La primera ley integral de IA a nivel estatal en EE.UU. La Colorado SB 24-205 requiere que implementadores y desarrolladores prevengan la discriminacion algoritmica en decisiones consecuentes. Vigente desde el 1 de febrero de 2026, con defensas afirmativas disponibles a traves del cumplimiento de NIST AI RMF o ISO 42001.
La Ley de Inteligencia Artificial de Colorado (Proyecto de Ley del Senado 24-205) es la primera ley integral a nivel estatal en EE.UU. que regula los sistemas de inteligencia artificial. Firmada como ley el 17 de mayo de 2024, establece obligaciones para desarrolladores e implementadores de sistemas de IA de alto riesgo utilizados en decisiones consecuentes.
Por que esto importa: La ley de Colorado establece un precedente para la regulacion de IA en EE.UU. Se enfoca en prevenir la discriminacion algoritmica mientras proporciona defensas afirmativas para organizaciones que adoptan marcos reconocidos de gestion de riesgos de IA.
1 de febrero de 2026
Cumplimiento de NIST AI RMF o ISO 42001
Complementa la implementacion de NIST AI RMF y el cumplimiento de la Ley de IA de la UE.
Implementadores que usan IA en decisiones consecuentes
Organizaciones que usan sistemas de IA de alto riesgo para empleo, educacion, finanzas, salud, vivienda, seguros, servicios legales o gubernamentales
Desarrolladores de sistemas de IA
Empresas que desarrollan o modifican sustancialmente sistemas de IA destinados a su implementacion en Colorado
Empleadores que usan herramientas de contratacion con IA
Empresas que usan sistemas algoritmicos para seleccion de curriculos, evaluacion de candidatos o decisiones de empleo
Instituciones financieras
Prestamistas y proveedores de servicios financieros que usan IA para decisiones crediticias, aprobaciones de prestamos o servicios financieros
Proveedores de salud
Organizaciones que usan IA para diagnostico, recomendaciones de tratamiento o prestacion de servicios de salud
Agencias gubernamentales
Agencias estatales y locales de Colorado que implementan sistemas de IA que afectan a residentes
VerifyWise proporciona un preajuste de Colorado SB 24-205 que opera en modo de evaluacion de impacto, ofreciendo plantillas de evaluacion estructuradas que cubren cada seccion que la ley requiere
Genere politicas de gestion de riesgos compatibles con Colorado que aborden la prevencion de discriminacion algoritmica. La plataforma mantiene la documentacion y estructura de politicas requeridas bajo SB 24-205 tanto para implementadores como para desarrolladores.
Aborda: Obligacion del implementador: Politica y programa de gestion de riesgos
Realice y documente evaluaciones de impacto por discriminacion algoritmica para sistemas de IA de alto riesgo. La plataforma captura el proposito, metricas de implementacion, medidas de transparencia y documentacion de mitigacion de riesgos requerida antes de la implementacion.
Aborda: Obligacion del implementador: Evaluacion de impacto antes de la implementacion
Rastree las obligaciones de notificacion al consumidor para decisiones consecuentes. La plataforma ayuda a identificar cuando se requieren notificaciones y mantiene registros de cumplimiento de divulgacion para el uso de sistemas de IA de alto riesgo.
Aborda: Obligacion del implementador: Notificacion y exclusion del consumidor
Programe y documente revisiones anuales de sistemas de IA de alto riesgo. La plataforma rastrea plazos de revision, mantiene registros historicos de revision y garantiza el cumplimiento continuo con los requisitos de monitoreo.
Aborda: Obligacion del implementador: Revisiones anuales de evaluacion de impacto
Mantenga documentacion de capacidades del sistema de IA, limitaciones conocidas, casos de uso de alto riesgo y uso de datos. La plataforma genera la documentacion tecnica que los desarrolladores deben proporcionar a los implementadores segun la ley de Colorado.
Aborda: Obligacion del desarrollador: Documentacion y divulgacion
Demuestre cumplimiento con NIST AI RMF o ISO 42001 para establecer una defensa afirmativa contra sanciones. La plataforma mapea sus controles a marcos reconocidos y genera paquetes de evidencia para procedimientos de aplicacion.
