Integración de datos satelitales e IA bajo supervisión militar de la UE y la OTAN
La integración de datos satelitales e inteligencia artificial en proyectos de defensa está sujeta a normas especiales, aunque el uso militar quede parcialmente excluido de la regulación de la Unión. En las tecnologías de doble uso, civil y militar, es necesario resolver los controles de exportación, que en la República Checa se rigen también por la normativa nacional, y garantizar una supervisión humana real sobre las decisiones del sistema. En este artículo descubrirá cómo clasificar correctamente un proyecto, qué documentar y cuándo necesita una autorización de exportación.

Resumen
Por qué es clave la regulación jurídica de la IA militar y los sistemas satelitales
Sin embargo, esta revolución tecnológica trae consigo cuestiones jurídicas fundamentales. El Reglamento de Inteligencia Artificial de la UE (EU AI Act) contiene excepciones para los sistemas destinados exclusivamente a fines militares, pero eso no significa desregulación. Existe una intrincada red de normas que abarca desde las reglas sobre productos de doble uso y la normativa de sanciones de la UE hasta los estándares de seguridad de la OTAN y las obligaciones derivadas del Derecho internacional público.
Para las empresas que participan en proyectos con datos satelitales e IA, orientarse jurídicamente en estas aguas es crítico. Un error en la interpretación de las normas puede costarle millones de coronas checas en multas administrativas, provocar su exclusión de las licitaciones públicas del sector de defensa o incluso dar lugar a la persecución penal de los órganos de administración.
Los abogados del despacho ARROWS se ocupan de esta materia y disponen de procedimientos para garantizar que su proyecto cumpla los requisitos legales de 2026.
Qué regulan exactamente la UE y la OTAN en materia de IA militar y satélites
El EU AI Act, plenamente aplicable ya en 2026, establece en su artículo 2, apartado 3, que el Reglamento no se aplica a los sistemas de IA introducidos en el mercado o puestos en servicio exclusivamente con fines militares, de defensa o de seguridad nacional.
Suena sencillo, pero en la práctica se pisa terreno resbaladizo. La palabra clave es «exclusivamente».
Si su sistema está destinado a un doble uso —por ejemplo, una IA para el análisis de imágenes satelitales que sirve principalmente al ejército, pero que también vende a entidades civiles—, debe cumplir las obligaciones del EU AI Act. Es probable que dicho sistema se clasifique como de alto riesgo conforme al anexo III del Reglamento, lo que conlleva amplias obligaciones en materia de gestión de riesgos y gobernanza de datos.
Si desarrolla un sistema de IA principalmente civil y más adelante decide adaptarlo a fines militares, no puede desvincularse retroactivamente de la regulación sin más. Si el sistema sigue sirviendo también a un fin civil, no podrá eludir la regulación con una mera declaración de uso militar.
Los abogados del despacho ARROWS le ayudarán a clasificar correctamente su sistema y a determinar si se acoge a la excepción o debe cumplir los requisitos aplicables a los sistemas de IA de alto riesgo.
Estándares de la OTAN y control humano
Aunque la IA militar esté excluida de la regulación de la Unión, los Estados miembros de la OTAN y, por tanto, sus proveedores se rigen por documentos estratégicos y estándares (STANAG). La OTAN ha adoptado una Estrategia de Inteligencia Artificial que subraya los principios de uso responsable.
El principio fundamental es el control humano. En el contexto de las operaciones aliadas, es inadmisible desplegar un sistema que tome decisiones irreversibles sin posibilidad de intervención humana.
Para la inteligencia satelital (IMINT/GEOINT), esto significa que, si su sistema de IA clasifica objetivos de forma automática, debe concebirse como una herramienta de apoyo a la decisión y no como un agente plenamente autónomo. Debe garantizarse técnicamente que en la cadena de mando haya siempre una persona (Human-in-the-loop o Human-on-the-loop).
El incumplimiento de estos estándares no conlleva una multa de la OTAN, pero tiene graves consecuencias comerciales. El incumplimiento de estos estándares impide satisfacer las condiciones de las licitaciones públicas y conduce a la exclusión de las cadenas de suministro de los ministerios de defensa.
