energía para mitigar la dependencia tecnológica extranjera que el propio Programa reconoce.
- Establecer requisitos de transparencia sobre los sistemas de IA y proveedores que eventualmente se integren a la infraestructura eléctrica estratégica.
- Definir, antes de implementar redes inteligentes, estándares mínimos de supervisión humana y de ciberseguridad para los componentes automatizados que controlen la infraestructura eléctrica crítica.
- Exigir mecanismos de contingencia, 'botones de emergencia' y capacidad de operación manual ante fallas de los sistemas digitales/automatizados de la red.
- Incluir, en los proyectos de digitalización del Sistema Eléctrico Nacional, evaluaciones de dependencia tecnológica y de impacto en la soberanía energética.
- Definir requisitos de protección de datos personales y videovigilancia para la Plataforma Puerto Inteligente Seguro antes de su despliegue.
- Establecer criterios de soberanía tecnológica, auditabilidad y mitigación de dependencia de proveedor único en los sistemas inteligentes de la Plataforma.
- Exigir transparencia sobre qué componentes de analítica/IA se incorporan a la gestión de carga y seguridad portuaria.
- Incluir estándares de ciberseguridad por tratarse de infraestructura estratégica administrada por la SEMAR.
- Acompañar la creación del Centro Nacional de procesamiento y análisis de imágenes con una gobernanza de datos e IA: catálogo de modelos, auditoría independiente, métricas de exactitud y registro de decisiones asistidas por IA.
Hallazgos relacionados (74)
01062026-MAT · Energía / Infraestructura crítica del Sistema Eléctrico Nacional Explícito Alta
Dominio regulatorio
Energía / Infraestructura crítica del Sistema Eléctrico Nacional
Vacío regulatorio
Sí
Fragmento original
Lidere el desarrollo de tecnologías disruptivas: que impulse la creación y adopción de soluciones innovadoras en generación, transmisión, distribución y uso eficiente de energía eléctrica, con incorporación de la inteligencia artificial, el internet de las cosas, la digitalización, la ciberseguridad industrial y los materiales avanzados. Análisis de relevancia
Es la única mención EXPLÍCITA de inteligencia artificial en toda la edición. El INEEL (antes Instituto de Investigaciones Eléctricas), como brazo tecnológico de la CFE, fija como visión a 2050 incorporar la IA, el internet de las cosas (IoT), la digitalización y la ciberseguridad industrial al desarrollo de tecnologías de generación, transmisión y distribución de electricidad. 1) Relevancia para IA: el documento sitúa explícitamente a la IA como tecnología habilitadora de la infraestructura eléctrica nacional, sector clasificado como infraestructura crítica. Aunque es una aspiración estratégica de I+D+i (no un sistema en operación), define la dirección institucional de inversión y desarrollo tecnológico del Estado en energía para las próximas dos décadas. 2) Riesgos: R10 (Concentración de poder / dependencia tecnológica): el propio PI reconoce reiteradamente la 'dependencia tecnológica extranjera' y el objetivo de 'reducir la dependencia'; el desarrollo de IA para el sector eléctrico se concentraría en pocos proveedores de modelos, hardware y plataformas, reforzando dependencia si no se construye capacidad nacional. R13 (Pérdida gradual de control): la aplicación de IA/IoT a la operación del Sistema Eléctrico Nacional implica delegación creciente de control sobre infraestructura crítica; sin requisitos de supervisión humana, auditoría y reversión, podría erosionar el control humano efectivo. R1 (Malfunctions): errores o fallas de sistemas de IA aplicados a operación de redes pueden afectar confiabilidad y seguridad del suministro. 3) Gaps: el PI menciona la IA como objetivo deseable pero NO establece principios de gobernanza, transparencia algorítmica, supervisión humana, ciberresiliencia verificable ni evaluación de riesgos para su incorporación a la infraestructura eléctrica. No hay marco regulatorio que acompañe esta visión. 4) Contexto mexicano: México carece de una ley general de IA; el sector energético es estratégico y soberano por mandato constitucional (CFE garantizando 54% de la generación). La dependencia tecnológica reconocida y la capacidad limitada de I+D+i (la plantilla del INEEL se redujo de 938 a 523 personas entre 2018 y 2024) hacen plausible que la IA para el sector se adquiera de proveedores extranjeros, profundizando el riesgo de concentración/dependencia.
Recomendaciones
- Acompañar la visión de incorporación de IA/IoT al Sistema Eléctrico Nacional con un marco de gobernanza que exija supervisión humana, auditabilidad y capacidad de reversión en cualquier despliegue sobre infraestructura crítica eléctrica.
- Condicionar la adopción de IA en operación de redes (generación, transmisión, distribución) a evaluaciones obligatorias de ciberseguridad y de impacto en confiabilidad del suministro.
- Priorizar el desarrollo de capacidades nacionales (talento, datos, cómputo) en IA aplicada a energía para mitigar la dependencia tecnológica extranjera que el propio Programa reconoce.
- Establecer requisitos de transparencia sobre los sistemas de IA y proveedores que eventualmente se integren a la infraestructura eléctrica estratégica.
01062026-MAT · Energía / Redes eléctricas inteligentes (smart grids) y digitalización del Sistema Eléctrico Nacional Implícito - Tecnología Media
Dominio regulatorio
Energía / Redes eléctricas inteligentes (smart grids) y digitalización del Sistema Eléctrico Nacional
Vacío regulatorio
Sí
Fragmento original
en la gestión y digitalización del sistema eléctrico nacional y en el desarrollo de tecnologías para implementar redes inteligentes; así como en la eficiencia energética. Estos temas son prioritarios de la agenda institucional del INEEL. Análisis de relevancia
La 'digitalización del sistema eléctrico nacional' y las 'redes inteligentes' (smart grids) constituyen un dominio donde la IA y el aprendizaje automático son tecnologías habilitadoras típicas, aunque aquí no se nombren explícitamente en este pasaje (sí se nombran en la visión a largo plazo, ver H1). Las redes inteligentes incorporan medición avanzada, control automatizado de flujos, optimización de despacho y mantenimiento predictivo basados en analítica de datos. 1) Relevancia para IA: 'redes inteligentes' y 'digitalización del sistema eléctrico' son eufemismos/dominios donde la automatización avanzada y la IA suelen integrarse para la gestión en tiempo real de infraestructura crítica. 2) Riesgos: R13 (pérdida gradual de control) por automatización creciente de la operación de la red; R1 (malfunctions) por errores en sistemas de control de infraestructura crítica; R10 (concentración/dependencia) por la provisión de plataformas y equipamiento de smart grids por pocos proveedores tecnológicos. 3) Gaps: el Programa enuncia las redes inteligentes como prioridad institucional pero no contempla requisitos de supervisión humana, ciberseguridad verificable, ni mecanismos de contingencia ante fallas de sistemas automatizados que controlen la red. 4) Contexto mexicano: la red eléctrica es infraestructura crítica operada por CFE/CENACE; la modernización con redes inteligentes incrementa superficie de ataque cibernético y dependencia de proveedores. Es un hallazgo emergente (mandato de desarrollar/implementar, no sistema desplegado todavía).
Recomendaciones
- Definir, antes de implementar redes inteligentes, estándares mínimos de supervisión humana y de ciberseguridad para los componentes automatizados que controlen la infraestructura eléctrica crítica.
