Colombia - AI in Public Management (417/2025)

By which the use of Artificial Intelligence in the management of Petitions, Complaints, Claims, Suggestions and Reports (PQRSD) in public entities of the Colombian State is regulated and implemented, and other provisions are issued (Bill No. 417 of 2025)

Por medio de la cual se regula e implementa el uso de la Inteligencia Artificial en la gestión de Peticiones, Quejas, Reclamos, Sugerencias y Denuncias (PQRSD) en las entidades públicas del Estado colombiano y se dictan otras disposiciones (Proyecto de Ley No. 417 de 2025)

Colombia

RAI-CO-NA-BWUAIXX-2025
Proposed(Officially filed for action)
BillGovernance and OversightAccountability and DocumentationData Protection and Privacy
Export PDF

Proyecto 417/25 proposes a regulatory framework for the deployment and governance of artificial intelligence (AI) systems used to process public petitions, complaints, claims, suggestions and denunciations (PQRSD) in Colombian public entities. The bill mandates human supervision, algorithmic traceability, data protection safeguards, transparency, progressive implementation timelines and sanctions for non-compliance.

Summary

Proyecto de Ley No. 417/2025 seeks to regulate and implement the use of Artificial Intelligence (AI) in the reception, classification, processing and response of Petitions, Complaints, Claims, Suggestions and Reports (PQRSD) across Colombian public entities. The bill establishes mandatory principles (including human supervision, transparency and data protection), creates an observatory for public AI management, and sets a three-year progressive implementation period while preserving fundamental rights and existing legal timelines for PQRSD.

Full article

Read full text ↗

Overview

Proyecto de Ley No. 417 de 2025 (radicado en la Cámara de Representantes el 15 de octubre de 2025 y publicado en Gaceta No. 2023 el 23 de octubre de 2025) propone un marco regulatorio sectorial para permitir, guiar y limitar el uso de tecnologías de Inteligencia Artificial (IA) en la gestión de Peticiones, Quejas, Reclamos, Sugerencias y Denuncias (PQRSD) por parte de las entidades públicas de la República de Colombia. El proyecto busca modernizar y aumentar la eficiencia en la atención ciudadana, preservando la protección de datos personales, la transparencia, la supervisión, la trazabilidad algorítmica y los derechos fundamentales. Entre sus objetivos se incluyen la exigencia de supervisión humana, la trazabilidad de decisiones algorítmicas, la prohibición de reemplazar juicios humanos en asuntos sensibles y la creación de una instancia de observación para la IA en la gestión pública.

Definitions

El proyecto incorpora definiciones específicas que orientan las obligaciones normativas y operativas:

  • "IA aplicada a PQRSD": sistemas automatizados que emplean aprendizaje automático, algoritmos y procesamiento de lenguaje natural para apoyar procesos de recepción, clasificación, direccionamiento, procesamiento o respuesta de PQRSD.
  • "Supervisión humana": requisito de que las decisiones generadas por sistemas de IA sean revisables, validables y corregibles por un funcionario público competente (human-in-the-loop).
  • "Trazabilidad algorítmica" (algorithmic traceability): obligación de registrar, documentar y habilitar auditorías del funcionamiento y la cadena de decisiones de sistemas de IA.

Estas definiciones anclan obligaciones tales como la conservación de registros, la generación de auditorías y la habilitación de controles humanos efectivos sobre decisiones automatizadas.

Governance and Institutional Framework

El proyecto crea y organiza un marco institucional para la gobernanza de la IA en la gestión pública de PQRSD:

  • Observatorio de Inteligencia Artificial en la Gestión Pública: coordinado por el Departamento Nacional de Planeación (DNP) y articulado con el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC) y la Procuraduría General de la Nación. El Observatorio tendrá funciones de evaluación de impacto, identificación de riesgos y medidas de mitigación, propuestas de actualización normativa y emisión de un informe anual al Congreso.
  • MinTIC (con coordinación del Departamento Administrativo de la Función Pública — DAFP): encargado de expedir los lineamientos técnicos, éticos y legales para la implementación progresiva de IA en PQRSD.
  • Superintendencia de Industria y Comercio (SIC): mantiene facultades de supervisión sobre aspectos de protección de datos personales vinculados a la operación de IA en PQRSD.
  • Otras autoridades de control (Procuraduría, entidades de control fiscal y disciplinario): participan en la supervisión del cumplimiento de prohibiciones y obligaciones establecidas en el proyecto.

Key Focus Areas

  • Principios obligatorios: transparencia, protección de datos, respeto a los derechos fundamentales, neutralidad tecnológica, inclusión, accesibilidad y no discriminación.
  • Supervisión humana y reparación: obligatoriedad de canales de revisión humana y mecanismos de recursos y remedios cuando el procesamiento automático afecte derechos o prestaciones.
  • Trazabilidad y auditoría: registro y documentación de procesos algorítmicos, provisión de evidencias para auditorías internas y externas.
  • Prohibiciones operativas: prohibición de sustituir el juicio humano en decisiones sensibles (por ejemplo, en procesos disciplinarios, penales o sancionatorios administrativos) y prohibición de operar sin mecanismos de auditoría y trazabilidad.
  • Protección de datos: obligaciones de conformidad con la normativa colombiana vigente en materia de datos personales (Ley 1581 de 2012 y normas conexas) y supervisión por la SIC.
  • Accesibilidad y no discriminación: diseño y operación de sistemas que garanticen accesibilidad para la ciudadanía y eviten sesgos discriminatorios automatizados.

