| Ciberseguridad | No reportar incidentes de impacto significativo (alerta 3 h / informe 72 h) | ANCI (CSIRT Nacional) | Ley 21.663 | Hasta 20.000 UTM (OIV: 40.000) | Vigente |
| Ciberseguridad | No implementar SGSI ni gestión continua de riesgos | ANCI | Ley 21.663 | Según gravedad, hasta 20.000 UTM (OIV: 40.000) | Vigente |
| Ciberseguridad | OIV sin delegado de ciberseguridad acreditado o sin planes de continuidad | ANCI | Ley 21.663 · Instrucciones Generales N°3 y N°4 (2025) | Régimen agravado OIV | Vigente |
| Ciberseguridad | Entregar información falsa o incompleta a la autoridad | ANCI | Ley 21.663 | Infracción grave/gravísima | Vigente |
| Datos | Tratar datos sin base de licitud o sin informar al titular | APDP | Ley 21.719 | Leve/grave: hasta 10.000 UTM | Desde 1-dic-2026* |
| Datos | Obstruir derechos ARCO, portabilidad u oposición a decisiones automatizadas | APDP | Ley 21.719 | Grave: hasta 10.000 UTM | Desde 1-dic-2026* |
| Datos | No notificar brechas de seguridad u omitir la EIPD requerida | APDP | Ley 21.719 | Grave: hasta 10.000 UTM | Desde 1-dic-2026* |
| Datos | Tratar datos sensibles sin habilitación o transferir al extranjero sin garantías | APDP | Ley 21.719 | Gravísima: hasta 20.000 UTM; reincidencia hasta 4% de ingresos anuales | Desde 1-dic-2026* |
| Datos | Vulneraciones a la Ley 19.628 (régimen actual, sin autoridad central) | Tribunales (habeas data) | Ley 19.628 | Multas judiciales e indemnizaciones | Vigente |
| IA | Usar sistemas de riesgo inaceptable: manipulación subliminal, social scoring, reconocimiento facial en tiempo real | En definición (Senado: APDP, ANCI o agencia nueva) | Boletín 16.821-19 | Propuesta: hasta 20.000 UTM | En tramitación |
| IA | Operar sistemas de alto riesgo sin gestión de riesgos, gobernanza de datos ni supervisión humana | En definición | Boletín 16.821-19 | Propuesta: hasta 10.000 UTM | En tramitación |
| IA | No etiquetar contenido sintético ni avisar que se interactúa con una IA | En definición | Boletín 16.821-19 | Propuesta: hasta 5.000 UTM | En tramitación |
| IA Datos | Decisiones automatizadas y perfilamiento con datos personales | APDP | Ley 21.719 | Según gravedad, hasta 20.000 UTM | Desde 1-dic-2026* |
| Ciberseguridad Datos | Deficiencias de seguridad de la información en instituciones financieras; no reportar incidentes operacionales | CMF (+ coordinación ANCI) | RAN 20-10 · DL 3.538 | Sanciones CMF según DL 3.538 | Vigente |
| Datos | Intercambio de datos financieros sin consentimiento en finanzas abiertas | CMF | Ley 21.521 (Fintech) | Sanciones CMF | Vigente (implementación gradual) |
| Datos IA | Mal uso de datos de consumidores, dark patterns, perfilamiento abusivo y publicidad engañosa con IA | SERNAC | Ley 19.496, art. 15 bis · Circular IA 2022 | Multas vía juzgados de policía local; PVC | Vigente |
| Datos | Incumplimiento de transparencia activa y acceso a información en órganos públicos | CPLT | Ley 20.285 | Sanciones a jefaturas de servicio | Vigente |
| IA | Ilegalidad o falta de probidad en el uso estatal de algoritmos e IA | CGR | Ley 10.336 · dictámenes | Control de legalidad, sumarios | Vigente |
| Ciberseguridad | Fallas de seguridad y continuidad en redes de telecomunicaciones | SUBTEL (+ coordinación ANCI) | Ley 18.168 · Ley 21.663 | Sanciones sectoriales | Vigente |