- Exigir mecanismos de contingencia, 'botones de emergencia' y capacidad de operación manual ante fallas de los sistemas digitales/automatizados de la red.
- Incluir, en los proyectos de digitalización del Sistema Eléctrico Nacional, evaluaciones de dependencia tecnológica y de impacto en la soberanía energética.
02062026-MAT · Infraestructura Logística / Comercio / Seguridad Portuaria Implícito - Tecnología Media
Dominio regulatorio
Infraestructura Logística / Comercio / Seguridad Portuaria
Vacío regulatorio
Sí
Fragmento original
deberán garantizar la interoperabilidad multimodal mediante la disponibilidad de patios ferroviarios que conecten a terminales portuarias; el intercambio electrónico de datos operativos relativos a arribos, salidas, carga y tiempos; así como la adopción e integración de la Plataforma Puerto Inteligente Seguro, el cual deberá ser compatible e interoperable con los sistemas ferroviarios del FIT. Análisis de relevancia
Los Lineamientos ordenan implementar "sistemas digitales de gestión portuaria, ferroviaria y carretera, que integren trazabilidad, programación de arribos y despacho de carga" y la "Plataforma Puerto Inteligente Seguro". La etiqueta "inteligente" y la gestión automatizada de trazabilidad y despacho de carga son indicadores de eufemismo tecnológico que suele incluir analítica de datos, optimización y, potencialmente, IA, así como sensórica y videovigilancia para "seguridad". RIESGOS: R3 (Privacy): Las plataformas de puerto inteligente "seguro" integran frecuentemente sensores, cámaras y control de accesos que recolectan datos de personas (trabajadores, transportistas) sin que estos Lineamientos prevean salvaguardas de protección de datos. R10 (Concentration): La dependencia de proveedores tecnológicos para la plataforma y su interoperabilidad en infraestructura estratégica del Estado puede generar dependencia y captura tecnológica. GAPS: Los Lineamientos solo regulan la coordinación institucional y la interoperabilidad; no establecen requisitos de transparencia, gobernanza de datos, ciberseguridad ni control de proveedores para los componentes "inteligentes". CONTEXTO MEXICANO: El Corredor Interoceánico es infraestructura estratégica administrada por la Secretaría de Marina; la incorporación de sistemas "inteligentes" en un activo militar-estratégico amerita controles de soberanía tecnológica y protección de datos.
Recomendaciones
- Definir requisitos de protección de datos personales y videovigilancia para la Plataforma Puerto Inteligente Seguro antes de su despliegue.
- Establecer criterios de soberanía tecnológica, auditabilidad y mitigación de dependencia de proveedor único en los sistemas inteligentes de la Plataforma.
- Exigir transparencia sobre qué componentes de analítica/IA se incorporan a la gestión de carga y seguridad portuaria.
- Incluir estándares de ciberseguridad por tratarse de infraestructura estratégica administrada por la SEMAR.
04062026-MAT · Gobierno digital / Infraestructura geoespacial nacional Explícito Alta
Dominio regulatorio
Gobierno digital / Infraestructura geoespacial nacional
Vacío regulatorio
Sí
Fragmento original
La revolución de la informática en la nube y la Inteligencia Artificial (IA) permite que los datos de OT se utilicen de manera rutinaria para la toma de decisiones en diversas áreas, ofreciendo información procesable y análisis a escala Análisis de relevancia
El PEM reconoce EXPLÍCITAMENTE el uso de Inteligencia Artificial y cómputo en la nube para explotar de forma rutinaria los datos de Observación de la Tierra en la 'toma de decisiones... a escala', y ordena crear un Centro Nacional que CENTRALIZARÁ el procesamiento y análisis de las imágenes para 'las diversas dependencias gubernamentales', incluida la seguridad nacional, el monitoreo ambiental y la planeación urbana. RIESGOS: R10 (Concentración de poder): la centralización en la ATDT del procesamiento/análisis de imágenes de TODO el gobierno crea un punto único de control sobre inteligencia geoespacial nacional; el texto reconoce dependencia de 'terceros' para la analítica, lo que puede trasladar capacidad crítica a proveedores (incluido análisis con IA), agravando dependencia tecnológica. R9/R3: un nodo único que produce 'información procesable' a escala para todas las dependencias amplifica el potencial de vigilancia y de inferencias sobre el territorio y la población, sin que el documento prevea contrapesos. R1: usar productos de IA 'de manera rutinaria' para decisiones públicas, sin estándares de validación, fomenta el sesgo de automatización (tratar el output como infalible). GAPS: no se establecen requisitos de transparencia algorítmica, auditoría, validación de exactitud, supervisión humana, ni gobernanza de acceso para el Centro Nacional y sus capacidades de IA.
Recomendaciones
- Acompañar la creación del Centro Nacional de procesamiento y análisis de imágenes con una gobernanza de datos e IA: catálogo de modelos, auditoría independiente, métricas de exactitud y registro de decisiones asistidas por IA.
- Exigir supervisión humana calificada y trazabilidad en toda decisión pública (seguridad, planeación, ambiental) que se apoye en análisis automatizado de imágenes satelitales.
- Limitar y transparentar la contratación de terceros para la analítica con IA, evaluando riesgos de dependencia y soberanía de datos conforme al propio principio de 'soberanía de datos' del PSATDT.
- Definir reglas de interoperabilidad y acceso equitativo que eviten un monopolio informacional de facto sobre la inteligencia geoespacial del Estado.
12062026-MAT · Energía / Infraestructura crítica nacional (transporte y almacenamiento de gas natural - CENAGAS/SISTRANGAS) Implícito - Tecnología Alta
Dominio regulatorio
Energía / Infraestructura crítica nacional (transporte y almacenamiento de gas natural - CENAGAS/SISTRANGAS)
Vacío regulatorio
Sí
Fragmento original
Fortalecer al Centro de Control Principal (CCP) y el Centro de Control Alterno (CCA) con desplegados que permitan una mejor visualización en tiempo real para el monitoreo de los operadores y puedan tomar mejores decisiones de forma ágil. Actualizando la infraestructura integral del sistema SCADA en alta disponibilidad Análisis de relevancia
El Programa Institucional del CENAGAS plantea modernizar la operación de infraestructura crítica nacional (el SISTRANGAS, que suministra >50% del gas natural del país y abastece al sector eléctrico) mediante sistemas SCADA en alta disponibilidad, RTU's, telemetría, un 'Sistema de Modelamiento y Simulación en Tiempo Real' que 'calcula las condiciones operativas en sitios que no tienen telemetría', 'sistemas inteligentes de monitoreo y control' y 'redes inteligentes', además de centralizar e integrar la información de todo el sector. Estos son los componentes habilitadores típicos de automatización y analítica avanzada/IA sobre infraestructura energética, aunque no se nombre IA. RIESGOS: R13 (Pérdida gradual de control): a medida que el monitoreo, la simulación y el control se automatizan y se delega más decisión a sistemas en tiempo real sobre una infraestructura cuya falla puede provocar 'alertas críticas' con impacto en el PIB (el propio documento cita una caída de 0.3 puntos del PIB y pérdidas de ~182 millones de pesos/día), crece la dependencia de sistemas complejos difíciles de supervisar manualmente; el documento reconoce rezago tecnológico, obsolescencia y equipos de monitoreo deficientes. R10 (Concentración/Dependencia): la modernización SCADA y de 'sistemas inteligentes' depende de proveedores tecnológicos (frecuentemente extranjeros), generando dependencia en un activo estratégico, en tensión con el discurso de 'soberanía energética' del propio Programa. R3 (Privacidad/Seguridad de datos): la centralización de la información operativa del sector y de usuarios de alto consumo crea un repositorio sensible cuya protección y ciberseguridad el documento reconoce deficitaria. GAPS: no hay normativa específica sobre niveles mínimos de supervisión humana, 'kill switch'/reversión, validación de modelos de simulación que sustituyen telemetría, ni evaluación de dependencia tecnológica/soberanía de los sistemas de control de infraestructura crítica.