Control de exportaciones y productos de doble uso
Para las empresas checas son fundamentales el Reglamento (UE) 2021/821 del Parlamento Europeo y del Consejo y la Ley checa sobre el control de las exportaciones de productos y tecnologías de doble uso (Ley n.º 594/2004 Sb., en adelante «Ley de control de exportaciones»). Las imágenes satelitales de alta resolución, el cifrado avanzado y determinados tipos de software de IA pueden figurar en la lista de productos controlados.
Si su tecnología cumple la definición de producto de doble uso, no puede exportarla fuera del territorio aduanero de la UE sin una autorización de exportación, que en la República Checa concede el Departamento de Licencias del Ministerio de Industria y Comercio (Licenční správa MPO).
Debe prestarse especial atención a la cláusula «catch-all». Aunque su tecnología no figure expresamente en la lista, la autoridad puede supeditar la exportación a una autorización si existe sospecha de uso relacionado con armas de destrucción masiva o de uso militar en un país sometido a embargo de armas.
La infracción de esta normativa se sanciona con severidad en la República Checa. Las multas administrativas pueden alcanzar millones de coronas checas, se produce el decomiso de la mercancía y las personas físicas se exponen a un proceso penal por el delito de infracción de la normativa sobre control de exportaciones.
Sistemas de armas autónomos: el debate internacional
Los sistemas de armas autónomos letales son objeto de debate en la ONU en el marco de la Convención sobre Ciertas Armas Convencionales. Aunque en 2026 no existe una prohibición mundial jurídicamente vinculante de su desarrollo, el Parlamento Europeo ha pedido reiteradamente la prohibición de los sistemas que carecen de un control humano significativo.
Para los desarrolladores, esto supone una considerable inseguridad jurídica. Si desarrolla un sistema que podría clasificarse como arma autónoma sin supervisión humana, se arriesga a futuras restricciones regulatorias a la exportación.
La solución consiste en aplicar el principio «Ethics by Design» y garantizar el cumplimiento del Derecho internacional humanitario ya en la fase de diseño. El análisis jurídico durante el desarrollo es imprescindible para proteger las inversiones y prevenir problemas futuros.
Tabla de riesgos y sanciones
Riesgos y sanciones: | Cómo ayuda ARROWS (consultas@arws.cz) |
Infracción del EU AI Act (en sistemas de doble uso): Multa de hasta 15 000 000 EUR o el 3 % del volumen de negocios mundial por incumplir las obligaciones relativas a la IA de alto riesgo. En prácticas prohibidas, hasta 35 000 000 EUR / 7 %. | Auditoría y clasificación: Evaluamos si se acoge a la excepción o a la regulación y establecemos los procesos de compliance. |
Infracción del control de exportaciones (doble uso): Multa conforme a la Ley de control de exportaciones de hasta 20 millones de CZK o cinco veces el valor de la mercancía. Persecución penal de las personas responsables. | Procedimiento de licencia: Le representamos ante el Departamento de Licencias del MPO y obtenemos la autorización de exportación. |
Incumplimiento de los estándares de la OTAN: Exclusión de licitaciones públicas, pérdida de la habilitación de seguridad, penalizaciones contractuales e indemnización de daños al Estado. | Compliance contractual: Revisión de contratos con el Ministerio de Defensa y configuración de procesos conforme a los estándares de la OTAN (STANAG). |
Responsabilidad por daños (incidente): Reclamaciones de indemnización por decenas de millones de CZK en caso de fallo del sistema y víctimas civiles. | Defensa jurídica: Representación en litigios de indemnización y limitación de responsabilidad en los contratos. |
Compliance y documentación
En la industria de defensa y en la IA regulada rige la regla de que lo que no está documentado no está cumplido. Para 2026 debe tener en orden los siguientes ámbitos.
La documentación técnica conforme al EU AI Act es imprescindible si entra en la categoría de doble uso. La documentación técnica debe acreditar el cumplimiento de los requisitos de precisión, solidez y ciberseguridad.
