GOBIERNO DE PUERTO RICO
20 ma. Asamblea Legislativa | 4ta. Sesión Ordinaria |
CÁMARA DE REPRESENTANTES
P. de la C. 1487
6 DE OCTUBRE DE 2026
Presentado por los representantes Ferrer Santiago y Torres Zamora
Referido a las Comisiones de lo Jurídico; y de Seguridad Pública
LEY
Para crear la “Ley para la Regulación de Medios Sintéticos y Deepfakes de Puerto Rico”; tipificar conductas relacionadas con la creación, distribución y uso malicioso de contenido sintético generado mediante inteligencia artificial; establecer un régimen penal y civil de responsabilidad; imponer obligaciones de etiquetado, transparencia y trazabilidad a plataformas digitales y proveedores de tecnología de inteligencia artificial; proteger la dignidad, privacidad, integridad electoral y seguridad económica de las personas; establecer programas de educación pública y prevención; designar la agencia reguladora; disponer penalidades; y para otros fines relacionados.
EXPOSICIÓN DE MOTIVOS
El avance exponencial de la inteligencia artificial generativa ha dado lugar a una categoría de contenido conocida como deepfakes o medios sintéticos: imágenes, videos y grabaciones de audio producidos o manipulados mediante algoritmos de aprendizaje profundo, con un grado de realismo que hace prácticamente imposible su identificación a simple vista. Lo que comenzó como una curiosidad tecnológica se ha convertido en una herramienta de daño masivo con consecuencias reales sobre personas, instituciones y procesos democráticos.
La magnitud del fenómeno es alarmante y su crecimiento, exponencial. De 2017 a 2022 se registraron apenas 22 incidentes de deepfake verificados a nivel mundial. Esa cifra subió a 42 en 2023, a 150 en 2024, y en el primer trimestre de 2025 ya se habían registrado 179 incidentes, superando en un 19% el total de todo el año anterior. El daño económico es igualmente severo: en 2024, las empresas enfrentaron pérdidas promedio de casi $500,000 por incidente relacionado con deepfakes, con grandes corporaciones reportando pérdidas de hasta $680,000. Las proyecciones son aún más preocupantes: según el Deloitte Center for Financial Services, las pérdidas por fraude facilitado por inteligencia artificial generativa podrían escalar a $40,000 millones en los Estados Unidos para el año 2027.
El daño no es exclusivamente económico. Entre el 96% y el 98% de todo el contenido de deepfake disponible en línea consiste en imágenes íntimas no consensuales, siendo entre el 99% y el 100% de sus víctimas mujeres. La explotación sexual no consensual de personas reales mediante imágenes sintéticas, incluyendo menores de edad, representa una crisis de derechos humanos de proporciones alarmantes. En Puerto Rico, esta realidad ya se ha manifestado.
En el ámbito electoral, la amenaza es igualmente grave. Durante la campaña previa a las elecciones generales del Reino Unido en 2024, más de 100 anuncios de video que suplantaban al Primer Ministro Rishi Sunak fueron promovidos de manera pagada en la plataforma Meta, alcanzando hasta 400,000 personas. Al concluir esa misma elección, más de la mitad de los votantes encuestados reportó haber encontrado información engañosa sobre partidos o candidatos, y aproximadamente una cuarta parte indicó haber visto o escuchado contenido que creyó era un deepfake.
Asimismo, según el Informe Anual de 2024 del Negociado de Investigaciones Federales, (FBI por sus siglas en inglés) publicado por su Internet Crime Complaint Center (IC3), el uso de inteligencia artificial generativa como herramienta para cometer delitos financieros representa una amenaza emergente y documentada. El informe identifica, entre sus avisos públicos (Public Service Announcements), al menos dos alertas directamente vinculadas al tema: una emitida en marzo de 2024 advirtiendo que el material de abuso sexual infantil creado mediante IA generativa constituye un delito federal, y otra de diciembre de 2024 alertando al público sobre el uso de esta tecnología para facilitar fraude financiero. En el contexto de extorsión y sextorsión, categoría que registró 54,936 quejas y $33.5 millones en pérdidas durante 2024, el informe señala específicamente la participación de "actores maliciosos manipulando fotos y videos para crear contenido explícito" como parte de esquemas de sextorsión, práctica estrechamente asociada al uso de tecnologías de IA generativa. El informe no cuantifica de forma aislada las pérdidas atribuibles exclusivamente al uso de IA, lo que refleja el reto que representa para las agencias clasificar estos delitos en categorías tradicionales ante la rápida evolución tecnológica.