Recomendaciones
- Establecer requisitos de supervisión humana significativa y capacidad de reversión manual ('botón de emergencia') en los sistemas SCADA y de control automatizado de gas natural.
- Exigir validación y auditoría independiente del Sistema de Modelamiento y Simulación en Tiempo Real, especialmente donde sustituye telemetría real, para evitar decisiones operativas sobre datos inferidos.
- Definir estándares de ciberseguridad y resiliencia para la centralización de información del sector y para los Centros de Control Principal y Alterno, dada su criticidad para el sistema eléctrico.
- Evaluar la dependencia tecnológica de proveedores extranjeros en los sistemas de control y promover soberanía/auditabilidad acorde con el objetivo de soberanía energética del Programa.
07052026-MAT · Ciencia, Tecnología e Innovación / Investigación y Posgrado Explícito Media
Dominio regulatorio
Ciencia, Tecnología e Innovación / Investigación y Posgrado
Vacío regulatorio
Sí
Fragmento original
1.1.2 Someter al SNP el programa de Maestría en Inteligencia Artificial cuando cumpla con los requisitos de la convocatoria respectiva. Análisis de relevancia
Este es el hallazgo MÁS EXPLÍCITO del documento sobre IA. El Programa Institucional del Instituto Potosino de Investigación Científica y Tecnológica (IPICYT), Centro Público de Investigación coordinado por la SECIHTI, menciona reiteradamente la inteligencia artificial: (1) crear y registrar ante el Sistema Nacional de Posgrados una 'Maestría en Inteligencia Artificial' (línea de acción 1.1.2); (2) gestionar nuevas plazas de investigación en IA (línea 1.2.2: 'fortalecer los posgrados de Control y Sistemas Dinámicos, Geociencias Aplicadas e Inteligencia Artificial'); (3) articular grupos de investigación de IA con el Centro Nacional de Supercómputo (línea 2.2.3: 'la articulación de los CPI, incluyendo Inteligencia Artificial, a través de grupos de investigación... y el Centro Nacional de Supercómputo'); (4) en el diagnóstico se identifica la IA como tecnología emergente que redefine prioridades científicas (línea 4048) y como agenda estratégica a 2045 (línea 4275); y (5) la División de Control y Sistemas Dinámicos 'impulsa el diseño de sistemas inteligentes para la automatización y optimización de procesos productivos complejos' (línea 4192). NATURALEZA Y SEVERIDAD: Se trata de un instrumento de PLANEACIÓN y FOMENTO de capacidades nacionales en IA (formación de talento, investigación, supercómputo), no de un sistema de IA en operación que tome decisiones sobre personas. Por ello la severidad es Media: el riesgo es de gobernanza y desarrollo futuro, no de daño inmediato a derechos. RIESGOS IDENTIFICADOS: R15 (Riesgos emergentes): El programa apuesta por una tecnología de frontera (IA + supercómputo) sin que el instrumento mencione salvaguardas de seguridad de IA, ética de modelos, uso dual o gobernanza de capacidades peligrosas. La creación de un posgrado y de grupos de investigación en IA acoplados al Centro Nacional de Supercómputo concentra capacidad de cómputo y conocimiento que requiere monitoreo continuo. R7 (Desplazamiento laboral): El diseño explícito de 'sistemas inteligentes para la automatización y optimización de procesos productivos' en vinculación con el sector automotriz exportador de San Luis Potosí (líneas 4181-4192) puede acelerar la automatización industrial sin que el programa contemple efectos sobre el empleo regional. R10 (Concentración de poder / soberanía tecnológica): El propio programa enmarca la IA dentro del objetivo de 'reducir la dependencia tecnológica' y construir 'soberanía científica y tecnológica'. Esto es positivo, pero la concentración de capacidad de IA en pocos CPI y en un único Centro Nacional de Supercómputo plantea cuestiones de gobernanza y acceso. CONTEXTO MEXICANO: Es uno de los pocos instrumentos del sexenio que institucionaliza formación y capacidades públicas en IA; representa una oportunidad para construir gobernanza temprana (lineamientos de ética, evaluación de capacidades, seguridad) antes de que la IA se despliegue en aplicaciones sensibles.
Recomendaciones
- Acompañar la creación de la Maestría en Inteligencia Artificial y de los grupos de investigación de IA con lineamientos de ética e investigación responsable, evaluación de capacidades de uso dual y seguridad de modelos.
- Establecer una política de gobernanza del Centro Nacional de Supercómputo que regule el acceso a cómputo para entrenamiento de modelos y la trazabilidad de proyectos de IA.
- Incorporar evaluaciones de impacto laboral cuando los 'sistemas inteligentes para la automatización' del IPICYT se transfieran a sectores productivos (p. ej. automotriz en San Luis Potosí).
- Aprovechar este programa como sandbox de gobernanza de IA pública, alineándolo con principios internacionales (Recomendación UNESCO sobre Ética de la IA, OCDE) que el propio documento invoca.
14052026-MAT · Registral y Catastral / Infraestructura de datos territoriales (SEDATU) Implícito - Riesgo/Gap Regulatorio Media
Dominio regulatorio
Registral y Catastral / Infraestructura de datos territoriales (SEDATU)
Vacío regulatorio
Sí
Fragmento original
la incorporación de nuevas tecnologías para la mejora de sus procesos que fortalezcan su eficiencia, eficacia y transparencia. Análisis de relevancia
1) RELEVANCIA IA: Mención IMPLÍCITA. El Programa moderniza registros públicos y catastros mediante 'incorporación de nuevas tecnologías', integración de inventarios de propiedad y la 'Plataforma Nacional de Información Registral y Catastral' con 'interoperabilidad' y 'sistemas de información geográficos'. Estas plataformas geoespaciales masivas son el sustrato típico donde se despliegan, en una segunda etapa, analítica avanzada, geoanalítica y modelos predictivos (valuación masiva, detección de irregularidades), aunque el convenio no nombra IA. 2) RIESGOS: R3 (privacidad) por la concentración e interconexión de datos personales y patrimoniales de propietarios en una plataforma nacional con interoperabilidad entre tres órdenes de gobierno, sin que el convenio detalle salvaguardas de minimización, finalidad o control de acceso a esa base unificada. R10 (concentración) por la creación de infraestructura de datos nacional centralizada cuyo gobierno y proveedores tecnológicos no se transparentan. 3) GAPS: No hay evaluación de impacto en protección de datos, ni reglas sobre analítica/perfilamiento de propietarios, ni límites al uso secundario de la información catastral integrada. 4) CONTEXTO MX: Capacidad institucional dispar entre estados; riesgo de dependencia de proveedores tecnológicos y de uso indebido de datos patrimoniales (focalización fiscal o de seguridad).