Implementation Framework

El proyecto instituye requisitos y un calendario para la adopción progresiva de herramientas de IA en la gestión de PQRSD:

  • Plazo máximo de implementación progresiva: tres (3) años desde la entrada en vigor de la ley para que las entidades públicas adopten las herramientas de IA en PQRSD, conforme a los lineamientos técnicos y éticos expedidos por MinTIC en coordinación con DAFP.
  • Requisitos operativos para entidades públicas: documentación y trazabilidad de procesos algorítmicos; protocolos de auditoría; controles de human-in-the-loop; programas de formación del personal; iniciativas de alfabetización pública sobre uso de IA; y planificación presupuestal para la implementación.
  • Contratación y adquisiciones: criterios técnicos y contractuales que incorporen neutralidad tecnológica, exigencias de trazabilidad, explicabilidad y obligaciones de auditoría y reporte a favor del Estado.
  • Compatibilidad con plazos procesales de PQRSD: el proyecto expresa que no altera ni sustituye los plazos y modalidades del régimen de PQRSD contenidos en la Ley 1755 de 2015, y exige que los sistemas automatizados respeten esos marcos temporales de atención.

Monitoring and Evaluation

La evaluación y monitoreo de la aplicación del régimen propuesto se organiza a través del Observatorio de Inteligencia Artificial en la Gestión Pública (bajo la coordinación del DNP) y de las funciones supervisivas de las autoridades competentes:

  • Funciones del Observatorio: evaluar impactos de la IA en la gestión de PQRSD, detectar riesgos y proponer medidas de mitigación, proponer actualizaciones regulatorias y elaborar un informe anual al Congreso de la República.
  • Informes y rendición de cuentas: las entidades deberán documentar procesos, mantener registros para auditoría y reportar conforme a los lineamientos administrativos; el Observatorio consolidará observaciones y recomendaciones de política pública.
  • Supervisión continua: la Superintendencia de Industria y Comercio supervisará el cumplimiento de obligaciones de protección de datos; procuradurías y demás órganos de control podrán revisar la actuación administrativa y aplicar medidas disciplinarias cuando corresponda.

Penalties, Liability, and Appeals

El proyecto prevé mecanismos de cumplimiento y consecuencias por incumplimiento, si bien se apoya en los regímenes sancionatorios existentes:

  • Órganos encargados de la supervisión y la imposición de sanciones: Superintendencia de Industria y Comercio (en materia de protección de datos), Procuraduría General de la Nación y demás entidades de control previstas en el ordenamiento jurídico colombiano.
  • Mecanismo sancionatorio: las violaciones a las obligaciones previstas (p. ej., operar sin trazabilidad, vulnerar derechos fundamentales o incumplir lineamientos técnicos) serán perseguidas mediante las potestades de supervisión, fiscalización y sanción administrativas que ya poseen las autoridades competentes, aplicando los regímenes sancionatorios correspondientes de las normas de control que rijan cada caso.
  • Recursos y garantías procesales: el proyecto enfatiza la obligatoriedad de canales para revisión y reparación humana; los ciudadanos mantienen posibilidad de recursos y reclamaciones conforme a la normativa de PQRSD y al régimen administrativo vigente.

Relationship to Other Instruments

El proyecto se articula expresamente con la normativa y políticas vigentes en Colombia:

  • Ley 1755 de 2015: régimen del derecho de petición y plazos y modalidades de PQRSD — el proyecto declara su respeto y subordinación a dichos plazos procesales.
  • Ley 1581 de 2012 y normativa conexa: marco de protección de datos personales aplicable a la recolección, tratamiento y conservación de datos utilizados por sistemas de IA.
  • Decretos de transformación digital y normativa administrativa (por ejemplo, Decreto 1263 de 2022): referencias a estándares y práctica administrativa digital en la gestión pública.
  • Política nacional de IA y documentos de planeación (por ejemplo, CONPES 4144): fundamentos de política pública que informan el diseño sectorial del proyecto.
  • El proyecto no deroga la normativa existente; antes bien, incorpora obligaciones sectoriales específicas sobre PQRSD dentro del marco jurídico administrativo y de protección de datos vigente.

International Alignment

El texto del proyecto no desarrolla una sección extensa sobre alineamiento internacional; sin embargo, remite a instrumentos de política nacional sobre IA (CONPES 4144) y a estándares de buenas prácticas en materia de transparencia, protección de datos y supervisión humana que son coherentes con principios internacionales en la materia. No se especifican tratados internacionales concretos en el texto resumido.