Puerto Rico no está exento de esta realidad. El ordenamiento jurídico vigente ofrece algunos remedios parciales: la Ley para la Prevención e Intervención con la Violencia Doméstica, Ley Núm. 54 del 15 de agosto de 1989 la cual incluye disposiciones sobre violencia cibernética; el Código Penal, Ley Núm. 146-2012, penaliza el acoso sexual en línea y la pornografía infantil bajo el Artículo 124; y la Ley Núm. 21-2021, conocida como la “Ley Contra la Venganza Pornográfica”, tipifica la extorsión y distribución no consensual de imágenes íntimas. Sin embargo, ninguna de estas disposiciones fue diseñada para atender la naturaleza específica de los medios sintéticos generados por inteligencia artificial, y su aplicación a los deepfakes requeriría interpretaciones extensivas que generan incertidumbre jurídica. La ausencia de un marco regulatorio específico crea un vacío normativo que desprotege a la ciudadanía frente a daños concretos: la usurpación de identidad digital, la fabricación no consensual de contenido íntimo, la manipulación del proceso electoral, el fraude financiero mediante suplantación de identidad y la desinformación masiva.
No obstante, entre junio y julio de 2026 la Asamblea Legislativa comenzó a atender parcialmente esta problemática: la Ley 163-2026 enmendó el inciso (c) del Artículo 2 de la Ley Núm. 139-2011 (Ley del Derecho sobre la Propia Imagen) para incluir expresamente, dentro de la definición de “Imagen”, las representaciones generadas mediante Inteligencia Artificial Generativa; la Ley 105-2026 enmendó la Ley Núm. 222-2011 (Ley para la Fiscalización de las Campañas Políticas) para definir “Inteligencia Artificial” e “Inteligencia Artificial Generativa” y exigir etiquetado en comunicaciones político-electorales generadas o alteradas mediante IA, además de enmendar el Artículo 12.7 del Código Electoral de Puerto Rico de 2020 (Ley 58-2020) para tipificar la falsedad de datos o imágenes generadas con inteligencia artificial en los sistemas electrónicos de la Comisión Estatal de Elecciones; y la Ley 135-2026 fortaleció la Ley Núm. 21-2021 (Ley Contra la Venganza Pornográfica) al tipificar como delito grave la amenaza de difundir material explícito, con independencia del vínculo existente entre la víctima y el ofensor, ampliar definición de material explícito, entre otras. Estas enmiendas confirman la pertinencia del marco que aquí se propone, pues atienden aspectos puntuales - el derecho a la imagen, la propaganda electoral y la pornografía no consensual - pero no establecen un régimen general de etiquetado, responsabilidad de plataformas digitales, obligaciones para proveedores de tecnología de IA, ni un régimen penal amplio aplicable a todas las modalidades de deepfakes.
A nivel global, la respuesta legislativa ha sido contundente. Los Estados Unidos promulgaron la TAKE IT DOWN Act el 19 de mayo de 2025. Esta es la primera ley federal que criminaliza la distribución de deepfakes íntimos no consensuales. Para el 2025, 47 estados habían promulgado legislación contra deepfakes. La Unión Europea ha establecido en el artículo 50 de la Ley de la UE sobre IA obligaciones de transparencia y etiquetado de contenido sintético, con vigencia a partir del 2 de agosto de 2026. China, Japón, el Reino Unido y numerosas jurisdicciones de América Latina avanzan en marcos regulatorios similares.
Esta Ley propone establecer el marco jurídico para Puerto Rico más completo y moderno disponible: uno que proteja a las víctimas sin sacrificar las libertades de expresión y prensa, que imponga responsabilidad a los actores tecnológicos, que contemple la educación ciudadana como pilar preventivo, y que sea suficientemente flexible para adaptarse al ritmo del cambio tecnológico.