Recomendaciones
- Exigir evaluaciones de impacto en protección de datos personales antes de interconectar padrones registrales/catastrales en la Plataforma Nacional.
- Establecer reglas de minimización, finalidad y control de acceso, y prohibir el uso secundario (perfilamiento) sin base legal específica.
- Transparentar proveedores y arquitectura tecnológica para evitar dependencia y concentración indebida de la infraestructura de datos territoriales.
- Si en etapas posteriores se incorpora valuación masiva o detección automatizada de irregularidades, regular explícitamente la supervisión humana y los mecanismos de impugnación.
15052026-MAT · Agrario/Territorial - Registros Públicos de la Propiedad y Catastros (gobierno digital, datos patrimoniales) Implícito - Tecnología Alta
Dominio regulatorio
Agrario/Territorial - Registros Públicos de la Propiedad y Catastros (gobierno digital, datos patrimoniales)
Vacío regulatorio
Sí
Fragmento original
fin de generar los mecanismos locales y vía web de interoperabilidad e interconexión permanente con los Aplicativos y Plataformas Tecnológicas desarrollados por “LA DIRECCIÓN GENERAL” y/o “LA SEDATU” con el fin de garantizar la estandarización de los datos registrales y catastrales generados en el país Análisis de relevancia
Ambos convenios (Puebla y Quintana Roo), parte del mismo Programa de Modernización de los Registros Públicos de la Propiedad y Catastros 2026 (PEMR), ordenan integrar, interconectar y hacer interoperable la información registral y catastral de los tres órdenes de gobierno hacia una “Plataforma Nacional de Información Registral y Catastral” y el “Sistema de Información Territorial y Urbano”, con expresa “incorporación de nuevas tecnologías”, “aplicativos, desarrollos, plataformas y demás herramientas tecnológicas” y “sistemas de información geográficos para la planeación territorial”. RELEVANCIA PARA IA: El texto NO menciona inteligencia artificial, pero describe la infraestructura de datos masivos sobre la cual típicamente se despliega analítica avanzada / ML: bases de datos nacionales de propiedad inmobiliaria sujetas a “actualización, migración, limpieza y/o homogenización”, vinculación cruzada registro-catastro, geocodificación y consulta remota. Los eufemismos “nuevas tecnologías” y “herramientas tecnológicas” encubren que el producto entregable incluye “código fuente”, “modelado y estructura de la base de datos” y “diccionario de datos” que SEDATU “podrá hacer uso… para su implementación en cualquier Entidad Federativa”. R3 (Privacidad): Se consolida a escala nacional un padrón de propietarios y predios (dato personal patrimonial sensible) con interoperabilidad permanente y acceso remoto. El convenio reconoce el riesgo al exigir “salvaguardando los datos personales”, pero no define controles concretos (minimización, finalidad, base de licitud, retención, cifrado, registro de accesos). La Cláusula Sexta fracción XVI promueve el aprovechamiento de estos datos por el sector “comercial” y “social”, abriendo compartición/monetización de información patrimonial. R10 (Concentración): Centraliza en una sola Dirección General federal el control de la plataforma, el código fuente, los diccionarios de datos y las credenciales de consulta de los 32 estados, creando una infraestructura crítica de información territorial con dependencia tecnológica de los desarrollos/aplicativos definidos por SEDATU y de proveedores privados (“obra por encargo”). R2 (potencial): Una base catastral-registral homologada e interoperable es insumo habitual para scoring territorial, avalúos automatizados, focalización de programas y predicción fiscal/predial; si se automatizan decisiones sobre predios o personas sin auditoría de sesgo podría discriminar a poblaciones con tenencia informal o irregular (muy frecuente en México). GAPS REGULATORIOS: (1) No hay evaluación de impacto en protección de datos personales ni dictamen de necesidad/proporcionalidad; (2) no se fija finalidad limitada ni se prohíbe el uso secundario para perfilamiento; (3) la compartición con sector comercial carece de salvaguardas; (4) no se prevé auditoría algorítmica si se incorporan modelos predictivos; (5) dependencia de proveedores privados sin requisitos de soberanía/transparencia del software más allá de la entrega de código. CONTEXTO MEXICANO: Alta informalidad en la tenencia de la tierra y catastros desactualizados; capacidad heterogénea de los institutos registrales estatales; antecedentes de filtración y venta de bases de datos gubernamentales (p. ej. padrones); INAI en transición tras su desaparición/reasignación de funciones, lo que debilita la supervisión de datos personales.
Recomendaciones
- Exigir una Evaluación de Impacto en la Protección de Datos Personales (EIPD) y un análisis de necesidad y proporcionalidad antes de interconectar padrones registrales y catastrales a la Plataforma Nacional.
- Definir por lineamiento la finalidad limitada de la plataforma, prohibir expresamente el uso secundario para perfilamiento o scoring, y condicionar cualquier compartición con el sector comercial a anonimización efectiva y base de licitud.
- Establecer controles técnicos verificables (cifrado, registro inmutable de accesos, gestión de credenciales, minimización) y publicarlos como estándar nacional de la plataforma.
- Si se incorporan modelos de IA/ML para avalúo, focalización o detección, imponer auditoría de sesgo, transparencia algorítmica y mecanismos de impugnación para titulares afectados, con atención al riesgo sobre tenencia informal.
- Asignar supervisión expresa a la autoridad de protección de datos competente y a la Auditoría Superior de la Federación sobre el tratamiento de datos personales, no solo sobre el gasto.
18052026-MAT · Ciencia, Tecnología e Innovación / Soberanía Tecnológica Explícito Alta
Dominio regulatorio
Ciencia, Tecnología e Innovación / Soberanía Tecnológica
Vacío regulatorio
Sí
Fragmento original
se han identificado tres sectores estratégicos en los cuales México puede impulsar sus capacidades, convertirse en referente global y fortalecer su soberanía tecnológica: tecnologías estratégicas (como las orientadas a la movilidad urbana, espaciales, inteligencia artificial, entre otras); salud ... y, transición energética Análisis de relevancia
Mención EXPLÍCITA de inteligencia artificial como uno de los sectores tecnológicos estratégicos nacionales. Relevancia para IA: 1) Es el reconocimiento programático de la IA como prioridad de Estado, vinculada al objetivo de 'reducir la dependencia tecnológica' y a la meta de 'México potencia tecnológica' (Compromiso 33/34 del Segundo Piso). 2) Riesgos: el documento promueve el DESARROLLO y adopción de IA sin establecer ningún marco de gobernanza, evaluación de riesgos, principios éticos, transparencia algorítmica ni salvaguardas de derechos humanos asociados a esos sistemas (R15 emergente, R1 si se despliega sin supervisión). 3) Gap: México impulsa IA como política industrial pero el documento no contempla regulación de seguridad de IA, evaluación de capacidades peligrosas, ni mecanismos de rendición de cuentas. 4) Contexto mexicano: país con enforcement regulatorio limitado y alta dependencia de proveedores extranjeros; una estrategia de 'soberanía' en IA sin gobernanza puede concentrar capacidades en pocos actores (CPI, ATDT) sin contrapesos. Nivel de evidencia: explícito (mandato de fomento).