Aborda: Ambos roles: Defensa afirmativa a traves del cumplimiento del marco
Todas las actividades de cumplimiento incluyen marcas de tiempo, propietarios asignados y pistas de auditoria. Esta documentacion sistematica demuestra esfuerzos de cumplimiento de buena fe y apoya la preparacion de la defensa afirmativa.
VerifyWise proporciona herramientas dedicadas para todas las obligaciones de cumplimiento
Areas de requisitos de cumplimiento
Areas con herramientas dedicadas
Cobertura de obligaciones principales
Politicas, evaluaciones, revisiones, documentacion
Proposito, beneficios, metricas de implementacion
Divulgacion de alto riesgo, derechos de exclusion
Revisiones anuales, actualizaciones, registros
Monitoree discriminacion en clases protegidas
Plantillas especificas de Colorado con todos los elementos requeridos
Paquetes de evidencia de cumplimiento NIST AI RMF e ISO 42001
Vista integrada entre requisitos de Colorado, Texas y federales
Obligaciones principales bajo la Ley de IA de Colorado
Los sistemas de IA de alto riesgo no deben discriminar por clases protegidas al tomar decisiones consecuentes.
Los implementadores deben realizar evaluaciones de impacto antes de usar sistemas de IA de alto riesgo en decisiones consecuentes.
Los consumidores deben ser notificados cuando se usan sistemas de IA de alto riesgo en decisiones consecuentes que los afectan.
Las evaluaciones de impacto deben revisarse y actualizarse al menos anualmente o cuando ocurran modificaciones sustanciales.
Los sistemas de IA de alto riesgo son aquellos utilizados en decisiones que afectan materialmente estas areas
Contratacion, despido, promocion, compensacion, asignacion de trabajo
Matriculacion, becas, ayuda financiera, admisiones
Credito, prestamos, aprobacion de prestamos, productos financieros
Diagnostico, tratamiento, acceso a atencion, cobertura de seguros
Solicitudes de alquiler, seleccion de inquilinos, acceso a vivienda
Precios, suscripcion, decisiones de reclamaciones, cobertura
Acceso a representacion legal, evaluacion de casos
Elegibilidad de beneficios, acceso a servicios publicos
Diferentes requisitos segun su rol en el ciclo de vida de la IA
Organizaciones que usan sistemas de IA de alto riesgo para tomar o asistir sustancialmente en decisiones consecuentes
Obligaciones clave
Personas o entidades que desarrollan o modifican intencionalmente y sustancialmente sistemas de IA
Obligaciones clave
Un camino practico hacia el cumplimiento de la Ley de IA de Colorado antes del 1 de febrero de 2026
Comprender el panorama de aplicacion y las defensas afirmativas
El Fiscal General de Colorado tiene la autoridad exclusiva de aplicacion bajo la Ley. No hay derecho privado de accion. El AG puede investigar infracciones, emitir demandas civiles de investigacion e iniciar acciones de aplicacion por incumplimiento. Contacte la oficina del AG en coag.gov.
Por decision consecuente afectada
Por implementador afectado
Por no notificar al AG dentro de 90 dias
Primera infraccion con cumplimiento de buena fe
Las organizaciones que cumplen sustancialmente con un marco reconocido de gestion de riesgos de IA y continuan con esfuerzos razonables de cumplimiento pueden establecer una defensa afirmativa contra sanciones monetarias (aunque no contra otras acciones de aplicacion).
Cumplimiento con el Marco de Gestion de Riesgos de IA del NIST
Caso de uso: Demuestra un enfoque sistematico de gestion de riesgos
VerifyWise: Implementacion completa de NIST AI RMF y generacion de evidencia
Certificacion en ISO 42001 Sistema de Gestion de IA
Caso de uso: Muestra un estandar internacional reconocido de gobernanza de IA
VerifyWise: Evaluacion de preparacion para ISO 42001 y mapeo de controles
Acceda a plantillas de politicas listas para usar, alineadas con los requisitos de la Ley de IA de Colorado, NIST AI RMF e ISO 42001
Preguntas comunes sobre el cumplimiento de la Ley de IA de Colorado
Comience su recorrido de cumplimiento con nuestra evaluacion e implementacion de la Ley de IA de Colorado. Preparese antes de la fecha de entrada en vigor del 1 de febrero de 2026.