La ética de la IA saudí es la disciplina de gobernanza que permite diseñar, adquirir, desplegar y supervisar sistemas de inteligencia artificial para que sean justos, respetuosos con la privacidad, seguros, centrados en las personas, fiables, explicables y responsables. En Arabia Saudí, la referencia principal son los Principios de Ética de la IA de la SDAIA, un marco dirigido a entidades públicas, privadas y sin ánimo de lucro que utilizan IA en todo el Reino. No sustituye al asesoramiento jurídico ni al trabajo de cumplimiento sectorial específico. Para los directivos, la cuestión práctica es la evidencia: los sistemas de IA necesitan una clasificación de riesgos documentada, controles del ciclo de vida, gobernanza de datos, supervisión humana, responsabilidad del proveedor y monitorización posterior al despliegue antes de resultar creíbles en la contratación pública saudí, en los sectores regulados y en la compra empresarial. [S1]
Qué es
El marco de ética de la IA de la SDAIA es el marco oficial de IA ética de Arabia Saudí para un desarrollo y un uso responsables de la inteligencia artificial. Define la ética de la IA como el conjunto de valores, principios y técnicas que guían la conducta moral en el desarrollo y el uso de las tecnologías de IA. A continuación, traslada esa definición a siete principios de ética de la IA: equidad, privacidad y seguridad, humanidad, beneficios sociales y medioambientales, fiabilidad y seguridad, transparencia y explicabilidad, y responsabilidad y rendición de cuentas. [S1]
Para quienes operan estos sistemas, el marco es más que una declaración de valores. Vincula las directrices de ética de la IA al ciclo de vida del sistema de IA: planificar y diseñar, preparar los datos de entrada, construir y validar, y finalmente desplegar y supervisar. Eso hace que el marco resulte relevante para equipos de producto, científicos de datos, equipos de cumplimiento, responsables de contratación, arquitectos de nube y directivos que aprueban casos de uso de IA. [S1]
Quién lo controla
La Autoridad Saudí de Datos e Inteligencia Artificial, o SDAIA, es la institución central. La SDAIA afirma que revisa y actualiza los principios de ética de la IA, elabora guías y normas nacionales, apoya a las entidades que los adoptan, mide el cumplimiento y puede supervisar dicho cumplimiento con el apoyo de las autoridades reguladoras nacionales. [S1]
El marco también asigna responsabilidades dentro de las entidades que lo adoptan. Se espera que la dirección, los directores de datos, los responsables de cumplimiento, los responsables de IA responsable y los evaluadores de sistemas de IA conviertan la política de IA ética en prácticas operativas, informes anuales, revisión de KPI, documentación de auditoría y garantías contractuales para los sistemas de IA de terceros. [S1]
Por qué importa para el liderazgo saudí en IA
La estrategia de IA de Arabia Saudí depende tanto de una infraestructura de confianza como de una infraestructura de cómputo. La Visión 2030 y HUMAIN, respaldada por el Fondo de Inversiones Públicas (PIF), sitúan al Reino en torno a los centros de datos, la nube, los modelos avanzados de lengua árabe y las aplicaciones de IA para sectores estratégicos. El marco de ética de la IA de la SDAIA aporta la capa de gobernanza que compradores y reguladores necesitan para que estos sistemas escalen en sanidad, finanzas, energía, servicios públicos, educación, ciudades inteligentes y otros ámbitos de alto impacto. [S7] [S8]
La implicación empresarial es directa: los proveedores capaces de demostrar evidencia de pruebas de equidad, controles de protección de datos, explicabilidad, revisiones de seguridad y rendición de cuentas estarán mejor posicionados que quienes venden una capacidad de IA genérica sin artefactos de gobernanza específicos para Arabia Saudí. [S1] [S2]
Mapa institucional
Los papeles de la SDAIA, la NDMO, HUMAIN, el MCIT y la CST
La gobernanza de la IA saudí se reparte entre varias instituciones:
| Institución | Papel de gobernanza | Implicación empresarial |
|---|---|---|
| SDAIA | Autoridad nacional para la orientación en datos y ética de la IA, la medición del cumplimiento y la supervisión de la ética de la IA. [S1] | Los despliegues de IA deben alinearse con los principios de la SDAIA y documentarse antes de la contratación o el lanzamiento. |