Recomendaciones
- Acompañar la política de fomento a la IA con un marco nacional de gobernanza de IA (evaluación de riesgos, transparencia algorítmica, supervisión humana en usos críticos)
- Definir principios éticos y de derechos humanos vinculantes para los proyectos de IA financiados con recursos públicos por SECIHTI/ATDT
- Crear un registro público de sistemas de IA de alto impacto desarrollados o adoptados por el Estado
- Incorporar evaluaciones de impacto en derechos fundamentales antes del despliegue de IA en sectores críticos (salud, movilidad, seguridad)
18052026-MAT · Ciencia, Tecnología e Innovación Explícito Media-Alta
Dominio regulatorio
Ciencia, Tecnología e Innovación
Vacío regulatorio
Sí
Fragmento original
3.1.5 Fomentar el uso y desarrollo de la Inteligencia Artificial y el cómputo de alto rendimiento, junto con la formación de especialistas en la materia para atender desafíos en sectores estratégicos. SECIHTI, CPI, ATDT. Análisis de relevancia
Línea de acción EXPLÍCITA que mandata el fomento al uso y desarrollo de IA y cómputo de alto rendimiento (HPC) coordinada por SECIHTI, los Centros Públicos de Investigación y la Agencia de Transformación Digital y Telecomunicaciones (ATDT). Relevancia: 1) Es el compromiso operativo más directo de capacidad nacional en IA/HPC del documento. 2) Riesgos: la línea define un mandato de capacidad (compute + talento) pero sin contrapartida de gobernanza; el cómputo de alto rendimiento es un insumo dual-use clave para entrenar modelos avanzados, lo que conecta con riesgos de capacidades emergentes (R15) y, dado que la ATDT centraliza infraestructura, con concentración de poder tecnológico en el Estado (R10). 3) Gap: no se mencionan salvaguardas, controles de acceso al compute, ni evaluación de usos de doble propósito. 4) Contexto mexicano: la creación de la ATDT centraliza la infraestructura digital del Estado; concentrar IA+HPC sin controles democráticos plantea riesgos de gobernanza algorítmica. Evidencia: explícito (mandato de crear capacidad).
Recomendaciones
- Establecer políticas de uso responsable y controles de acceso para la infraestructura de cómputo de alto rendimiento financiada con recursos públicos
- Definir criterios de seguridad y doble uso para proyectos de IA/HPC apoyados por SECIHTI-ATDT
- Garantizar transparencia y rendición de cuentas sobre los sistemas de IA desarrollados por la ATDT
- Vincular la formación de especialistas con competencias en seguridad y alineación de IA, no solo capacidades técnicas
18052026-MAT · Innovación / Política Industrial Explícito Alta
Dominio regulatorio
Innovación / Política Industrial
Vacío regulatorio
Sí
Fragmento original
sea necesaria la articulación de programas de formación de talento especializado vinculado a sectores estratégicos como semiconductores, energías renovables, inteligencia artificial, salud y soberanía alimentaria. ... en Canadá se consolidó la "Superclusters Initiative" que articula nodos industriales regionales con universidades, pequeñas y medianas empresas (PYMES) para codesarrollar tecnologías emergentes como inteligencia artificial, biofarmacéutica y tecnologías limpias. Análisis de relevancia
El Programa Nacional de Innovación menciona EXPLÍCITAMENTE la inteligencia artificial como sector estratégico para formación de talento y alianzas público-privadas, citando modelos internacionales (Canadá Superclusters). Relevancia: 1) Confirma que la IA es eje de la política de innovación y de las alianzas Estado-academia-iniciativa privada. 2) Riesgos: el programa promueve concentración de capacidades en clústeres y 'empresas tractoras' sin reglas de competencia ni interoperabilidad específicas para IA (R10). El énfasis en transferencia y comercialización de IA sin marco de seguridad plantea riesgo emergente (R15). 3) Gap: ausencia total de mención a regulación de IA, propiedad de outputs, sesgo, o evaluación de impacto. 4) Contexto mexicano: dependencia tecnológica (12.78 de relación de dependencia en patentes), alta informalidad y enforcement débil; la innovación en IA sin gobernanza puede beneficiar a pocos actores con poder de mercado. Evidencia: explícito.
Recomendaciones
- Incluir cláusulas de competencia, interoperabilidad y portabilidad en las alianzas público-privadas de IA
- Establecer requisitos de transparencia y trazabilidad sobre la propiedad intelectual de desarrollos de IA cofinanciados con recurso público
- Condicionar incentivos fiscales (EFIDT) a proyectos de IA que incorporen evaluación de impacto social y de derechos
- Monitorear concentración de mercado en el ecosistema nacional de IA
19052026-MAT · Catastro y Registro Público de la Propiedad / Información territorial Implícito - Riesgo/Gap Regulatorio Alta
Dominio regulatorio
Catastro y Registro Público de la Propiedad / Información territorial
Vacío regulatorio
Sí
Fragmento original
su incorporación, interconexión e interoperabilidad con la Plataforma Nacional de Información Registral y Catastral Análisis de relevancia
1) RELEVANCIA PARA IA: Los Convenios financian la 'modernización' de registros públicos y catastros con 'la incorporación de nuevas tecnologías para la mejora de sus procesos' y la integración de inventarios de la propiedad de los tres órdenes de gobierno al Sistema de Información Territorial y Urbano y a la 'Plataforma Nacional de Información Registral y Catastral' mediante 'interconexión e interoperabilidad' y 'sistemas de información geográficos para la planeación territorial'. La consolidación de grandes bases de datos georreferenciadas de propiedad e identidad de titulares es precisamente el insumo sobre el que operan analítica geoespacial, modelos predictivos de valuación catastral y cruces automatizados; los eufemismos 'nuevas tecnologías', 'modernización' y 'sistemas de información geográficos' encubren potencial uso de IA/ML sin nombrarla. 2) RIESGOS: R3 (Privacidad): integración masiva de datos patrimoniales y de identidad de titulares de propiedad a escala nacional, con interoperabilidad entre órdenes de gobierno. R10 (Concentración): la creación de una plataforma nacional centralizada de información registral y catastral concentra en la Federación (SEDATU) el control de datos territoriales estratégicos, con dependencia de proveedores tecnológicos para su operación y analítica. 3) GAPS REGULATORIOS: no se mencionan salvaguardas de protección de datos personales de los titulares, ni límites al uso analítico/predictivo de la información catastral, ni transparencia sobre las 'nuevas tecnologías' incorporadas, ni auditoría de modelos de valuación automatizada que podrían afectar el impuesto predial o la seguridad jurídica patrimonial. 4) CONTEXTO MEXICANO: la modernización catastral suele apoyarse en proveedores externos de teledetección y SIG; sin regulación de uso de IA, la valuación o reclasificación automatizada de predios puede afectar derechos patrimoniales de población vulnerable sin mecanismos de impugnación.
Recomendaciones
- Incluir salvaguardas explícitas de protección de datos personales de los titulares de propiedad en la operación de la Plataforma Nacional de Información Registral y Catastral.
- Transparentar y auditar las 'nuevas tecnologías' (analítica geoespacial, modelos de valuación automatizada) incorporadas a la modernización catastral.
- Establecer derecho de impugnación humana ante valuaciones o reclasificaciones catastrales generadas por sistemas automatizados.
- Evitar la dependencia de proveedor único y exigir interoperabilidad abierta y soberanía sobre los datos territoriales estratégicos.
