Propone regular la inteligencia artificial con un enfoque basado en el riesgo, aplicable a quienes participen en cualquier etapa del ciclo de vida de un sistema de IA que se use en Colombia, produzca efectos en el país o use datos o insumos colombianos.
Clasificaría los sistemas en cuatro niveles.
Los de riesgo crítico, entre ellos la manipulación subliminal, la calificación social por autoridades públicas y la identificación biométrica remota en tiempo real en espacios públicos sin autorización judicial, solo se admitirían en condiciones excepcionales justificadas, como la investigación científica con supervisión ética independiente.
Los de alto riesgo, según una lista que fijaría la autoridad a partir de ámbitos como el empleo, las prestaciones públicas, la aplicación de la ley y la administración de justicia, quedarían sujetos a evaluación de impacto previa y a supervisión humana.
Los que interactúan con personas o generan contenidos ultrafalsos tendrían obligaciones de transparencia (informar que se interactúa con un sistema de IA y señalar el contenido generado), y los demás serían de riesgo mínimo o nulo.
Designaría al Ministerio de Ciencia, Tecnología e Innovación como autoridad nacional, con 24 meses para reglamentar, fijaría reglas para el uso de la IA en la administración pública y crearía un Consejo Asesor Nacional de Expertos.
Exigiría autorización previa para usar voces e imágenes de personas, obligaría a los empleadores a adoptar planes de reubicación o capacitación cuando la IA desplace o transforme funciones y permitiría a las autoridades imponer a los responsables privados multas de hasta 3.000 salarios mínimos, suspensiones de hasta 24 meses y el cierre o bloqueo del sistema.
"La regulación de los sistemas de inteligencia artificial (IA) se basará en un enfoque diferenciado y proporcionado al riesgo."
art. 5, página 67 del texto oficial