| NDMO / Plataforma Nacional de Gobernanza de Datos | Gobernanza de datos, servicios de protección de datos personales, evaluación de ética de la IA, notificación de brechas, evaluación de impacto sobre la privacidad y herramientas de cumplimiento. [S2] [S3] | El descubrimiento de datos, los registros de tratamiento, la evaluación de impacto sobre la privacidad, las reglas del DPD y los procedimientos de brechas afectan a la preparación para la IA. |
| HUMAIN | Empresa de IA propiedad del PIF que construye centros de datos, capacidades de nube, modelos y aplicaciones. [S7] [S8] | El crecimiento de la infraestructura de IA eleva la demanda de gobernanza, aseguramiento, auditoría y controles de riesgo sectoriales. |
| MCIT | Titularidad de la política «cloud-first» y dirección de la política de economía digital. [S11] | Los compradores públicos y semipúblicos suelen esperar que la lógica de adopción de la nube se alinee con la política nacional de nube. |
| CST | Regula los mercados de comunicaciones, espacio y tecnología, incluidos el registro de proveedores de servicios de computación en la nube y las reglas de nube. [S10] [S12] | Los proveedores de nube e IA deben tener en cuenta la clasificación del proveedor, la sensibilidad de los datos y las expectativas regulatorias locales. |
Este mapa importa porque la ética y la regulación de la IA en Arabia Saudí no se rigen por un único documento. Los sistemas de IA pueden activar al mismo tiempo las expectativas éticas de la SDAIA, las obligaciones de la PDPL, las reglas de computación en la nube, los controles de ciberseguridad, los requisitos de contratación y las normas sectoriales.
Sector público, PIF y sector privado
Las entidades públicas afrontan la mayor exigencia de alinear la IA con los controles nacionales de gobernanza de datos, privacidad, nube y ética. El marco de la SDAIA otorga expresamente un papel de gobernanza a los directores de datos de las entidades públicas, mientras que la Plataforma Nacional de Gobernanza de Datos ofrece servicios de evaluación de impacto sobre la privacidad, autoevaluación, notificación de brechas y evaluación de ética de la IA. [S1] [S2]
La actividad de IA respaldada por el PIF es una capa que da forma al mercado, no un regulador. HUMAIN se lanzó como empresa propiedad del PIF para operar en toda la cadena de valor de la IA, incluidos centros de datos de nueva generación, capacidades de nube, modelos avanzados y soluciones de IA. Posteriormente, el PIF y Aramco anunciaron un acuerdo preliminar no vinculante por el que Aramco adquiriría una participación minoritaria significativa en HUMAIN mientras el PIF conservaría la propiedad mayoritaria, a reserva de acuerdos definitivos y aprobaciones. [S8] [S9]
Las empresas del sector privado tampoco quedan fuera del perímetro de gobernanza. El marco de ética de la IA de la SDAIA se dirige a las entidades que lo adoptan, y la Plataforma Nacional de Gobernanza de Datos incluye servicios de registro y cumplimiento para organizaciones privadas. Para los proveedores, la pregunta relevante no es si la ética para la IA es filosóficamente deseable, sino si la empresa puede demostrar controles auditables cuando un cliente, un regulador o un equipo de contratación saudí solicite evidencia. [S1] [S2]
Tecnología e infraestructura
Nube y centros de datos
El despliegue de IA saudí se asienta sobre una pila de políticas de nube y centros de datos. La CST afirma que regula el sector de las telecomunicaciones y las TI mediante la aplicación de políticas, la actualización de la normativa, la emisión de licencias y la garantía de un entorno competitivo justo. Su material sobre nube pone el acento en el registro de los proveedores de nube y en las categorías de proveedor vinculadas al tipo de datos de suscriptor que cada uno está cualificado para tratar. [S10] [S12]
La Política «Cloud-First» del MCIT ordena a las entidades gubernamentales cubiertas que consideren las opciones de nube para las nuevas inversiones en TI y anima al sector privado a adoptar políticas internas similares. Para la IA, esto significa que la conversación sobre gobernanza empieza antes de seleccionar el modelo. Los equipos necesitan saber dónde se almacenarán los datos, qué clase de proveedor de nube es la adecuada, qué clasificación de datos se aplica y si hay tratamiento transfronterizo. [S11] [S12]
Modelos, chips y plataformas