20052026-MAT · Registral y Catastral / Gobierno Digital / Ordenamiento Territorial Implícito - Tecnología Media
Dominio regulatorio
Registral y Catastral / Gobierno Digital / Ordenamiento Territorial
Vacío regulatorio
Sí
Fragmento original
interoperar e interconectar dicha información en forma sistemática y permanente a la Plataforma Nacional de Información Registral y Catastral. Análisis de relevancia
Los cinco Convenios de Coordinación del Programa de Modernización de los Registros Públicos de la Propiedad y Catastros (Nuevo León, Puebla, Hermosillo/Sonora, Tamaulipas) ordenan la integración masiva, migración, 'limpieza' y homologación de bases de datos de propiedad inmobiliaria y datos de personas titulares hacia una Plataforma Nacional de Información Registral y Catastral, con 'interoperabilidad e interconexión permanente' y construcción de 'base cartográfica final'. Aunque el texto no menciona IA, la modernización de catastros a esta escala emplea típicamente sistemas de información geográfica (SIG), procesamiento automatizado de grandes volúmenes de datos personales y patrimoniales, georreferenciación y vinculación cruzada de padrones. El texto exige expresamente 'la incorporación de nuevas tecnologías' y la entrega de 'aplicativos, desarrollos, plataformas y demás herramientas tecnológicas' (código fuente, diccionario de datos, modelado de base de datos), que la SEDATU podrá reutilizar en cualquier entidad federativa. RIESGOS: R3 (Privacidad): se concentra y se interconecta de forma permanente información patrimonial e identificatoria de millones de personas; el convenio solo menciona 'salvaguardando los datos personales' sin detallar bases jurídicas, minimización, plazos de retención, controles de acceso ni evaluación de impacto en protección de datos, pese a que se comparten 'credenciales de acceso para consulta vía remota'. R9 (Vigilancia/integración de bases): la creación de una plataforma nacional que vincula catastro + registro de la propiedad + identidad de titulares constituye infraestructura de datos integrada que, sin controles, habilita perfilamiento patrimonial y consulta gubernamental cruzada. R10 (Concentración): la SEDATU exige los desarrollos 'por obra por encargo y no por uso de licencia' y se reserva su despliegue nacional, concentrando la plataforma y los datos en un único actor federal. GAPS: no hay (1) evaluación de impacto en privacidad, (2) auditoría algorítmica de los procesos de 'limpieza/homogenización' de padrones (que pueden introducir errores en derechos de propiedad), (3) reglas de gobernanza de datos para la consulta intergubernamental, ni (4) mención del INAI/órganos garantes locales.
Recomendaciones
- Exigir Evaluación de Impacto en la Protección de Datos Personales (EIPD) previa, conforme a la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, antes de integrar padrones a la Plataforma Nacional.
- Establecer reglas de gobernanza de datos: minimización, control de accesos, bitácoras de consulta, plazos de retención y prohibición de uso secundario o perfilamiento patrimonial sin base legal.
- Auditar de forma independiente los procesos automatizados de migración, limpieza y homogenización de la información catastral-registral para evitar errores que afecten derechos de propiedad.
- Incorporar a los órganos garantes de transparencia y protección de datos (INAI y locales) en la supervisión de la interoperabilidad e interconexión permanente.
- Documentar y publicar las características técnicas de los 'aplicativos y plataformas tecnológicas' (incluido si emplean analítica o aprendizaje automático) para permitir control democrático y reutilización segura.
26052026-MAT · Financiero / Protección al Consumidor (Fintech - Pagos Móviles) Implícito - Riesgo/Gap Regulatorio Media
Dominio regulatorio
Financiero / Protección al Consumidor (Fintech - Pagos Móviles)
Vacío regulatorio
Sí
Fragmento original
en contra de actos de Operadora de Pagos Móviles de México Sociedad Anónima de Capital Variable y otras Análisis de relevancia
Los litigios involucran a operadores de pagos móviles digitales y plataformas fintech ('Operadora de Pagos Móviles de México', 'Alquimiadigital.MX'). Las plataformas fintech de pagos y crédito operan sistemas automatizados de scoring, detección de fraude y onboarding (KYC) que típicamente usan ML/IA, con riesgos de R2 (discriminación algorítmica en acceso a servicios financieros) y R3 (procesamiento masivo de datos personales financieros). La presencia de una acción colectiva de la PROFECO y amparos contra estas entidades señala fricciones de consumidor en el ecosistema digital de pagos. R2 (sesgo en decisiones automatizadas sobre acceso/condiciones de servicios financieros), R3 (datos financieros sensibles), R10 (concentración en pocos operadores de infraestructura de pagos digitales). GAP: los edictos son meramente procesales y no abordan la dimensión algorítmica; no existe en el DOF de esta fecha regulación que exija auditoría de los sistemas automatizados de estas fintech. CONTEXTO MEXICANO: alta exclusión financiera e informalidad; los sistemas automatizados de las fintech pueden perpetuar exclusión de poblaciones sin historial crediticio formal.
Recomendaciones
- Impulsar que CNBV/CONDUSEF exijan auditorías de equidad y explicabilidad de los modelos automatizados de scoring y detección de fraude de las fintech de pagos.
- Establecer mecanismos de impugnación humana frente a decisiones automatizadas de denegación de servicios financieros digitales.
- Reforzar la supervisión de tratamiento de datos personales financieros por plataformas de pagos móviles.
26052026-MAT · Contratación Pública - Servicios y plataformas tecnológicas Implícito - Tecnología Media
Dominio regulatorio
Contratación Pública - Servicios y plataformas tecnológicas
Vacío regulatorio
Sí
Fragmento original
SERVICIO DE OPERACION, SOPORTE, MANTENIMIENTO Y MEJORAS DEL ERP DE ASA Análisis de relevancia
Numerosas licitaciones del sector público adquieren plataformas tecnológicas (ERP corporativos, redes SDWAN, licenciamiento de software de gran escala, cableado estructurado, telemedición). Estos sistemas empresariales modernos incorporan crecientemente módulos de automatización inteligente y analítica (eufemismos 'mejoras', 'soluciones tecnológicas'). La dependencia de proveedores únicos de software (ERP, suites de licenciamiento) refuerza R10 (concentración/dependencia tecnológica externa). La automatización de procesos administrativos vía ERP conlleva potencial R7 (reducción de plazas). R10 (dependencia de proveedores extranjeros de software crítico de gobierno), R7 (automatización administrativa). Severidad Media: son adquisiciones de software estándar sin IA explícita confirmada. GAP: las convocatorias no exigen transparencia sobre componentes algorítmicos/IA de los sistemas adquiridos ni soberanía de datos. CONTEXTO MEXICANO: compras públicas de tecnología sin requisitos de auditabilidad algorítmica ni cláusulas de soberanía digital.
Recomendaciones
- Incluir en las convocatorias de adquisición de software/plataformas requisitos de transparencia sobre componentes de IA/automatización y de soberanía/portabilidad de datos.
- Evaluar el riesgo de dependencia de proveedor único en infraestructura tecnológica crítica del Estado.
- Acompañar la automatización de procesos administrativos con planes de reconversión laboral.
