CiberLATAMbywhalemate

EE.UU. avanza en tres proyectos sobre datos

El Congreso de EE.UU. tramita proyectos sobre privacidad infantil, medidores inteligentes y seguridad de agentes de IA

Whalemate Labs · Research asistido por IAPublicado:3 min

La Cámara de Representantes de Estados Unidos avanza con tres proyectos federales que tocan privacidad infantil, datos de medidores inteligentes y seguridad de agentes de IA. H.R.10207, H.R.10284 y H.R.7885 siguen en trámite, con requisitos que van desde consentimiento parental verificable hasta reportes a la FTC y un piloto de formación en ciberseguridad.

La Cámara de Representantes de Estados Unidos tramita tres proyectos con impacto directo en datos personales, infraestructura digital y cumplimiento de IA. H.R.10207, conocido como Child Privacy Protection Mandate o GUARDIAN Act, exige consentimiento parental verificable antes de recolectar o usar datos de menores de 16 años; H.R.10284 apunta a restringir el uso comercial de datos de medidores inteligentes; y H.R.7885 crea un piloto de subvenciones para formación en ciberseguridad.

¿Qué cambia con el GUARDIAN Act?

H.R.10207 obliga a las plataformas cubiertas a obtener consentimiento parental verificable antes de recolectar o usar datos personales de menores de 16 años, permite retirar ese consentimiento en cualquier momento y exige borrar los datos al cumplir 16 años salvo pedido de retención por parte de los padres. Según Praveta, el mandato entraría en vigor 18 meses después de su promulgación.

El proyecto fue introducido en la Cámara de Representantes el 1 de septiembre de 2026 y remitido al Comité de Energía y Comercio. AI Law Tracker indica que sigue sin avanzar más allá de esa remisión, por lo que su texto todavía podría cambiar durante el trabajo en comisión.

Quorum Civic agrega que las violaciones serían tratadas como prácticas desleales o engañosas bajo supervisión de la FTC, con posibilidad de acciones por parte de los fiscales generales estatales. También precisa que las plataformas deberán dar acceso de descarga a los datos del menor y cesar el procesamiento o cerrar la cuenta en un plazo máximo de 10 días desde la retirada del consentimiento parental.

¿A quién alcanza el proyecto de datos de medidores inteligentes?

H.R.10284, también identificado como Smart Meter Data Privacy Protection Act y Consumer Data Privacy Protection, se orienta a empresas de servicios eléctricos reguladas por los estados y que no sean totalmente de propiedad estadounidense. El texto, en análisis legislativo, busca limitar la venta, licencia o monetización de datos detallados de consumo eléctrico obtenidos por medidores inteligentes.

Quorum Civic señala que las excepciones quedarían reducidas a operaciones esenciales de red. El mismo análisis prevé reportes anuales a la FTC sobre los datos recolectados y su uso, además de créditos triples de los ingresos indebidos a favor de los clientes afectados en caso de violación.

QuiverQuant y Digital Policy Alert confirman que el proyecto sigue under deliberation en el 119º Congreso, por lo que sus requisitos sobre monetización y reportes todavía podrían modificarse antes de una eventual entrada en vigor.

¿Qué propone el proyecto sobre seguridad de agentes de IA?

H.R.7885, el Cybersecurity Skills Integration Act, no apunta a regular el despliegue de IA sino a reforzar capacidades laborales: ordena al Departamento de Educación establecer un programa piloto de subvenciones para asociaciones entre instituciones postsecundarias y empleadores de sectores de infraestructura crítica, con foco en programas de formación en ciberseguridad.

El mismo paquete legislativo convive con el Stop Rogue AI Act, presentado por Josh Gottheimer y Mike Lawler, que sí busca fijar un marco técnico para agentes de IA. Según la cobertura citada, el NIST debería desarrollar estándares, guías y buenas prácticas para despliegues seguros, con inventario continuo de agentes de IA, coordinación con CISA y un plazo de un año para publicar esos estándares tras una eventual promulgación.

Análisis posteriores citados por Scand.ai, Cryptorank, Lawler.house.gov, Servola y Quasa detallan que ese inventario debería ser continuo, actualizable y legible por máquina, vinculado a desarrolladores y vendors. También describen que los lineamientos incluirían verificación continua de acciones, logs inalterables y evaluación de fiabilidad de los agentes.

Esos mismos análisis aclaran que el marco sería obligatorio principalmente para contratistas federales y voluntario para el resto de las organizaciones, al menos hasta que la ley entre en vigor. Quasa añade que el Stop Rogue AI Act todavía es un borrador bipartidista no promulgado, y que NIST no emitió estándares específicos hasta ahora.

Fuentes

Ver todas