Esta Ley ha sido cuidadosamente diseñada para maximizar su solidez constitucional y ejecutabilidad práctica. En cuanto a la Primera Enmienda de la Constitución de los Estados Unidos, la Ley regula exclusivamente conductas que causan daños concretos y demostrables a personas reales: no regula el contenido de ideas políticas, no censura el discurso, y no discrimina por punto de vista. Las prohibiciones penales se anclan en el principio constitucional bien establecido de que el contenido íntimo no consensual, el fraude, la extorsión y la difamación intencional no gozan de protección constitucional. Las disposiciones sobre deepfakes electorales exigen un etiquetado claro, enfoque que los tribunales han aceptado mejor que las prohibiciones generales, y solo criminalizan directamente los casos más dañinos y con menos protección constitucional. En cuanto a la Sección 230 del Communications Decency Act (47 U.S.C. § 230), las obligaciones impuestas a las plataformas digitales se limitan a requisitos de proceso, establecer mecanismos de denuncia, acusar recibo, publicar informes, y se alinean con la apertura que el Congreso federal ya estableció mediante la TAKE IT DOWN Act. La Asamblea Legislativa actúa con plena conciencia del marco federal y en complementariedad con él.
DECRÉTASE POR LA ASAMBLEA LEGISLATIVA DE PUERTO RICO:
Esta Ley se conocerá como la "Ley para la Regulación de Medios Sintéticos y Deepfakes de Puerto Rico".
Es política pública del Estado Libre Asociado de Puerto Rico:
Esta Ley aplicará a toda persona natural o jurídica que, dentro del territorio de Puerto Rico o desde Puerto Rico con efectos en el mismo:
Esta Ley aplicará con independencia del medio, formato, canal o tecnología utilizados para la creación o distribución del contenido sintético.
Para los propósitos de esta Ley, los siguientes términos tendrán el significado que a continuación se indica:
Incurrirá en delito grave con la posibilidad de acumulación de cargos según el número de víctimas, toda persona que cree, utilice, encargue su creación, publique o distribuya deepfakes cuando:
En los casos de los incisos (g) y (h) de este artículo, además de la pena aquí establecida, el tribunal podrá imponer la inhabilitación para ejercer cargos públicos por un período de hasta quince (15) años. La sátira política claramente identificable como tal y debidamente etiquetada según lo establecido en esta Ley, no estará sujeta a lo dispuesto en este artículo.
Toda persona que amenace a la víctima con publicar, difundir, revelar o ceder a un tercero o terceros deepfakes sobre la víctima según lo establecido en este Artículo, incurrirá en delito grave y será sancionada con pena de reclusión por un término fijo de tres (3) años. De mediar alguna de las circunstancias atenuantes según establecidas en el Código Penal de Puerto Rico o en las Reglas de Procedimiento Criminal, la pena podrá ser reducida hasta un (1) año de reclusión.
Las penas establecidas en esta Ley se aumentarán hasta en un cincuenta por ciento (50%) cuando:
Toda persona que sea víctima de una conducta prohibida por esta Ley tendrá una causa de acción civil privada contra cualquier persona natural o jurídica que haya creado, distribuido, publicado o facilitado la distribución del deepfake o medio sintético independiente del proceso penal.
La víctima podrá reclamar en el proceso civil:
(a) Daños compensatorios reales, incluyendo daños económicos documentados, costos de remoción de contenido, honorarios de abogado razonables, y daños al crédito o reputación profesional.
(b) Daños por angustia mental, sufrimiento emocional y daño psicológico causado por la existencia o distribución del deepfake.
(c) Daños estatutarios de no menos de diez mil dólares ($10,000) ni más de ciento cincuenta mil dólares ($150,000) por cada deepfake creado o distribuido a sabiendas sin consentimiento, sin necesidad de probar daño económico específico.
(d) Daños punitivos de hasta el doble de los daños compensatorios cuando la conducta del demandado haya sido dolosa, temeraria o especialmente reprehensible.
(e) Costas del litigio y honorarios de abogado cuando el demandante prevalezca.
El tribunal podrá conceder, de forma expedita y ex parte cuando las circunstancias lo requieran, un interdicto provisional o permanente que ordene:
(a) La remoción inmediata del deepfake de todas las plataformas y medios donde sea accesible.
(b) La prohibición al demandado de crear, distribuir o publicar contenido adicional relacionado con la víctima.
(c) La preservación de evidencia digital relevante al caso.
(d) La divulgación de la identidad del creador o distribuidor del deepfake, cuando esta sea conocida por la plataforma.