HUMAIN cambia el contexto del mercado porque concentra las ambiciones nacionales de infraestructura de IA en una empresa operativa respaldada por el PIF. El material oficial de la Visión 2030 y del PIF describe a HUMAIN centrada en centros de datos, computación en la nube, modelos avanzados de IA y aplicaciones, incluidas capacidades de grandes modelos de lengua árabe. [S7] [S8]
Ese empuje de infraestructura incrementa la necesidad de un marco de gobernanza de la IA que sea específico para cada empresa y contextualmente preciso. Un modelo de triaje sanitario, un modelo de prestaciones públicas, un modelo de optimización energética, un asistente de centro de llamadas, una herramienta educativa en árabe y un modelo de riesgo financiero no comparten el mismo perfil de riesgo. Las categorías de ciclo de vida y de riesgo del marco de la SDAIA ayudan a las empresas a no tratar todos los sistemas de IA como el mismo problema de cumplimiento. [S1]
Adopción por parte del Gobierno
Es probable que la adopción de IA por parte del Gobierno se juzgue por la confianza, no solo por el rendimiento técnico. El modelo de ciclo de vida de la SDAIA pide a las entidades que definan el problema, lo respalden con datos, evalúen la viabilidad, definan los KPI, recopilen y validen los datos de entrada, entrenen y validen el modelo, evalúen el riesgo, desplieguen, versionen, supervisen el rendimiento y reevalúen el diseño cuando las revisiones periódicas indiquen que es necesario. [S1]
Para los proveedores, esto convierte los marcos de ética de la IA en evidencia para las licitaciones. Una propuesta seria de IA saudí debería poder mostrar el caso de uso previsto, la procedencia de los datos, las limitaciones del modelo, la evaluación de equidad, la postura de seguridad, el modelo de supervisión humana, el enfoque de explicabilidad, el proceso de respuesta a incidentes y la cadencia de monitorización.
Política y cumplimiento
Gobernanza de datos
La gobernanza de datos es la base de la IA ética en Arabia Saudí. La guía de la PDPL de la SDAIA enmarca la protección de datos como algo vinculado a los objetivos de economía digital, transparencia, innovación, emprendimiento y toma de decisiones basada en datos de la Visión 2030. También indica a las organizaciones que realicen el descubrimiento de datos, identifiquen las finalidades y bases legales del tratamiento, mantengan registros de las actividades de tratamiento, lleven a cabo evaluaciones de impacto cuando proceda e implanten controles técnicos y organizativos. [S3]
Esto tiene implicaciones directas para el entrenamiento de IA, el ajuste fino, los sistemas de recuperación, la analítica y el apoyo a la toma de decisiones automatizada. Si un sistema de IA utiliza datos personales, la organización necesita entender qué datos posee, por qué los trata, hacia dónde fluyen, quién tiene acceso, qué límites de conservación se aplican y si se activan las reglas de transferencia internacional. [S3]
Ética de la IA
Una visión de alto nivel de la ética de la IA en el modelo de la SDAIA puede leerse como un diagrama de controles:
| Etapa del ciclo de vida | Principal pregunta ética | Evidencia que un comprador o regulador puede esperar |
|---|---|---|
| Planificar y diseñar | ¿Está este caso de uso justificado, es proporcionado y se ha asignado a responsables identificables? | Evaluación del caso de uso, nivel de riesgo, plan de ética de la IA, KPI, diseño de la supervisión humana. |
| Preparar los datos de entrada | ¿Son las fuentes de datos lícitas, representativas, precisas, minimizadas y seguras? | Inventario de datos, revisión de la calidad de los datos, revisión de sesgos, controles de privacidad, lógica de conservación. |
| Construir y validar | ¿Rinde el modelo de forma segura y justa para el contexto previsto? | Resultados de validación, métricas de equidad, pruebas de seguridad, informe de explicabilidad, limitaciones del modelo. |
| Desplegar y supervisar | ¿Puede el sistema ser supervisado, cuestionado, auditado y mejorado? | Versionado, informes de monitorización, disparadores, proceso de incidentes, registro de auditoría, revisión anual. |
Esta es la respuesta práctica a «¿qué es la ética de la IA?». En Arabia Saudí, los principios de ética de la IA son controles de gobernanza que conectan el comportamiento del modelo con los derechos humanos, la privacidad, la seguridad, la equidad, la fiabilidad, la explicabilidad y la toma de decisiones responsable. [S1]