26052026-MAT · Soberanía tecnológica / Semiconductores / Defensa nacional Implícito - Tecnología Alta
Dominio regulatorio
Soberanía tecnológica / Semiconductores / Defensa nacional
Vacío regulatorio
Sí
Fragmento original
Diseño de Circuitos Integrados para el Sector Público. Desarrollo de chips optimizados para aplicaciones estratégicas en el sector automotriz, electrodomésticos, equipo médico, defensa, salud y seguridad, apuntalando la autonomía tecnológica en sectores clave del gobierno mexicano. Análisis de relevancia
El Centro Nacional de Diseño de Semiconductores 'Kutsari' diseñará circuitos integrados para 'defensa, salud y seguridad'. Los semiconductores son el sustrato físico de los sistemas de IA. R10 (Concentración/soberanía digital): el Programa reconoce 'alta dependencia tecnológica del extranjero' y busca reducir dependencia de 'grandes corporaciones internacionales'; el control de semiconductores es central para la autonomía en IA, pero concentra capacidad estratégica en un CPI estatal con figura mercantil que atrae inversión privada, crea spin-offs y alianzas con fundiciones líderes a nivel mundial (riesgo de captura/dependencia de socios extranjeros). R12 (Escalada bélica): chips para 'defensa' y 'seguridad' son tecnología de doble uso; pueden habilitar sistemas militares autónomos, drones o vigilancia/ciberguerra, sin que el documento prevea controles de exportación ni salvaguardas de uso final. R11 (dual-use): chips para 'equipo médico/salud' con capacidad de cómputo tienen aplicaciones duales. GAP: ausencia total de marco de control de doble uso, límites a aplicaciones militares autónomas o gobernanza de uso final. CONTEXTO MEXICANO: México carece de régimen robusto de control de exportaciones dual-use y de política de IA militar.
Recomendaciones
- Establecer un régimen de control de doble uso (dual-use) para semiconductores/circuitos integrados destinados a 'defensa' y 'seguridad'.
- Exigir supervisión y aprobación específica para chips destinados a sistemas de armas autónomas o vigilancia, con verificación humana en decisiones críticas.
- Transparentar las alianzas de Kutsari con fundiciones e inversionistas extranjeros para evaluar dependencia y captura.
- Coordinar con SEDENA/SEMAR y cancillería una política de IA y semiconductores militares alineada a estándares de estabilidad estratégica.
26052026-MAT · Desarrollo Territorial y Urbano / Registros Públicos de la Propiedad y Catastro Implícito - Riesgo/Gap Regulatorio Media-Alta
Dominio regulatorio
Desarrollo Territorial y Urbano / Registros Públicos de la Propiedad y Catastro
Vacío regulatorio
Sí
Fragmento original
interconexión e interoperabilidad con la Plataforma Nacional de Información Registral y Catastral Análisis de relevancia
El Programa SEDATU construye y alimenta la 'Plataforma Nacional de Información Registral y Catastral', integrando datos de propiedad inmobiliaria de los tres órdenes de gobierno con 'interconexión e interoperabilidad' permanente, sistemas de información geográficos e incorporación de nuevas tecnologías. Aunque no menciona IA, estas plataformas de datos masivos geoespaciales son la base sobre la que se aplican analítica predictiva, valuación automatizada (AVM), perfilamiento patrimonial y cruce de bases. R3 (Privacidad): repositorio nacional sensible (quién posee qué y dónde) sin salvaguardas específicas sobre inferencias o usos secundarios; el Convenio sólo remite genéricamente a leyes de datos. R9 (Vigilancia): un padrón nacional interoperable de propiedad permite vigilancia patrimonial y, cruzado con bases fiscales/seguridad, perfilamiento sin orden judicial; el Convenio promueve explícitamente el aprovechamiento de los datos por el sector comercial, abriendo uso secundario y comercialización. R10: centralización de un activo informacional estratégico. GAP: sin EIPD, sin límites a analítica/IA sobre la plataforma, sin reglas de cruce. CONTEXTO MEXICANO: con INAI debilitado y débil enforcement, un sistema nacional interoperable de propiedad sin salvaguardas algorítmicas es riesgo de vigilancia patrimonial y discriminación territorial.
Recomendaciones
- Realizar una Evaluación de Impacto a la Protección de Datos Personales (EIPD) antes de operar la interconexión/interoperabilidad de la Plataforma.
- Regular estrictamente analítica predictiva, valuación automatizada e IA de perfilamiento sobre datos de propiedad sin base legal específica.
- Limitar el aprovechamiento comercial de datos registrales/catastrales y fijar reglas de finalidad, minimización y uso secundario.
- Definir gobernanza de datos con auditorías independientes y derechos de los titulares (acceso, rectificación, oposición).
29052026-MAT · Ciencia y Tecnología / Infraestructura nacional de supercómputo e Inteligencia Artificial / Soberanía tecnológica Explícito Alta
Dominio regulatorio
Ciencia y Tecnología / Infraestructura nacional de supercómputo e Inteligencia Artificial / Soberanía tecnológica
Vacío regulatorio
Sí
Fragmento original
Que, para garantizar el máximo aprovechamiento científico y técnico de la gestión estratégica de la infraestructura de la supercomputadora Coatlicue... a efecto de fortalecer las capacidades nacionales en materia de supercómputo e inteligencia artificial... ante la necesidad imperativa de contar con una infraestructura de procesamiento masivo de datos que garantice la soberanía tecnológica y la independencia del Estado, nace el proyecto de infraestructura de supercómputo Coatlicue, para brindar una solución a las problemáticas nacionales prioritarias, públicas o privadas... Que el proyecto "Coatlicue" mantendrá mecanismos de coordinación y colaboración con el Cluster Nacional de Supercómputo e Inteligencia Artificial (CNSCIA)... que requieran capacidades avanzadas de procesamiento y análisis de datos. Análisis de relevancia
Este es el hallazgo MÁS RELEVANTE y EXPLÍCITO de la edición. El Acuerdo crea el órgano de gobernanza (Comité Técnico) de la supercomputadora 'Coatlicue', infraestructura nacional concebida explícitamente para 'fortalecer las capacidades nacionales en materia de supercómputo e inteligencia artificial' y para el 'procesamiento masivo de datos'. Se vincula con el Cluster Nacional de Supercómputo e Inteligencia Artificial (CNSCIA) y con el Barcelona Supercomputing Center (BSC-CNS). 1) RELEVANCIA PARA IA: Es infraestructura de cómputo de frontera que habilitará el entrenamiento y ejecución de modelos de IA ('proyectos, procesos o modelos a ejecutar en Coatlicue'). El Comité decidirá qué 'modelos' se ejecutan, abriendo el acceso tanto a instituciones públicas como privadas. 2) RIESGOS: R10 (Concentración de poder) — la capacidad de cómputo de IA es un cuello de botella estratégico; concentrar su gobernanza y asignación (mínimo 25% reservado a la APF) en un Comité con criterios discrecionales puede determinar qué actores acceden a la frontera de IA en México, y el memorándum con el BSC implica dependencia de un proveedor extranjero clave. R3 (Privacidad) — procesará 'información en custodia de las dependencias y entidades' clasificada por 'criticidad y sensibilidad', incluidos potencialmente datos personales masivos, sin que el Acuerdo establezca evaluaciones de impacto en protección de datos. R9 (Vigilancia) — la orientación a 'problemas estratégicos nacionales' y la activación 'ante situaciones de emergencia nacional' abre la puerta a usos de seguridad/inteligencia con cómputo masivo sin controles democráticos explícitos. R13 (Pérdida de control) — al ser infraestructura crítica que soportará modelos cuyos resultados alimentarán decisiones públicas, exige salvaguardas de supervisión humana no previstas. R15 (Emergentes) — IA + supercómputo en dominios estratégicos es un campo de riesgos imprevistos. 3) GAPS REGULATORIOS: El Acuerdo regula gobernanza administrativa (integración del Comité, sesiones, presupuesto) pero NO establece: estándares de seguridad de modelos, evaluaciones de capacidades peligrosas (dual-use), criterios éticos o de derechos humanos para aprobar 'modelos', transparencia sobre qué proyectos se ejecutan, ni límites a usos en vigilancia. Los criterios de evaluación de solicitudes quedan diferidos a 'Lineamientos' aún no emitidos. 4) CONTEXTO MEXICANO: Coatlicue es pieza del 'Plan México' y de la apuesta por soberanía tecnológica. La capacidad de enforcement y de auditoría técnica independiente sobre modelos de IA es incipiente en México; la apertura a 'iniciativa privada' sin reglas de gobernanza algorítmica puede reproducir asimetrías de poder.