En todo proceso civil bajo esta Ley, una vez la víctima demuestre mediante preponderancia de la evidencia que el contenido es un deepfake que la representa y fue distribuido sin su consentimiento, corresponderá al demandado demostrar:
(a) Que contaba con el consentimiento expreso y verificable de la víctima para la creación y distribución del contenido.
(b) Que el contenido cae dentro de alguna de las excepciones enumeradas en el Artículo 23 de esta Ley.
La acción civil bajo esta Ley prescribirá en el término de un (1) año contado desde la fecha en que la víctima tuvo o debió haber tenido conocimiento de la existencia del deepfake o medio sintético que la afecta. En el caso de víctimas menores de edad, el término comenzará a transcurrir al cumplir estos la mayoría de edad.
Todo deepfake o medio sintético distribuido, publicado o puesto a disposición del público en Puerto Rico deberá incluir, de manera clara, prominente y perceptible, una divulgación que indique de forma explícita que el contenido fue generado o alterado mediante inteligencia artificial.
Toda persona que incumpla lo dispuesto en este artículo, incurrirá en una falta administrativa, que conllevará una multa de entre mil (1,000) a diez mil (10,000) dólares.
Toda persona que distribuya, publique o transmita un deepfake que represente a un candidato o funcionario electo en el contexto de un proceso electoral, sin incluir el etiquetado requerido por esta Ley, siempre que la distribución ocurra dentro de los sesenta (60) días previos a cualquier elección general, primaria o especial en Puerto Rico; y la persona tenía conocimiento de que el contenido era un deepfake o medio sintético y deliberadamente omitió el etiquetado requerido con el propósito de inducir a error al electorado incurrirá en delito menos grave, con pena de reclusión de 6 meses.
El etiquetado requerido por esta Ley deberá cumplir con los siguientes estándares técnicos mínimos:
(a) etiqueta visual: Para contenido de imagen o video, se incluirá un indicador visual prominente en la primera exposición al contenido, legible sin ampliación y de contraste suficiente con el fondo.
(b) etiqueta auditiva: Para contenido de audio, se incluirá una declaración verbal al inicio del audio indicando que el contenido fue generado o alterado por IA.
(c) metadatos de procedencia: Todo deepfake deberá contener metadatos técnicos incrustados conforme al estándar C2PA (Coalition for Content Provenance and Authenticity) o estándar equivalente reconocido internacionalmente, que permitan verificar el origen y naturaleza del contenido.
(d) marca de agua imperceptible: Los proveedores de tecnología de IA deberán incorporar en sus sistemas mecanismos de marca de agua que persistan ante modificaciones razonables del contenido.
(e) video en vivo: Para transmisiones en tiempo real, se incluirá un indicador visual continuo durante toda la transmisión.
Los estándares técnicos establecidos en este Artículo aplicarán también, en lo pertinente, a la declaración en audio requerida por el Artículo 7.009 de la Ley Núm. 222-2011, según enmendada por la Ley 105-2026, para comunicaciones político-electorales generadas o alteradas mediante Inteligencia Artificial.
Todo proveedor de tecnología de IA que ofrezca servicios en Puerto Rico o desde Puerto Rico deberá:
(a) Implementar los mecanismos de etiquetado y marca de agua descritos en el Artículo 13 como condición de operación en la jurisdicción.
(b) Proporcionar herramientas de detección accesibles, mediante una interfaz de programación de aplicaciones (API, por sus siglas en inglés) o interfaz pública, que permitan a plataformas, periodistas y al público en general verificar si un contenido fue generado por su sistema.
(c) Prohibir expresamente en sus términos de uso la alteración, eliminación o evasión de los mecanismos de etiquetado y marcas de agua.
(d) Reportar a la agencia reguladora designada, dentro de setenta y dos (72) horas, cualquier incidente donde se detecte el uso masivo de su plataforma para la generación de deepfakes maliciosos.
(e) Mantener registros de trazabilidad del contenido generado por no menos de dos (2) años, sujetos a orden judicial o administrativa de divulgación.
