Resumen ejecutivo
La República Dominicana llega al Seminario Jurídico 2026 con un andamiaje regulatorio digital robusto en telecomunicaciones — liderado por INDOTEL bajo Guido Gómez Mazara — y con una estrategia nacional de inteligencia artificial (ENIA 2023) que la posiciona como la única nación del Caribe con ese instrumento publicado y como 7.ª en preparación gubernamental para IA en América Latina y el Caribe (Oxford Insights 2023). La Resolución INDOTEL 013-2026 convocó la primera licitación pública internacional de espectro 5G con adjudicación prevista para agosto de 2026.
Sin embargo, persisten dos brechas estructurales: la Ley 172-13 de Protección de Datos Personales (2013) está desactualizada, carece de autoridad independiente y no contempla derechos frente a decisiones algorítmicas; y no existe ley de inteligencia artificial vigente — solo cuatro proyectos en discusión en el Congreso, ninguno aprobado. Mientras tanto, el entorno internacional ha endurecido su marco: el AI Act europeo aplica prohibiciones desde febrero de 2025 y exigirá cumplimiento de sistemas de alto riesgo desde agosto de 2026; el GDPR acumula €7,1 mil millones en multas desde 2018.
La ventana estratégica es precisa: aprobar una ley marco de protección de datos GDPR-compatible con autoridad independiente, una ley de IA principles-based con sandbox formal, y la nueva Ley General de Telecomunicaciones antes del cierre de la licitación 5G. Estas tres reformas transformarían la regulación dominicana en ventaja competitiva para la inversión franco-europea y la exportación de servicios digitales.
Datos clave
Infografía interactiva
Autoridades regulatorias
Marco legal aplicable
Análisis profundo
1. El espectro 5G y la nueva arquitectura de conectividad dominicana
La Resolución INDOTEL 013-2026, emitida el 26 de febrero de 2026, convocó la Licitación Pública Internacional LPI-001-2026 para la asignación de espectro en cuatro bandas simultáneas: 700 MHz (cobertura rural), AWS 1700/2100 MHz (cobertura urbana densa), 2300-2400 MHz (100 MHz) y 3500-3700 MHz (capacidad central 5G). La adjudicación está prevista para agosto de 2026. Los adjudicatarios podrán financiar hasta el 30% del monto total como proyectos de servicio universal con metas de expansión a 36 y 60 meses.
Esta licitación es la culminación de un proceso de modernización que incluyó la Resolución 148-2024, que desde enero de 2025 eleva la velocidad mínima de banda ancha fija de 4 a 30 Mbps de bajada y de 1 a 10 Mbps de subida. El país alcanza cobertura del 95% en redes 4G/5G, pero persiste una brecha de uso vinculada a asequibilidad y habilidades digitales.
2. La Ley 153-98 en el umbral de su reemplazo
La Ley General de Telecomunicaciones No. 153-98 fue pionera en su época, pero lleva más de 25 años sin actualización sustantiva. INDOTEL preparó un anteproyecto con apoyo del BID y aval técnico de la UIT; en paralelo, el diputado Tobías Crespo depositó un anteproyecto alternativo de Ley General de TIC. La consulta pública cerró en marzo de 2026. Crítica central: ninguno de los dos textos incorpora aún un tratamiento sustantivo de la IA.
3. La ENIA y sus desafíos de implementación
Lanzada el 11 de octubre de 2023 por el presidente Abinader y la OGTIC, la ENIA posicionó a la RD como el único país del Caribe con estrategia nacional de IA publicada y como 7.º entre 33 países de ALC en el Government AI Readiness Index 2023. Sus cuatro pilares son: Gobierno Inteligente, Talento e Innovación (#YoSoyFuturoRD), HUB de Datos y Escala Regional.
En octubre de 2025, Santo Domingo acogió la III Cumbre Ministerial sobre Ética de la IA en LATAM/Caribe con más de 30 países. En octubre de 2024 se firmó un MoU con NVIDIA. Sin embargo, metas clave del pilar de gobernanza — el Comité Nacional de Sandbox Regulatorio, la actualización de marcos de propiedad intelectual y el código ético nacional — permanecían pendientes en 2025.
4. El vacío legislativo en IA: cuatro proyectos, ninguna ley
Cuatro iniciativas legislativas sobre IA coexisten en el Congreso sin que ninguna haya sido aprobada a mayo de 2026: la iniciativa 02197-2023 del senador Franklin Rodríguez Garabitos; el proyecto de Ley Orgánica del senador Rafael B. Duluc Rijo; el proyecto del senador Omar Fernández (2025); y el anteproyecto del diputado Tobías Crespo. La estrategia opera, por lo tanto, exclusivamente por decreto y MoUs — un andamiaje frágil ante cambios de administración.