El programa interno de cumplimiento (ICP) es prácticamente una necesidad para los exportadores de productos de doble uso. Incluye el control de los socios comerciales, la clasificación de los productos y las instrucciones metodológicas para los empleados.
Los registros de pruebas y validación deben llevarse con rigor. Debe disponer de pruebas de que el sistema se ha evaluado en cuanto a tasa de error, sesgo y resistencia frente a ataques contra la IA.
La documentación de la supervisión humana describe los procedimientos de interacción del operador con el sistema. Debe definirse claramente cómo se garantiza el control humano sobre los resultados del sistema.
Los abogados del despacho ARROWS, en colaboración con sus equipos técnicos, le ayudarán a establecer la estructura de la documentación para que supere una auditoría del regulador o una inspección del MPO.
Aspectos a tener en cuenta
Clasificar mal el uso «militar» frente al «civil» es un error frecuente. Si declara el sistema como civil para acceder a un mercado más amplio, queda automáticamente sujeto a todo el peso del EU AI Act. Si lo declara como militar, se cierra el mercado civil y queda sometido al estricto control de exportación de material militar.
Subestimar la cláusula «catch-all» puede tener consecuencias fatales. Aunque su componente no figure en la lista de doble uso, la autoridad puede detener la exportación por sospecha de conflicto con los intereses de seguridad.
Las condiciones contractuales en defensa son específicas. Los contratos con el Ministerio de Defensa o con integradores en el marco de la OTAN suelen incluir requisitos sobre propiedad intelectual y confidencialidad que pueden limitar su futura explotación comercial de la tecnología.
Los abogados del despacho ARROWS realizan la due diligence de contratos y proyectos para eliminar estos riesgos de raíz.
Compliance en la práctica
Clasificación jurídica y técnica: determinar si se trata de material militar, de un producto de doble uso o de IA civil. Esta es la piedra angular.
Gap Analysis: comparación del estado actual de su documentación y sus procesos con los requisitos del EU AI Act y de la Ley de control de exportaciones.
Implantación del ICP (Internal Compliance Programme): directrices y procedimientos para el control de exportaciones y el cumplimiento de sanciones en la empresa.
Cobertura contractual: revisión de los contratos con empleados en materia de propiedad intelectual y confidencialidad, así como de los contratos con socios comerciales.
Seguimiento continuo: la legislación evoluciona, por lo que conviene contar con apoyo jurídico para seguir los cambios en las listas de sanciones y en las normas técnicas.
El despacho ARROWS le acompañará en todo el proceso, desde la auditoría hasta la representación en los procedimientos.
Conclusión
La integración de datos satelitales e inteligencia artificial es el futuro de la defensa europea. Sin embargo, el marco jurídico está diseñado para minimizar los riesgos de uso indebido, y el EU AI Act, junto con la normativa de control de exportaciones, fija los límites dentro de los cuales debe moverse.
Ignorar estas normas no es una opción. Las sanciones son devastadoras y la responsabilidad penal es real.
Los abogados del despacho ARROWS cuentan con experiencia en Derecho tecnológico, compliance y comercio internacional. Podemos garantizar que su sistema cumpla todos los requisitos legales, desde la correcta clasificación y la preparación de la documentación hasta el procedimiento de licencia.
Si quiere tener la certeza de que su proyecto es jurídicamente sólido, contáctenos en consultas@arws.cz.
Sobre el autor
Lea también:
- Guerra híbrida: la conexión entre drones, ciberataques y desinformación
- Valor probatorio de la firma electrónica de contratos sin certificado cualificado (según eIDAS)
- Cómo actuar en un procedimiento judicial en la República Checa como empresa de fuera de la UE: lo que necesita saber
- Apoyo jurídico transfronterizo para fabricantes de tecnología de defensa
- Los abogados de ARROWS ayudaron a unir el mundo de la tecnología y el comercio
- Mgr. Petr Hanzel, LL.M.
- DERECHO DE LAS TI Y DEL SOFTWARE, CIBERSEGURIDAD