El Gobierno de Puerto Rico, a través de la agencia reguladora designada, promoverá la adopción de estándares técnicos internacionales de detección, etiquetado y trazabilidad de contenido sintético, incluyendo los desarrollados bajo el marco del EU Artificial Intelligence Act (Regulation (EU) 2024/1689) (Artículo 50) que establece un marco legal uniforme para el desarrollo, comercialización y uso de sistemas de IA dentro de la Unión Europea, y sus Códigos de Práctica, el C2PA, y cualquier estándar ISO relevante. La agencia reguladora actualizará los estándares técnicos exigidos mediante reglamentación, con una frecuencia no mayor de dos (2) años.
Las plataformas digitales accesibles en Puerto Rico estarán sujetas a las obligaciones de esta Ley en la medida en que tengan un número promedio mensual de usuarios en Puerto Rico no menor de diez mil (10,000) personas, o cuando alojen o distribuyan contenido dirigido a audiencias en Puerto Rico. Las plataformas de menor tamaño estarán sujetas exclusivamente a las obligaciones de remoción expedita.
Toda plataforma digital deberá establecer y mantener un mecanismo accesible, gratuito y en español para que las víctimas presenten avisos de remoción. El proceso incluirá:
(a) Un formulario digital disponible en la plataforma, en idioma español e inglés, que permita identificar el contenido a remover y proveer evidencia básica de que la víctima es la persona representada.
(b) Un acuse de recibo automático al presentar el aviso, con un número de seguimiento único.
(c) La remoción o bloqueo del acceso al contenido dentro de las veinticuatro (24) horas siguientes a la recepción de un aviso válido que alegue violación del Artículo 5 (f) de esta Ley.
(d) La remoción o bloqueo del acceso al contenido dentro de las setenta y dos (72) horas para contenido que alegue violación del Artículo 5.
(e) Notificación al usuario que publicó el contenido, simultánea o inmediatamente posterior a la remoción, con indicación del derecho de impugnar la misma.
Una vez que un deepfake haya sido removido de una plataforma en virtud de un aviso válido bajo esta Ley, la plataforma estará prohibida de restaurarlo o permitir su re-publicación por cualquier usuario, salvo resolución judicial en contrario. La plataforma implementará medidas técnicas razonables para prevenir la re-carga del mismo contenido.
El usuario cuyo contenido sea removido tendrá derecho a impugnar la remoción mediante un proceso expedito que la plataforma deberá establecer. Dicho proceso incluirá:
(a) Un período de quince (15) días para presentar la impugnación.
(b) La obligación de la plataforma de evaluar la impugnación dentro de diez (10) días hábiles.
(c) La posibilidad de restaurar el contenido si la plataforma determina que la remoción fue errónea, con notificación a la víctima.
(d) La preservación del derecho de ambas partes a recurrir a los tribunales.
Constituirá una presentación fraudulenta de aviso de remoción sujeta a sanción civil, todo aviso de remoción presentado de mala fe, con el propósito de censurar expresión legítima no violatoria de esta Ley u otra, o causar daño al usuario que publicó el contenido, El tribunal podrá imponer al demandante que presentó el aviso fraudulento el pago de honorarios de abogado y daños al usuario perjudicado.
Las plataformas digitales no serán responsables civilmente ni estarán sujetas a las sanciones administrativas dispuestas en el Artículo 29 de esta Ley por la publicación de deepfakes por parte de usuarios si cumplen con todas las siguientes condiciones:
(a) Tienen establecido un mecanismo de aviso y remoción conforme al Artículo 17.
(b) Procesan y ejecutan los avisos de remoción válidos dentro de los plazos establecidos.
(c) No tienen conocimiento real y previo de que el contenido violaba esta Ley antes de recibir el aviso.
(d) No reciben beneficio económico directamente atribuible al deepfake específico mientras tienen capacidad de controlarlo.
El incumplimiento de cualquiera de estas condiciones privará a la plataforma de la protección de este Artículo incluyendo la protección frente a las sanciones administrativas antes referidas.
Toda plataforma cubierta por esta Ley publicará un informe anual de transparencia que incluya: número de avisos de remoción recibidos y atendidos, tiempo promedio de remoción, número de impugnaciones recibidas y resueltas, inversión realizada en tecnología de detección y remoción, y número de cuentas suspendidas por reincidencia.
Las disposiciones penales y civiles de esta Ley no aplicarán a:
(a) La creación y distribución de deepfakes o medios sintéticos que constituyan sátira o parodia claramente identificable como tales, siempre que el contenido incluya divulgación explícita de su naturaleza satírica o paródica y no induzca a una persona razonable a creer que es genuino.
