Qué se ha publicado y qué es el CRS
El Congressional Research Service es el servicio de estudios interno del Congreso de EE. UU. Redacta informes de contexto sin adscripción partidista para los miembros y sus equipos, y se detiene deliberadamente antes de recomendar políticas: la fórmula habitual es "considerations" (elementos de juicio), justo la palabra del subtítulo de este informe. Su valor para quien está fuera de Washington es que muestra el material con el que trabajan quienes redactan las leyes.
El informe R49189, con fecha de 14 de agosto de 2026, recorre la historia de los chatbots, los usos actuales de las apps de compañía, la investigación en salud mental, las cuestiones de privacidad y transparencia, y el estado de la legislación. Es el primer documento del CRS que trata los chatbots de compañía como una categoría propia y no como una nota al pie de la IA de propósito general.
Las cifras con las que trabaja ahora el Congreso
La política suele seguir a los números que logran entrar en un informe, así que conviene conocerlos con precisión.
| Dato | Tal como aparece en el informe |
|---|---|
| Adultos que usan chatbots como apoyo emocional | Un informe de 2026 halló que aproximadamente 1 de cada 10 adultos usa chatbots de IA para apoyo emocional o consejo, y 1 de cada 25 los usa como compañía. |
| Descargas globales | Las apps de compañía con IA se descargaron unos 220 millones de veces en todo el mundo hasta julio de 2025. |
| Uso adolescente en salud mental | Una encuesta de 2025 halló que el 12% de los adolescentes usaba chatbots de compañía con IA para apoyo emocional o de salud mental. |
| Tamaño de una sola plataforma | Character.AI sostenía más de 20 millones de usuarios activos mensuales en 2025. |
Lo interesante es la distancia entre las dos primeras filas. Las descargas miden curiosidad; el dato de 1 de cada 25 mide hábito. Una categoría puede ser a la vez masiva por instalaciones y minoritaria por uso sostenido, y buena parte del debate público sobre las apps de compañía confunde ambas cosas.
Dónde está realmente la legislación estatal
El informe cita más de diez estados con leyes de chatbots de IA aprobadas —entre ellos Connecticut (Public Act 26-15), Georgia (SB 540), Idaho (SB 1297), Nebraska (LB 525), Nueva York (artículo 47 de la General Business Law), Oregón (SB 1546), Rhode Island (HB 7350 / SB 2195), Tennessee (SB 1700) y Washington (HB 2225)— y señala que la mayoría entra en vigor en 2027.
Un rastreador legislativo publicado en junio de 2026 elevaba la cuenta a doce estados incluyendo California, Colorado e Iowa. No es una contradicción: los recuentos varían según la fecha de corte y según si una norma es específica de compañía o es una ley de IA más amplia que alcanza de paso a los chatbots. En cualquier caso la dirección es inequívoca, y las exigencias han convergido en tres puntos.
| Exigencia | Diferencias entre estados |
|---|---|
| Aviso periódico de "esto es una IA" | Colorado, Georgia, Iowa, Nueva York y Rhode Island exigen un recordatorio cada unas tres horas para todos los usuarios. California, Idaho, Nebraska y Oregón lo aplican solo a menores. Connecticut y Washington usan tres horas para adultos y una hora para menores. |
| Protocolo de crisis | Todas las leyes aprobadas exigen un procedimiento para detectar expresiones de ideación suicida o autolesión y derivar al usuario a recursos como la 988 Suicide & Crisis Lifeline. Connecticut y Rhode Island lo extienden a las amenazas de daño a terceros. |
| Límites específicos para menores | Se restringen el contenido sexualmente explícito, las interacciones románticas, la manipulación emocional y el diseño orientado a maximizar el enganche. Los estados discrepan sobre si hace falta verificar la edad antes de aplicar esas protecciones. |
La discrepancia sobre cómo proteger a los menores
Cuatro días antes del informe del CRS, la Information Technology and Innovation Foundation publicó su propio análisis, que cuenta cerca de 100 proyectos estatales de seguridad de chatbots presentados en 2026 y sostiene que la mayoría recicla una regulación de redes sociales que no funcionó. Su postura no es que los chatbots sean inofensivos: apoya explícitamente los protocolos de derivación en crisis, unos controles parentales sólidos y la obligación de identificar el contenido patrocinado dentro de las respuestas del chatbot. A lo que se opone es a la verificación de edad generalizada para todos los usuarios, a las restricciones amplias de contenido, a la recopilación de registros de conversación y a las prohibiciones tajantes para menores; propone en su lugar una señal a nivel de dispositivo que indique que el usuario es menor.
Esa división importa más de lo que parece. La verificación de edad es el mecanismo que decide si una app tiene que identificarte antes de decidir qué mostrarte, y es el punto donde la protección de la infancia y la privacidad tiran con más fuerza en direcciones opuestas. Repasamos ese equilibrio en nuestro texto sobre privacidad y verificación de edad; el informe del CRS confirma que hoy es la cuestión central sin resolver, y no un detalle técnico.
Qué cambia dentro de las apps que usas
Avisos que no has pedido
Un aviso intercalado que recuerda que hablas con una IA es el cambio más visible, y en varios estados aparece por reloj y no solo al registrarte. Si resulta paternalista, ese es el intercambio que las leyes eligieron a conciencia: el aviso apunta a las sesiones largas sin interrupción, que es justo cuando un personaje resulta más convincente.
