Editorial update
Las reglas de EE. UU. para chatbots convergen en transparencia y seguridad
California ya tiene una ley para chatbots de compañía y otros estados prueban obligaciones relacionadas. La señal común es un marco de pruebas, no una norma nacional uniforme.
Comprobado el 31 de julio de 2026. Estados Unidos todavía no tiene un único marco federal para los chatbots de compañía. Sin embargo, en los estados aparece un patrón más claro. California SB 243 ya es ley; los textos de Utah e Illinois muestran cómo otros legisladores están abordando la transparencia, la protección de menores, los datos y la responsabilidad. No son instrumentos equivalentes y un proyecto no debe presentarse como ley vigente. En conjunto, sí ofrecen una lista práctica de controles para servicios de IA de carácter íntimo o adulto.

Qué exige realmente California SB 243
El texto promulgado de California se aplica a plataformas que ofrecen chatbots de compañía en el estado. Si una persona razonable pudiera creer que conversa con un ser humano, el operador debe mostrar un aviso claro y visible de que el chatbot ha sido generado artificialmente y no es humano. También debe mantener un protocolo frente a contenidos sobre suicidio o autolesión, incluida una notificación con servicios de crisis cuando el usuario exprese señales relevantes. Los detalles del protocolo deben publicarse.
Para un usuario que el operador sabe que es menor, existen obligaciones adicionales. Debe recibir un aviso de que interactúa con IA. En una conversación continuada, al menos cada tres horas debe aparecer un recordatorio para descansar y recordar que el chatbot no es humano. La ley también exige medidas razonables para impedir determinados materiales sexualmente explícitos o indicaciones directas a un menor. Los informes anuales a la Office of Suicide Prevention de California comienzan en julio de 2027.
Dónde coinciden las propuestas estatales — y dónde no
El primer sustituto de Utah HB 438 incluye transparencia y protección de datos, medidas adicionales para menores, supervisión y conceptos de información anual. Illinois SB 3368 propone un aviso claro de que la interacción es con IA y no con una persona, además de requisitos para chatbots de compañía como el consentimiento parental para menores. Son señales útiles sobre la dirección regulatoria, no una prueba de que la misma obligación esté vigente en todos los estados.
El alcance cambia. Algunos textos se centran en sistemas capaces de mantener una relación; otros llegan a chatbots comerciales más amplios o a afirmaciones de tipo terapéutico. Las definiciones, fechas, exenciones, autoridades y vías de reclamación tampoco coinciden. Por eso, un simple control marcado como «cumple en EE. UU.» no aporta evidencia suficiente.
Por qué importa a los servicios adultos y de intimidad
Un producto de compañía puede reunir conversaciones sexuales o emocionales, memoria persistente, preferencias inferidas, señales de edad, pagos y lenguaje de crisis. Una identidad engañosa o un borrado defectuoso tiene más consecuencias que en un bot corriente de atención al cliente. Un aviso escondido en los términos no equivale a una explicación visible en el producto; una política de crisis tampoco demuestra cómo responde el modelo en producción.
El operador debe recorrer publicidad, edad, primera conversación, sesiones repetidas, recordatorios de uso prolongado, memoria, moderación, escalado, reclamaciones, cancelación y borrado. Producto, legal, confianza y seguridad, privacidad y soporte necesitan un responsable de evidencia para cada etapa.
Lista de pruebas para operadores
- Mantenga un registro por jurisdicción que separe ley promulgada, fecha efectiva, proyecto pendiente y propuesta abandonada.
- Conserve la presentación exacta de los avisos antes y durante la conversación, incluidas versiones móviles, accesibles y traducidas.
- Pruebe recorridos para menores con cuentas controladas y confirme que las señales de edad cambian el comportamiento del producto.
- Documente pruebas de lenguaje de crisis, recursos mostrados, falsos positivos y fallos de escalado.
- Versione modelo, moderación y políticas para relacionar un incidente con la configuración activa.
- Ofrezca controles visibles de memoria, exportación, reclamación y borrado, y verifique el resultado real.
Qué puede comprobar el usuario sin entregar más datos
Antes de compartir información íntima, busque una explicación persistente de que el servicio es IA. Revise si la política de privacidad dice que las conversaciones se guardan, entrenan modelos o se comparten con proveedores. Localice los controles de memoria y borrado antes de una sesión larga. Si el servicio promete apoyo en crisis, recuerde que un chatbot no es un servicio de emergencia con licencia y compruebe los límites declarados.
No suba documentos de identidad solo para experimentar ni incluya conversaciones sensibles en capturas. Anote fechas, etiquetas y el recorrido seguido. Cuando falte un control importante o sea ambiguo, «no verificado» es una conclusión más precisa que asumir que la política funcionará.
Conclusión editorial
El mapa estatal sigue fragmentado, pero la dirección operativa es más visible: informar cuando se conversa con software, proteger adicionalmente a los menores, documentar la respuesta ante crisis y demostrar que el producto coincide con la política. California SB 243 está promulgada; los textos citados de Utah e Illinois deben revisarse por estado y redacción final antes de aplicarlos. La respuesta adecuada es un registro fechado por estado, no la afirmación general de que un solo aviso resuelve todas las obligaciones.
Fuentes
- Legislatura de California: texto promulgado de SB 243
- Legislatura de Utah: HB 438, primer sustituto
- Asamblea General de Illinois: texto de SB 3368
FoxyPulse publica análisis editorial fechado, no asesoramiento legal. Los enlaces comerciales, cuando existen, no determinan nuestras conclusiones.