Privacidad y seguridad
La privacidad y la seguridad no son subtemas opcionales dentro de la gobernanza de la IA saudí. Los principios de ética de la IA de la SDAIA incluyen la privacidad y la seguridad como principio con nombre propio, mientras que la guía de la PDPL exige a las organizaciones comprender el tratamiento de datos personales, aplicar bases legales adecuadas, realizar evaluaciones de impacto cuando sea necesario e implantar salvaguardas como controles de acceso, procedimientos de brechas, minimización de datos y prácticas de privacidad desde el diseño. [S1] [S3]
Las organizaciones que traten datos personales sensibles, realicen una monitorización regular y sistemática o traten datos personales a gran escala también pueden necesitar un delegado de protección de datos con arreglo a las normas de la SDAIA. Las reglas del DPD definen a la SDAIA como autoridad competente y establecen los requisitos de nombramiento y los supuestos en los que los responsables deben designar a un delegado. [S4]
Por eso la ética y la regulación de la IA deben tratarse como un modelo operativo conjunto. Los controles éticos explican qué aspecto tiene un comportamiento responsable; la privacidad, la ciberseguridad, la nube, la contratación y las normas sectoriales determinan qué obligaciones son vinculantes en un caso de uso concreto. Este artículo es una nota de gobernanza, no asesoramiento jurídico.
Implicaciones de mercado
Oportunidad para los proveedores
La oportunidad a corto plazo para los proveedores no está solo en construir modelos. Está en toda la capa operativa que rodea a la IA responsable:
| Oportunidad | Por qué existe demanda |
|---|---|
| Evaluación de ética de la IA y preparación | La SDAIA ofrece un servicio de Evaluación de Ética de la IA que compara las prácticas actuales con criterios específicos y muestra el nivel de compromiso ético. [S2] |
| Documentación de gobernanza de la IA | El marco de la SDAIA exige planes de ética de la IA, informes anuales, monitorización de KPI, informes de auditoría y roles designados. [S1] |
| Ingeniería de privacidad | El cumplimiento de la PDPL requiere descubrimiento de datos, mapeo de bases legales, evaluación de impacto, salvaguardas, procesos de brechas y gestión de los derechos de los interesados. [S3] |
| Asesoría sobre nube y residencia de datos | Las categorías de registro de nube de la CST y las expectativas «cloud-first» afectan a dónde pueden ubicarse las cargas de trabajo y los conjuntos de datos. [S10] [S12] |
| Aseguramiento de IA sectorial | La IA de alto impacto en sanidad, finanzas, energía, educación, servicios públicos e infraestructuras necesita evidencia de riesgo específica del caso de uso. [S1] |
Para fundadores y comerciales de empresa, la posición comercial más sólida consiste en empaquetar la capacidad de IA con artefactos de gobernanza: fichas de modelo, evaluaciones de riesgo, declaraciones de posición sobre equidad, registros de auditoría, registros de impacto sobre la privacidad, mapas de flujo de datos, controles de proveedores y vías de escalado.
Restricciones de talento, energía y geopolítica
Las restricciones son de peso. La escala de la IA requiere talento escaso, grandes presupuestos de capital, capacidad de nube, chips avanzados, centros de datos intensivos en energía, acceso a datos y alianzas internacionales. El mandato de HUMAIN indica que Arabia Saudí quiere competir en toda la pila de la IA, pero esa misma pila aumenta la exposición a los controles de exportación, las dependencias de la cadena de suministro, la demanda energética, las cuestiones de soberanía de datos y los problemas de confianza sectorial. [S7] [S8] [S9]
La gobernanza no es, por tanto, una cuestión de trastienda. Es una condición de acceso al mercado. Un proveedor que no pueda responder a preguntas específicas de Arabia Saudí sobre privacidad, seguridad, equidad, explicabilidad y rendición de cuentas puede tener dificultades incluso si el rendimiento de su modelo es sólido.
FAQ
¿Qué es la ética de la IA?
La ética de la IA es el conjunto de valores, principios y controles que se emplean para guiar la conducta moral en el desarrollo y el uso de las tecnologías de IA. En Arabia Saudí, la SDAIA define la ética de la IA mediante siete principios y los aplica a lo largo del ciclo de vida del sistema de IA. [S1]
¿En qué consiste la ética de la IA en la práctica?