(b) El uso de deepfakes o medios sintéticos en el contexto de reportajes periodísticos, investigaciones de interés público o documentación de conductas de figuras públicas en el ejercicio de sus funciones, siempre que: (i) el uso sea estrictamente necesario para el propósito periodístico; (ii) el contenido esté claramente etiquetado; y (iii) no se distribuyan imágenes de naturaleza sexual íntima sin consentimiento.
(c) La producción de contenido artístico, cinematográfico, teatral, musical o de entretenimiento que utilice medios sintéticos con el consentimiento de los participantes o que se refiera exclusivamente a personajes ficticios, siempre que incluya la divulgación de su naturaleza sintética.
(d) El uso de medios sintéticos en proyectos de investigación académica, científica o tecnológica, incluyendo el desarrollo de herramientas de detección de deepfakes, siempre que los datos sean anonimizados o se cuente con el consentimiento de los representados.
(e) El uso por parte de agencias de orden público, el Ministerio Público y las fuerzas de seguridad en el contexto de investigaciones criminales, procesos judiciales o actividades de contrainteligencia, sujeto a las salvaguardias del debido proceso.
(f) El uso de deepfakes con fines educativos para demostrar el funcionamiento de la tecnología, identificar deepfakes o concientizar sobre sus riesgos, siempre que se incluya etiquetado claro y no se distribuya contenido sexual íntimo.
Quien invoque una excepción bajo esta ley tendrá la carga de demostrar que el uso específico del deepfake o medio sintético cumple con todos los requisitos de la excepción aplicable. La excepción no absuelve al creador o distribuidor de la obligación de etiquetado establecida en esta Ley.
El Departamento de Educación, en coordinación con la agencia reguladora designada, desarrollará e implementará un programa de charlas de alfabetización sobre medios sintéticos e inteligencia artificial. Dicho programa:
(a) Se integrará al currículo de educación en los grados séptimo al duodécimo.
(b) Incluirá al menos una charla anual que cuente con contenido sobre identificación de deepfakes, consecuencias legales de su creación y distribución, protección de la privacidad digital y recursos disponibles para víctimas.
(c) Será actualizado anualmente para reflejar la evolución de la tecnología y la legislación.
(d) Contará con módulos específicos para padres y encargados, disponibles a través de las escuelas y plataformas digitales del gobierno.
La agencia reguladora designada coordinará una campaña de concienciación pública, en colaboración con medios de comunicación, organizaciones sin fines de lucro y el sector privado, que incluirá:
(a) Materiales informativos en español sobre los derechos de las víctimas y los mecanismos de denuncia disponibles.
(b) Guías prácticas para empresas sobre la verificación de identidad en entornos digitales y la prevención de fraudes habilitados por IA.
(c) Recursos en línea y línea de orientación para víctimas de deepfakes, integrada con los servicios existentes de asistencia a víctimas de delitos.
Todo funcionario público que por razón de sus funciones pueda estar expuesto a deepfakes o medios sintéticos en el ejercicio de su cargo, incluyendo jueces, fiscales, agentes del orden, oficiales electorales y funcionarios de comunicaciones, recibirá capacitación periódica sobre identificación, manejo y respuesta a este tipo de contenido, coordinada por la agencia reguladora.
Se designa al Puerto Rico Innovation and Technology Service (PRITS) como la agencia primaria responsable de:
(a) La supervisión del cumplimiento de las obligaciones de etiquetado, transparencia e informes impuestas por esta Ley.
(b) La promulgación de reglamentación complementaria necesaria para la implementación efectiva de esta Ley, dentro de los ciento ochenta (180) días de su aprobación.
(c) La coordinación con agencias federales relevantes, incluyendo la Federal Trade Commission (FTC) y el Federal Bureau of Investigation (FBI), en materias de cumplimiento de la Ley.
(d) El mantenimiento de un registro público de proveedores de tecnología de IA que operen en Puerto Rico, con información sobre sus mecanismos de cumplimiento.
(e) La recepción y evaluación de denuncias de incumplimiento por parte de plataformas y proveedores.
(f) Crear acuerdos de colaboración con la Oficina del Contralor Electoral para la fiscalización de deepfakes de contenido electoral.