Conversaciones que se desvían
Los protocolos de crisis implican que algunas conversaciones dejarán de ser conversación y pasarán a ser una derivación. La calidad de su implementación varía muchísimo: una derivación que salta por la palabra "morir" en una escena de combate fantástico es un producto muy distinto de otra que lee el contexto. Ahora esto es un requisito, no un detalle amable.
Barreras de edad que llegan de forma desigual
Como los estados difieren en cuándo se activan las protecciones, la misma app puede comportarse de forma distinta según dónde la abras. Habrá más preguntas sobre la edad a nivel de cuenta, y llegarán antes en el registro: un punto en el que, como ya escribimos, las apps pierden buena parte de sus usuarios nuevos.
Lo que el informe evita afirmar
El CRS es inusualmente directo sobre la base de evidencia: gran parte de lo que se sabe de estas interacciones procede de estudios de corto plazo o de lo que declaran las propias empresas, y el informe pide investigación longitudinal para evaluar los efectos a largo plazo. Describe daños documentados y beneficios documentados sin dirimir entre ambos.
Esa cautela encaja con lo publicado en revistas científicas. El mayor estudio reciente, que tratamos en nuestro texto sobre compañía y soledad, halló asociaciones concentradas en un subgrupo concreto y no pudo establecer la dirección de la causalidad. Quien cite cualquiera de los dos documentos como prueba de que las apps de compañía son dañinas —o seguras— está leyendo más de lo que dicen.
En el plano federal, el informe cataloga iniciativas presentadas: la CHAT Act, la GUARD Act, la CHATBOT Act, la Youth AI Privacy Act, la SAFE BOTs Act y la KIDS Act, que cubren verificación de edad, control parental, límites de datos y obligaciones de información. Todas son propuestas y no leyes aprobadas, y por eso las reglas operativas del próximo año siguen siendo las estatales y, para quien está fuera de EE. UU., los marcos ya vigentes de la UE y de China.
Qué vigilamos a continuación
- Las fechas de vigencia de 2027. Ahí aterriza la mayoría de las leyes estatales aprobadas. La pregunta interesante es si las apps aplicarán los requisitos en todo el país o los limitarán por geografía.
- Si se impone la verificación de edad. El CRS la presenta como cuestión disputada; el análisis de ITIF se opone. El enfoque que adopte la siguiente tanda de proyectos moldeará los registros de usuario en todas partes.
- La calidad del protocolo de crisis. Cuando la derivación sea obligatoria, lo que diferenciará a unas apps de otras será si funciona en contexto. Conforme a nuestra metodología, en cada app que reseñamos anotamos si una señal de angustia produce una derivación a ayuda humana en lugar de más conversación.
Relacionado en CompanionRank
Privacidad y verificación de edad en la IA de compañía IA de compañía y soledad: qué halló el estudio de Stanford Las normas chinas sobre IA de compañía ya están en vigor Las obligaciones de transparencia del Reglamento de IA alcanzan a las apps de compañíaPreguntas frecuentes
¿Qué es el informe del CRS y cambia alguna ley?
No. El Congressional Research Service elabora informes de contexto sin adscripción partidista para los miembros del Congreso y sus equipos. El informe R49189, publicado el 14 de agosto de 2026, describe cómo se usan los chatbots de compañía, qué muestra la investigación y qué proyectos de ley están en trámite. Plantea elementos de juicio, no recomendaciones, y por sí mismo no tiene fuerza legal.
¿Cuánta gente usa realmente la IA de compañía?
El informe cita un dato de 2026 según el cual 1 de cada 10 adultos usa chatbots de IA para apoyo emocional o consejo, y 1 de cada 25 los usa como compañía. También recoge que las apps de compañía con IA se descargaron unos 220 millones de veces en todo el mundo hasta julio de 2025, y una encuesta de 2025 en la que el 12% de los adolescentes usaba chatbots de compañía para apoyo emocional o de salud mental.
¿Qué estados han aprobado leyes sobre chatbots de compañía?
El informe menciona a Connecticut, Georgia, Idaho, Nebraska, Nueva York, Oregón, Rhode Island, Tennessee y Washington entre los más de diez estados con leyes de chatbots de IA ya aprobadas, y señala que la mayoría entra en vigor en 2027. Un rastreador legislativo de junio de 2026 contaba doce estados si se incluyen California, Colorado e Iowa, así que la cifra exacta depende de la fecha de corte y de qué normas se consideran específicas de compañía.
¿Qué va a cambiar dentro de las propias apps?
Hay tres elementos que se repiten en las leyes estatales: un recordatorio periódico de que hablas con una IA y no con una persona, un protocolo de crisis que deriva las conversaciones sobre autolesiones hacia ayuda humana como la línea 988, y límites más estrictos al contenido romántico o sexualmente explícito en cuentas identificadas como de menores. Como la mayoría entra en vigor en 2027, las apps que ya lo implementan van por delante del calendario, no cumpliendo algo que esté vigente.
¿Existe una ley federal sobre la IA de compañía?
No a fecha de publicación del informe. Este cataloga proyectos presentados como la CHAT Act, la GUARD Act, la CHATBOT Act, la Youth AI Privacy Act, la SAFE BOTs Act y la KIDS Act, que abordan verificación de edad, control parental, límites de datos y obligaciones de información. Todos figuran como iniciativas presentadas y no como leyes aprobadas, de modo que las reglas operativas por ahora son las estatales.