En la práctica, la ética de la IA significa documentar quién es responsable del sistema de IA, qué datos utiliza, qué riesgos genera, cómo se prueban los sesgos, cómo supervisan las personas las decisiones, cómo se informa a los usuarios, cómo se monitoriza el rendimiento y cómo se gestionan los incidentes o daños. [S1]
¿Cuáles son los principios de ética de la IA de la SDAIA?
Los siete principios de ética de la IA de la SDAIA son equidad, privacidad y seguridad, humanidad, beneficios sociales y medioambientales, fiabilidad y seguridad, transparencia y explicabilidad, y responsabilidad y rendición de cuentas. [S1]
¿Son jurídicamente vinculantes las directrices de ética de la IA de la SDAIA?
El marco de ética de la IA de la SDAIA es un marco de gobernanza, pero los despliegues de IA también pueden activar obligaciones vinculantes en virtud de la PDPL, las reglas de nube, las normas de ciberseguridad, las condiciones de contratación y la regulación sectorial. Las organizaciones deben verificar sus obligaciones con asesoría saudí cualificada y con el regulador correspondiente para cada caso de uso concreto. [S1] [S3]
¿Qué es un marco de IA ética?
Un marco de IA ética es una forma estructurada de convertir los principios en controles operativos. En el modelo de la SDAIA, eso incluye clasificación de riesgos, gobernanza del ciclo de vida, responsabilidades designadas, evaluaciones, monitorización, documentación de auditoría e informes de cumplimiento opcionales. [S1]
¿Cómo debe una empresa crear una política de IA ética para Arabia Saudí?
Una política de IA ética orientada a Arabia Saudí debería alinear cada sistema de IA en producción con los siete principios de la SDAIA, definir los roles responsables, clasificar el riesgo, documentar las fuentes de datos y la base legal, exigir pruebas de equidad y seguridad, fijar expectativas de explicabilidad, crear vías de supervisión humana y establecer procedimientos de monitorización e incidentes. [S1] [S3]
¿Dónde puedo encontrar informes en PDF sobre ética y regulación de la IA?
El informe oficial principal en PDF es el documento de Principios de Ética de la IA de la SDAIA. Como material complementario resultan útiles el Marco de Adopción de IA de la SDAIA, la guía de la PDPL, las reglas del DPD y el material de política o regulación de nube del MCIT, la CST y la Autoridad de Gobierno Digital. [S1] [S3] [S4] [S11] [S12]
¿Qué debería mostrar un diagrama de ética de la IA?
Un buen diagrama de ética de la IA debería mostrar las etapas del ciclo de vida, los niveles de riesgo, los roles responsables, los controles de gobernanza de datos, las barreras de prueba, la supervisión humana, la monitorización, la evidencia de auditoría y las vías de escalado. La clave está en conectar los principios éticos con las decisiones que los equipos toman realmente antes y después del despliegue. [S1]
¿Qué significa la precisión contextual en la gobernanza de la IA?
La precisión contextual significa que el estándar de gobernanza debe ajustarse al caso de uso empresarial concreto, a los datos, al grupo de usuarios, al sector y al perfil de daño. Una herramienta interna de productividad de bajo riesgo no debería gobernarse igual que un sistema automatizado de decisiones sanitarias, de contratación, de concesión de crédito o de servicio público. Las categorías de ciclo de vida y de riesgo de la SDAIA respaldan esa distinción. [S1]
Análisis relacionado
- Estrategia de IA de Arabia Saudí
- Observatorio de política de IA saudí
- Privacidad de datos y cumplimiento ciber saudí
- Políticas de gobernanza de datos de la NDMO
- Glosario de autoridades del Gobierno saudí
Fuentes
[S1] Autoridad Saudí de Datos e IA, PDF oficial, «AI Ethics Principles», PDF vigente consultado el 26 de mayo de 2026, https://dgp.sdaia.gov.sa/wps/wcm/connect/4c56ed1c-1b82-447d-ac29-638f5f99c12e/ai-principles-EN.pdf?CACHEID=ROOTWORKSPACE-4c56ed1c-1b82-447d-ac29-638f5f99c12e-p3k51U9&CONVERT_TO=url&MOD=AJPERES
[S2] Plataforma Nacional de Gobernanza de Datos / SDAIA, página oficial de servicio, «AI Ethics Assessment», consultada el 26 de mayo de 2026, https://dgp.sdaia.gov.sa/wps/portal/pdp/services/AIEthicsAssessment/!ut/p/z0/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziTQzNHD0sTYyMAsxdjA3MQiz9vH09fQw9_U30g1Pz9AuyHRUBxn2VKA!!