La agencia reguladora designada podrá imponer las siguientes sanciones administrativas:
(a) Multas de hasta diez mil dólares ($10,000) por cada acto de distribución de deepfake sin el etiquetado requerido.
(b) Multas de hasta cincuenta mil dólares ($50,000) por cada día de incumplimiento de una obligación de remoción por parte de una plataforma.
(c) Multas de hasta cien mil dólares ($100,000) por cada infracción de las obligaciones técnicas impuestas a proveedores de tecnología de IA.
(d) Suspensión temporal o permanente de la autorización para operar en Puerto Rico, en casos de incumplimiento reiterado o grave.
Las sanciones serán impuestas mediante procedimiento administrativo adjudicativo que garantice el debido proceso de ley, con derecho de revisión judicial ante el Tribunal de Apelaciones de Puerto Rico.
La agencia reguladora referirá a la Unidad de Crímenes Cibernéticos del Departamento de Justicia de Puerto Rico o al Ministerio Público Federal, según corresponda, toda conducta que presuntamente constituya delito bajo esta Ley.
La agencia reguladora presentará un informe bienal a la Asamblea Legislativa con la evaluación de la efectividad de la Ley, el análisis de amenazas emergentes en medios sintéticos e IA, recomendaciones de política pública, estadísticas sobre denuncias y sanciones, y un análisis comparado con otras jurisdicciones; el primer informe deberá rendirse dentro de los primeros veinticuatro meses de vigencia.
Esta Ley complementa y no deroga las disposiciones de la Ley Núm. 40-2024 (Ley de Ciberseguridad de Puerto Rico), la Ley Núm. 185-2024, la Ley Núm. 139-2011 (Ley del Derecho sobre la Propia Imagen), según enmendada por la Ley 163-2026, la Ley Núm. 21-2021 (Ley Contra la Venganza Pornográfica), según enmendada por la Ley 135-2026, la Ley Núm. 222-2011 (Ley para la Fiscalización de las Campañas Políticas), según enmendada por la Ley 105-2026, y la Ley Núm. 58-2020 (Código Electoral de Puerto Rico de 2020), según enmendada por la Ley 105-2026, el Código Penal de Puerto Rico en sus disposiciones aplicables, ni cualquier otra ley de privacidad vigente. En caso de conflicto entre esta Ley y otra disposición legal, prevalecerá la norma que ofrezca mayor protección a la víctima.
Las disposiciones de esta Ley se interpretarán y aplicarán de manera consistente con el derecho federal aplicable, incluyendo sin limitación: la TAKE IT DOWN Act (Ley Pública 119-12), la Sección 230 del Communications Decency Act (47 U.S.C. § 230), la Primera Enmienda de la Constitución de los Estados Unidos, y cualquier legislación federal aplicable al uso de inteligencia artificial generativa. En ningún caso se interpretará esta Ley de manera que imponga a las plataformas digitales una responsabilidad por contenido de terceros que sea mayor o distinta a la permitida por el derecho federal. Cuando el derecho federal ofrezca una base más amplia de protección a la víctima que la provista por esta Ley, el derecho federal prevalecerá; cuando esta Ley provea protección adicional permisible bajo el derecho federal, esta Ley aplicará como complemento. La Asamblea Legislativa declara expresamente que ninguna disposición de esta Ley pretende regular el contenido en sí mismo basado en su mensaje político o ideológico, sino exclusivamente las conductas que causan daños concretos y demostrables a personas reales.
Si cualquier disposición de esta Ley o su aplicación a cualquier persona o circunstancia fuera declarada inconstitucional o inválida por un tribunal competente, dicha determinación no afectará la validez de las restantes disposiciones de esta Ley, las cuales continuarán en plena vigencia y efecto.
Esta Ley entrará en vigor a los ciento veinte (120) días de su aprobación, a excepción de las disposiciones relativas a los requisitos técnicos de etiquetado, que entrarán en vigor a los doscientos setenta (270) días para permitir la adaptación tecnológica de los proveedores. Las disposiciones penales del Artículo 5 y Artículo 6 serán de aplicación inmediata desde la fecha de entrada en vigor general de la Ley.
Documento oficial de SUTRA convertido a texto para facilitar la lectura. El formato puede variar respecto al original; para la versión exacta usa “Descargar original”.