En el contexto regional: Perú aprobó la primera ley general de IA de América Latina (Ley 31814/2023, reglamentada en septiembre de 2025); Brasil aprobó el PL 2338/2023 en el Senado en diciembre de 2024; y Chile aprobó el Boletín 16821-19 en su Cámara Baja en octubre de 2025.
5. La Ley 172-13 y la brecha de protección de datos
La Ley de Protección de Datos Personales No. 172-13 (diciembre 2013) declara protección integral bajo el Art. 44 de la Constitución, pero concentra su articulado en las Sociedades de Información Crediticia. Sus carencias estructurales son bien documentadas: no existe autoridad independiente de protección de datos; no hay DPO obligatorio universal ni DPIAs; no se contempla notificación de brechas a 72 horas ni sanciones porcentuales del facturado; y no existen instrumentos para decisiones automatizadas o IA.
El anteproyecto de actualización — desarrollado con participación de la DIGEIG y la OGTIC — incluye salvaguardas frente a IA (transparencia y explicabilidad algorítmica) y busca alinearse con el GDPR europeo. No obstante, no ha sido remitido al Congreso a la fecha del seminario.
6. Ciberseguridad: madurez consolidada, coordinación pendiente
La RD fue el primer país de ALC en ratificar el Convenio de Budapest (febrero 2013) y cuenta con un ecosistema institucional activo: el CNCS (Decreto 230-18), el CSIRT-RD (operativo desde 2019), la DICAT y el CICDAT. El CSIRT-RD ha atendido ~980 incidentes y procesado más de 4.000 millones de eventos.
El Informe BID-OEA-Oxford 2025 ubica a RD entre los caribeños más maduros junto a Jamaica y Trinidad y Tobago, pero ninguna dimensión del modelo CMM alcanza el nivel Dinámico. La coordinación interinstitucional sigue siendo el principal cuello de botella.
7. El sector financiero como laboratorio de la transformación digital
Las resoluciones de la Junta Monetaria JM-250522-03 y JM-250828-02 (2025) reformaron integralmente el SIPARD, reconociendo entidades de pago electrónico, agregadores y activos virtuales. Las cuentas de pago electrónico superaron los 665.000 usuarios a marzo 2025, con un valor transado que creció +201% entre 2023 y 2024. El 45,6% de las transacciones bancarias ya se realizan por canales digitales.
La Superintendencia de Bancos trabaja en la normativa de Open Banking y reforma el Reglamento de Protección al Usuario Financiero con asistencia técnica del Banco Mundial.
8. El marco europeo como techo regulatorio global
Las empresas dominicanas con operaciones, clientes o socios en la UE quedan sujetas — por vía contractual o extraterritorial directa — a cinco normas convergentes: el GDPR (€7,1 mil millones en multas; Meta €1.200M, Amazon €746M, TikTok €530M), el AI Act (prohibiciones desde feb. 2025; alto riesgo desde ago. 2026; hasta €35M o 7% del facturado), el DSA y el DMA (Apple €500M y Meta €200M en multas), y la NIS2.
Francia, socio privilegiado de la RD, ofrece un modelo de gobernanza multi-autoridad coordinada (ARCEP/CNIL/ARCOM) relevante como referencia. La presidenta de ARCEP, Laure de La Raudière, argumentó públicamente en julio de 2025 que la regulación ex-ante del cloud y la IA es soporte de la autonomía estratégica, no un freno a la innovación.
9. El ecosistema laboral digital
La adopción masiva de teletrabajo, herramientas de supervisión informática y automatización de procesos disciplinarios obliga a las empresas a actualizar sus Reglamentos Internos de Trabajo (RIT): política de desconexión laboral, parámetros para teletrabajo, límites a la videovigilancia y la geolocalización, procedimientos para acoso laboral automatizado, y reducción progresiva de la jornada máxima.
10. Recomendaciones estratégicas: convertir la regulación en ventaja competitiva
Para las empresas dominicanas, el programa de cumplimiento prioritario incluye: (1) auditoría de bases de datos y adopción de estructura GDPR-compatible antes de la aprobación de la nueva ley de datos; (2) mapeo de sistemas de IA por niveles de riesgo usando el AI Act como referencia; (3) actualización inmediata del RIT para el entorno laboral digital; (4) adecuación a los estándares de reporte seguro de vulnerabilidades del CNCS; y (5) formación continua para aprovechar el despliegue 5G. Para el Estado, las tres reformas urgentes son: reforma de la Ley 172-13 con autoridad independiente; ley marco de IA principles-based; y nueva Ley General de Telecomunicaciones.
Debates actuales
Glosario
- 5G
- Quinta generación de redes móviles. Velocidades de hasta 10 Gbps, latencia inferior a 1 ms y capacidad para conectar millones de dispositivos por kilómetro cuadrado.