[S3] Plataforma Nacional de Gobernanza de Datos / SDAIA, guía oficial, «Guide to the Saudi Personal Data Protection Law», consultada el 26 de mayo de 2026, https://dgp.sdaia.gov.sa/wps/portal/pdp/knowledgecenter/details/GPDPL/!ut/p/z1/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziPR1dzTwMgw2MDMOcTA3MjH39TE29jY0MQsz1w9EUhIZZAhUEGvl6OXoaGwQY60cRo98AB3A0IKTfi5ACoA-MinydfdP1owoSSzJ0M_PS8vUj3ANcAnyAlkfh1W5hjKEA039gBXg8UJAbGlHlkxbsma6oCACW6YiD/dz/d5/L0lDUmlTUSEhL3dHa0FKRnNBLzROV3FpQSEhL2Vu/
[S4] Plataforma Nacional de Gobernanza de Datos / SDAIA, página oficial de reglas, «Rules for Appointing Personal Data Protection Officer», consultada el 26 de mayo de 2026, https://dgp.sdaia.gov.sa/wps/portal/pdp/knowledgecenter/details/AppointingPersonalDataProtectionOfficer/!ut/p/z1/jZDLDoIwEEW_xQ8gLW1AXdZHImgVgyh2YxpCsYm2TW1c-PUWlxLB2U1ybmbOBQyUgCn-lA13Uit-8_uZxZeELONVmEMUHmcRjDHdRtEaI3gYg9MXUBynHtgjmpIEwwwD9k8e_hgCh_LpEOANkNSmKMlspJ1WS1fbSqC-54ZrWrq1Z9J4SsauvfY70HJrgDdBv4AD2KObfA3IvytRF5EpDRG5UP7ew!!/dz/d5/L0lHSkovd0RNQU5rQUVnQSEhLzROVkUvZW4!/
[S5] Autoridad Saudí de Datos e IA, PDF oficial, «AI Adoption Framework», consultado el 26 de mayo de 2026, https://sdaia.gov.sa/en/SDAIA/about/Files/AIAdoptionFramework.pdf
[S6] Autoridad Saudí de Datos e IA, página oficial, «SDAIA Strategies», consultada el 26 de mayo de 2026, https://sdaia.gov.sa/en/SDAIA/SdaiaStrategies/pages/default.aspx
[S7] Visión 2030, página oficial del proyecto, «Humain», consultada el 26 de mayo de 2026, https://www.vision2030.gov.sa/en/explore/projects/humain
[S8] Fondo de Inversiones Públicas, nota de prensa oficial, «HRH Crown Prince launches HUMAIN as global AI powerhouse», 12 de mayo de 2025, https://www.pif.gov.sa/en/news-and-insights/press-releases/2025/hrh-crown-prince-launches-humain-as-global-ai-powerhouse/
[S9] Fondo de Inversiones Públicas, nota de prensa oficial, «PIF and Aramco agree for Aramco to acquire a significant minority stake in HUMAIN, with PIF retaining majority ownership», 28 de octubre de 2025, https://www.pif.gov.sa/en/news-and-insights/press-releases/2025/pif-and-aramco-agree-for-aramco-to-acquire-a-significant-minority-stake-in-humain-with-pif-retaining-majority-ownership/
[S10] Comisión de Comunicaciones, Espacio y Tecnología, página oficial de conocimiento, «Cloud Computing», consultada el 26 de mayo de 2026, https://www.cst.gov.sa/en/knowledge-center/digital-knowledge/cloud-computing
[S11] Ministerio de Comunicaciones y Tecnología de la Información, PDF oficial de política, «KSA Cloud First Policy», consultado el 26 de mayo de 2026, https://www.mcit.gov.sa/sites/default/files/ksa_cloud_first_policy_en.pdf
[S12] Comisión de Comunicaciones, Espacio y Tecnología, página oficial, «Registered Cloud Computing Services Providers», consultada el 26 de mayo de 2026, https://www.cst.gov.sa/en/