Respuesta corta: sí, es legal. Pero hay reglas que debes cumplir. Aquí está todo lo que necesitas saber para usar IA en WhatsApp sin problemas legales en Colombia.
Marco legal aplicable
Ley 1581 de 2012 — Protección de datos personales
Esta es la ley principal. Aplica a cualquier empresa que recopile, almacene o procese datos personales de colombianos, incluyendo a través de WhatsApp.
¿Qué dice sobre IA? La ley no prohíbe la IA. Lo que regula es el tratamiento de datos, sin importar si lo hace un humano o una máquina.
Lo que debes cumplir:
- Autorización previa: El titular (cliente) debe autorizar el tratamiento de sus datos
- Finalidad definida: Solo puedes usar los datos para el fin que informaste
- Responsable identificado: Tu empresa es la responsable del tratamiento
- Derecho de acceso, corrección y supresión: El cliente puede pedir ver, corregir o eliminar sus datos
Ley 1480 de 2011 — Estatuto del Consumidor
Regula la relación empresa-consumidor. Los puntos relevantes:
- Derecho a la información: El consumidor tiene derecho a saber con quién interactúa (no es obligatorio decir que es IA, pero sí es recomendable)
- Publicidad engañosa: Si la IA hace promesas que tu producto no cumple, puedes tener problemas
- Derecho de retracto: Aplica igual si la venta la hizo un humano o una IA
Decreto 1377 de 2013 — Reglamentario de Ley 1581
- Establece que la autorización puede ser verbal, escrita o por conducta inequívoca
- Un mensaje de WhatsApp donde el cliente envía sus datos puede considerarse autorización implícita (pero es mejor ser explícito)
Checklist de cumplimiento legal
| Requisito | ¿Lo cumple Trement? | Tu responsabilidad |
|---|---|---|
| Encriptación de datos en tránsito | ✅ WhatsApp E2E + HTTPS | Ninguna |
| Encriptación de datos en reposo | ✅ AES-256 | Ninguna |
| Política de privacidad | Plantilla incluida | Publicarla en tu web |
| Autorización de tratamiento | Mensaje configurable | Activar mensaje de consentimiento |
| Derecho de supresión | ✅ Borrado en 1 click | Procesar solicitudes |
| Registro en SIC (opcional) | No aplica al proveedor | Registrar si aplica (>10 empleados) |
| Oficial de protección de datos | No aplica al proveedor | Designar si aplica |
¿Debo decirle al cliente que habla con IA?
En Colombia, no hay ley que obligue a informar que la atención es por IA. Sin embargo:
- La Unión Europea (AI Act) sí lo exige — y Colombia tiende a seguir tendencias europeas
- Es una buena práctica que genera confianza
- Un mensaje como "Soy el asistente virtual de [empresa], ¿en qué te puedo ayudar?" es suficiente
Riesgos legales reales (y cómo evitarlos)
| Riesgo | Probabilidad | Cómo evitarlo |
|---|---|---|
| Sanción por Ley 1581 | Baja (si cumples) | Publica política de privacidad + configura consentimiento |
| Queja ante SIC | Media | Ofrece canal de eliminación de datos + responde en <15 días |
| Publicidad engañosa | Media | Revisa que la IA no haga promesas falsas |
| Suplantación | Baja | No hagas pasar la IA por un empleado con nombre propio |
"Usar IA en WhatsApp es 100 % legal en Colombia. Solo necesitas cumplir con Ley 1581 (datos personales), ser transparente con tus clientes, y tener una política de privacidad actualizada. Trement te facilita todo esto desde la configuración."