- MVNO
- Mobile Virtual Network Operator. Operador de red móvil virtual que comercializa servicios sin infraestructura propia, utilizando capacidad mayorista de un operador con licencia de espectro.
- OTT
- Over-The-Top. Servicios de comunicación y contenido distribuidos a través de internet al margen de los operadores tradicionales (WhatsApp, Netflix, Zoom, etc.).
- IoT
- Internet of Things. Red de dispositivos físicos interconectados que recopilan y transmiten datos. Plantea desafíos de ciberseguridad y protección de datos personales.
- GDPR / RGPD
- Reglamento General de Protección de Datos (UE 2016/679). Más altos estándares mundiales de privacidad con alcance extraterritorial, multas de hasta el 4% del facturado global y obligaciones como el DPO, DPIAs y notificación de brechas a 72 horas.
- AI Act
- Reglamento de IA de la UE (2024/1689). Clasifica los sistemas de IA por niveles de riesgo. Prohibiciones aplicables desde febrero 2025; alto riesgo desde agosto 2026. Sanciones hasta €35M o 7% del facturado global.
- ENIA
- Estrategia Nacional de Inteligencia Artificial de RD, lanzada en octubre de 2023 por la OGTIC. Cuatro pilares: Gobierno Inteligente, Talento e Innovación, HUB de Datos y Escala Regional.
- SIPARD
- Sistema de Pagos de la República Dominicana, regulado por el Banco Central. Reformado integralmente en 2025 para reconocer pagos electrónicos, activos virtuales y nuevos actores fintech.
- DPO
- Data Protection Officer. Responsable de Protección de Datos. Figura obligatoria bajo el GDPR para organizaciones que tratan datos a gran escala. Ausente como obligación universal en la Ley 172-13 dominicana.
- DPIA
- Data Protection Impact Assessment. Análisis previo obligatorio bajo el GDPR cuando el tratamiento de datos puede generar alto riesgo para los derechos de las personas.
- CMM
- Cybersecurity Capability Maturity Model. Utilizado por el BID y la OEA para evaluar a los países en cinco dimensiones. Ninguna dimensión de RD alcanza el nivel Dinámico (máximo) según el Informe BID-OEA-Oxford 2025.
- Sandbox regulatorio
- Espacio controlado donde nuevos modelos de negocio tecnológicos pueden operar bajo supervisión regulatoria flexible para probar su viabilidad antes de la regulación plena.
- Open Banking
- Marco regulatorio que obliga a los bancos a compartir datos financieros de clientes (con su consentimiento) con terceros proveedores mediante APIs estandarizadas. La SB RD trabaja en su normativa con asistencia del Banco Mundial.
Herramienta Lawra para este tema
Pasa del análisis al borrador. Esta herramienta de IA del Lawra Sectoral Toolkit produce un memorándum técnico aplicado al caso concreto que describas.
Asistente INDOTELFuentes y lecturas adicionales
- Resolución INDOTEL 013-2026 — Licitación Pública Internacional LPI-001-2026 (Espectro 5G)
- Plan Bianual de Proyectos de Desarrollo INDOTEL 2025-2026
- Estrategia Nacional de Inteligencia Artificial de RD (ENIA)
- ¿En qué quedó la Estrategia de IA de RD? (Acento)
- Ley No. 172-13 de Protección de los Datos Personales
- Modernización del Marco Legal para la Economía Digital
- Ley No. 126-02 sobre Comercio Electrónico, Documentos y Firma Digital
- Reglamento de Seguridad Cibernética y de la Información
- Ranking de Digitalización Bancaria 2025
- Regulación sobre IA en América Latina y el Caribe
- CCIFD celebró seminario sobre desafíos legales del uso de IA
- Estrategia Nacional de IA de la RD: desafíos y regulación en datos
- Guía de consulta rápida: Protección de Datos Personales en Latinoamérica 2025
Pregunta central
¿Qué adaptaciones regulatorias necesita la Ley General de Telecomunicaciones (153-98) para acoger 5G, inteligencia artificial y servicios digitales convergentes sin frenar la innovación?
Participantes
- Angélica Noboa — Socia, Russin, Vecchi & Heredia Bonetti
- José Alfredo Rizek — Socio, Rizek Abogados
- Representante de INDOTEL — Por confirmar
- Wendy Rodríguez — Directora Legal, Altice Dominicana · Moderador
Pregúntale a Lawra sobre este tema
Lawra tiene cargado el corpus de referencia de este panel — datos clave, marco legal, debates actuales y glosario. Pregunta lo que necesites y recibe respuestas ancladas en las fuentes.
Comments
Loading comments...