Implementation Timeline

DateEvent
2025-10-15Bill filed (Radicado) in the Chamber of Representatives (Proyecto de Ley No. 417/2025)
2025-10-23Gaceta publication (documented index) — Gaceta No. 2023
Entry + 36 monthsMandated progressive adoption maximum deadline for public entities (maximum three (3) years from entry into force)

Sources and References

SourceURL
Congreso de la República / Cámara de Representantes (official site for legislative projects) https://www.camara.gov.co
Ley 1755 de 2015 (Derecho de Petición, PQRSD) — repositorio oficial https://www.gov.co
Ley 1581 de 2012 (Protección de Datos Personales) — repositorio oficial https://www.gov.co
Decreto 1263 de 2022 (Normas relacionadas con transformación digital y gestión pública) — repositorio oficial https://www.gov.co
CONPES 4144 / Política Nacional sobre Inteligencia Artificial — Departamento Nacional de Planeación (DNP) https://www.dnp.gov.co

Requirements for a company

What an organisation has to do under Colombia - AI in Public Management (417/2025), at a glance. Not legal advice — the table below gives the provision and deadline for each item.

Not yet in force (Proposed). These requirements apply once the instrument takes effect and may change before then.

Must do

13
  • Do not replace human judgment in sensitive decisions.Public entities using AI in PQRSD management.
  • Register and document algorithmic processes and decision chains for audit.Public entities using AI in PQRSD management.
  • Ensure human review, validation, and correction of AI-generated decisions.Public entities using AI in PQRSD management.
  • Comply with Colombian personal data protection laws (Ley 1581 de 2012).Public entities using AI in PQRSD management.
  • Adopt AI tools for PQRSD management within three years.Public entities.
  • Design and operate AI systems to ensure accessibility and prevent discrimination.Public entities using AI in PQRSD management.
  • +7 more in the table below

Must not do

0

Nothing in this category.

Should do

0

Nothing in this category.

Should not do

0

Nothing in this category.

Who must do what

The obligations under Colombia - AI in Public Management (417/2025), most serious first. Not legal advice — verify against the official text before relying on it.

#WhoRequirementBy whenWhereSeverity
1Public entities using AI in PQRSD management.Do not replace human judgment in sensitive decisions.
prohibición de sustituir el juicio humano en decisiones sensibles (por ejemplo, en procesos disciplinarios, penales o sancionatorios administrativos).
Entry + 36 monthsCritical
2Public entities using AI in PQRSD management.Register and document algorithmic processes and decision chains for audit.
obligación de registrar, documentar y habilitar auditorías del funcionamiento y la cadena de decisiones de sistemas de IA.
Entry + 36 monthsCritical
3Public entities using AI in PQRSD management.Ensure human review, validation, and correction of AI-generated decisions.
requisito de que las decisiones generadas por sistemas de IA sean revisables, validables y corregibles por un funcionario público competente.
Entry + 36 monthsCritical
4Public entities using AI in PQRSD management.Comply with Colombian personal data protection laws (Ley 1581 de 2012).
obligaciones de conformidad con la normativa colombiana vigente en materia de datos personales (Ley 1581 de 2012 y normas conexas).
Entry + 36 monthsCritical
5Public entities.Adopt AI tools for PQRSD management within three years.
Plazo máximo de implementación progresiva: tres (3) años desde la entrada en vigor de la ley.
Entry + 36 monthsCritical
6Public entities using AI in PQRSD management.Design and operate AI systems to ensure accessibility and prevent discrimination.
diseño y operación de sistemas que garanticen accesibilidad para la ciudadanía y eviten sesgos discriminatorios automatizados.
Entry + 36 monthsImportant
7Public entities using AI in PQRSD management.Ensure transparency in AI system operation.
Principios obligatorios: transparencia, protección de datos, respeto a los derechos fundamentales.
Entry + 36 monthsImportant
8Public entities using AI in PQRSD management.Implement staff training programs on AI in PQRSD.
programas de formación del personal.
Entry + 36 monthsImportant
9Public entities using AI in PQRSD management.Launch public literacy initiatives on AI use in PQRSD.
iniciativas de alfabetización pública sobre uso de IA.
Entry + 36 monthsImportant
10Public entities using AI in PQRSD management.Plan the budget for AI system implementation.
planificación presupuestal para la implementación.
Entry + 36 monthsImportant
11Public entities procuring AI systems for PQRSD.Include specific technical and contractual criteria in AI procurement.
criterios técnicos y contractuales que incorporen neutralidad tecnológica, exigencias de trazabilidad, explicabilidad y obligaciones de auditoría.
Entry + 36 monthsImportant
12Public entities using AI in PQRSD management.Ensure AI systems respect existing PQRSD processing deadlines.
exige que los sistemas automatizados respeten esos marcos temporales de atención.
Entry + 36 monthsImportant
13Public entities using AI in PQRSD management.Document processes and maintain records for administrative reporting.
las entidades deberán documentar procesos, mantener registros para auditoría y reportar conforme a los lineamientos administrativos.
Entry + 36 monthsImportant

© Regulations.AI · updated on 13-Jun-2026