Recomendaciones
- Incluir en los Lineamientos del Comité Técnico criterios obligatorios de evaluación ética, de derechos humanos y de seguridad (incluido riesgo dual-use) para aprobar proyectos, procesos y modelos de IA que se ejecuten en Coatlicue.
- Exigir evaluaciones de impacto en protección de datos personales y clasificación de sensibilidad antes de procesar información en custodia de dependencias, con participación de la autoridad garante en la materia.
- Establecer transparencia activa sobre el portafolio de proyectos aprobados y publicar los indicadores de impacto social y los reportes de incidentes de seguridad que ya menciona el Acuerdo.
- Definir límites y controles democráticos explícitos para usos de la infraestructura en seguridad nacional, inteligencia o 'emergencia nacional', evitando la habilitación de vigilancia masiva sin orden judicial.
- Incorporar requisitos de supervisión humana y mecanismos de auditoría técnica independiente sobre los modelos de IA de alto impacto ejecutados en la infraestructura.
- Regular la dependencia tecnológica externa (BSC-CNS) mediante cláusulas de soberanía de datos, transferencia de capacidades y reversibilidad.
07042026-MAT · Comercio Exterior / Investigación Antidumping (PET) Explícito Media
Dominio regulatorio
Comercio Exterior / Investigación Antidumping (PET)
Vacío regulatorio
Sí
Fragmento original
se caracteriza por emplear un enfoque que combina la recopilación de datos primarios y secundarios, la experiencia de analistas y el uso de tecnología avanzada como la inteligencia artificial y redes de monitoreo propias para ofrecer inteligencia de mercado precisa y detallada. Análisis de relevancia
Esta es la única mención EXPLÍCITA de 'inteligencia artificial' en todo el documento. Aparece para describir la metodología de la consultora privada Wood Mackenzie, cuya información de precios internos de PET en Vietnam la Secretaría de Economía adopta como base probatoria para calcular el valor normal y, con ello, determinar la existencia de discriminación de precios (dumping). 1) Relevancia para IA: La autoridad regulatoria (Secretaría de Economía) basa una determinación administrativa con efectos jurídicos y económicos relevantes (inicio de investigación antidumping, posible imposición de cuotas compensatorias) en datos producidos parcialmente mediante IA propietaria de un tercero extranjero, sin que se transparente cómo opera ese sistema ni cómo se validan sus salidas. 2) Riesgos: R10 (Concentración de poder) porque la evidencia económica que sustenta decisiones de política comercial mexicana depende de modelos propietarios de consultoras extranjeras (Wood Mackenzie, ICIS, S&P Global, Drewry, Tecnon OrbiChem, Xeneta), creando dependencia tecnológica e informativa. R15 (Riesgos emergentes) porque el uso de 'inteligencia de mercado' generada por IA como prueba en procedimientos administrativos es un fenómeno cuya confiabilidad y trazabilidad no está regulada. 3) Gaps: No existe en el procedimiento ningún estándar para auditar o impugnar datos generados por IA usados como prueba; la Secretaría aceptó la metodología describiéndola superficialmente sin exigir trazabilidad algorítmica. 4) Contexto mexicano: México carece de capacidades nacionales de inteligencia de mercado equivalentes, lo que perpetúa la dependencia de proveedores extranjeros en decisiones soberanas de comercio.
Recomendaciones
- Establecer criterios de admisibilidad y trazabilidad para datos generados mediante IA cuando se usen como prueba en procedimientos antidumping y administrativos.
- Exigir a las partes que aporten datos de consultoras con componentes de IA la divulgación de la metodología, fuentes y limitaciones del sistema.
- Fomentar capacidades nacionales (Secretaría de Economía, INEGI) de inteligencia de mercado para reducir la dependencia de modelos propietarios extranjeros.
09042026-MAT · Comercio Exterior / Prácticas Desleales (Antidumping) Explícito Media
Dominio regulatorio
Comercio Exterior / Prácticas Desleales (Antidumping)
Vacío regulatorio
Sí
Fragmento original
la Secretaría observó que la plataforma reconoce que cuenta con cobertura
global, con tecnología de aprendizaje automático y visualizaciones dinámicas de datos para la toma de
decisiones sobre la cadena de suministro. Análisis de relevancia
1) Relevancia para IA: la Secretaría de Economía reconoce expresamente que la plataforma comercial Panjiva (S&P Global) utilizada por la productora Deacero para identificar las importaciones objeto de examen opera 'con tecnología de aprendizaje automático' (machine learning). Es una mención EXPLÍCITA de IA, integrada en la cadena probatoria de una resolución administrativa con efectos jurídicos (prórroga por cinco años de una cuota compensatoria de 2.58 USD/kg). 2) Riesgos: R1 (errores) porque la autoridad pondera y valida información clasificada/depurada por un sistema de ML privado y extranjero para determinar valor, volumen y precio de importaciones; un sesgo o error de clasificación del modelo (p.ej. la propia Resolución reporta operaciones mal clasificadas por NICO) puede trasladarse a la determinación de dumping y daño. R10 (concentración) porque la inteligencia comercial sobre cadenas de suministro descansa en un proveedor extranjero único (S&P Global/Panjiva), reforzando dependencia tecnológica para funciones cuasi-públicas de fiscalización comercial. 3) Gaps: no existe regla sobre auditabilidad, explicabilidad ni validación independiente de los algoritmos de las plataformas comerciales cuyo output se incorpora a expedientes administrativos; la autoridad confió en la metodología del proveedor sin escrutinio del modelo. 4) Contexto mexicano: dependencia de proveedores extranjeros de datos e inteligencia comercial; capacidad técnica limitada de la Unidad de Prácticas Comerciales Internacionales para auditar modelos de terceros.
Recomendaciones
- Establecer criterios de admisibilidad probatoria para datos generados o depurados por sistemas de aprendizaje automático de terceros, exigiendo trazabilidad y posibilidad de replicación.
- Requerir, en procedimientos de prácticas desleales, divulgación mínima de la metodología algorítmica de las plataformas comerciales cuyos resultados se incorporen al expediente.
- Promover capacidades nacionales de inteligencia comercial para reducir dependencia de proveedores extranjeros únicos.