EAR vs. ITAR: Qué controlan realmente las Regulaciones de Administración de Exportaciones

Muchos exportadores asumen erróneamente que los controles de exportación solo aplican a bienes evidentemente militares —armas, municiones, equipos de defensa—. Esa suposición es común y costosa. Las Export Administration Regulations (EAR) abarcan mucho más que bienes militares, regulando artículos de uso dual —tecnología comercial con aplicaciones militares— mediante un régimen de licencias y cumplimiento que sorprende a las organizaciones con más frecuencia que el ITAR, precisamente porque el alcance de EAR parece menos «relacionado con la defensa» hasta que la organización ya ha incurrido en una infracción.

Esta guía explica qué controla realmente EAR, en qué se diferencia de ITAR y las sanciones OFAC, cómo funcionan en la práctica la clasificación y las licencias, y cómo es la aplicación actual de la normativa.

Resumen Ejecutivo

Idea principal: EAR regula artículos de uso dual —aquellos con aplicaciones civiles y militares— administrados por la Oficina de Industria y Seguridad del Departamento de Comercio. Es diferente de ITAR, que regula artículos y servicios específicos de defensa bajo la DDTC del Departamento de Estado, y de las sanciones OFAC, que restringen transacciones con países, entidades e individuos específicos sin importar la clasificación del artículo.

Por qué te interesa: La Oficina de Industria y Seguridad (BIS) impuso más de 1,5 mil millones de dólares en sanciones por infracciones de exportación solo en el año fiscal 2024. Clasificar mal un artículo, omitir una licencia obligatoria o divulgar inadvertidamente tecnología controlada a una persona extranjera son algunos de los errores de cumplimiento de exportaciones más comunes —y costosos—, y afectan especialmente a organizaciones que asumieron que EAR no aplicaba a sus productos comerciales no bélicos.

Puntos Clave

  1. EAR regula artículos de uso dual —no artículos de defensa específicamente. Los artículos de uso dual tienen aplicaciones civiles y militares: un componente de dron comercial, software de cifrado o una herramienta de fabricación de semiconductores pueden estar bajo EAR aunque ninguno sea un arma.
  2. EAR e ITAR son administrados por diferentes agencias federales y cubren distintas categorías de artículos. EAR lo administra la Oficina de Industria y Seguridad del Departamento de Comercio y regula artículos de uso dual. ITAR lo administra la Dirección de Controles de Comercio de Defensa del Departamento de Estado y regula artículos, servicios y datos técnicos específicos para uso militar. Un artículo generalmente cae bajo un régimen u otro, no ambos —pero las organizaciones que trabajan con líneas de productos comerciales y de defensa suelen necesitar programas de cumplimiento para cada uno.
  3. La clasificación según la Commerce Control List determina si se necesita licencia —la mayoría de los artículos caen bajo EAR99 y no requieren licencia. Todo artículo potencialmente sujeto a EAR debe clasificarse con un Export Control Classification Number (ECCN) de la Commerce Control List, o determinarse como EAR99 —una designación general para artículos no listados específicamente, la mayoría de los cuales no requieren licencia para la mayoría de los destinos.
  4. EAR tiene su propia regla de «deemed export», paralela a la de ITAR. Liberar tecnología controlada o código fuente a una persona extranjera dentro de Estados Unidos cuenta como una exportación al país de origen de esa persona según EAR —el mismo principio que aplica ITAR, solo que para otra categoría de artículos controlados.
  5. Las declaraciones de exportación se presentan a través del Automated Export System (AES), no con el Shipper’s Export Declaration en papel. El SED se retiró hace años. La Electronic Export Information (EEI) ahora se presenta mediante AES bajo las Foreign Trade Regulations de la Oficina del Censo, generalmente obligatoria cuando el valor del envío supera los $2,500 por clasificación Schedule B o cuando se requiere una licencia, sin importar el valor.

En qué se diferencia EAR de ITAR y las sanciones OFAC

Los controles de exportación de EE. UU. funcionan mediante tres regímenes distintos, y confundirlos es un error común y grave. EAR, administrado por la Oficina de Industria y Seguridad del Departamento de Comercio, regula artículos de uso dual —bienes, software y tecnología con aplicaciones comerciales y militares, controlados bajo 15 CFR Partes 730–774. ITAR, administrado por la Dirección de Controles de Comercio de Defensa del Departamento de Estado, regula artículos de defensa, servicios de defensa y datos técnicos diseñados o modificados específicamente para uso militar, listados en la United States Munitions List. Las sanciones OFAC, administradas por la Oficina de Control de Activos Extranjeros del Tesoro, restringen o prohíben transacciones con países, entidades e individuos específicos —operando independientemente de lo que sea el artículo en sí.

La distinción práctica que más confunde: la clasificación de un artículo generalmente determina qué régimen único aplica —algo en la U.S. Munitions List cae bajo ITAR, no EAR—, pero una organización que exporta productos tanto de defensa como de uso dual comercial suele necesitar programas de cumplimiento para ambos regímenes simultáneamente, además de controles para sanciones que aplican sin importar la clasificación del artículo. Si tu organización trabaja con datos técnicos específicamente relacionados con defensa, consulta nuestra guía de cumplimiento ITAR para los requisitos que aplican ahí en lugar de, o junto con, EAR.

¿Qué estándares de cumplimiento de datos importan?

Lee ahora

Cómo funcionan en la práctica la clasificación y las licencias EAR

Determinar si un artículo requiere licencia de exportación bajo EAR implica tres pasos prácticos.

Clasifica el artículo. Consulta la Commerce Control List (CCL) para ver si el artículo tiene un Export Control Classification Number (ECCN) específico —un código de cinco caracteres que identifica por qué el artículo está controlado (seguridad nacional, antiterrorismo y categorías similares) y en qué condiciones. Los artículos no listados específicamente en la CCL generalmente se clasifican como EAR99, una designación general. La mayoría de los artículos EAR99 no requieren licencia para la mayoría de los destinos, aunque puede ser necesaria según el destino, usuario final o uso final.

Consulta la Commerce Country Chart. Para artículos con ECCN específico, la Commerce Country Chart cruza los motivos de control del artículo con el país de destino para determinar si se requiere licencia para esa exportación concreta.

Verifica todas las partes en listas de partes restringidas. Independientemente de la clasificación del artículo, los exportadores deben verificar al usuario final, la organización del usuario final y cualquier intermediario en las listas de partes restringidas y denegadas de BIS, ya que una transacción con una parte listada puede requerir licencia o estar prohibida incluso para un artículo no restringido.

Las decisiones de licenciamiento dependen en última instancia de tres factores combinados: el uso final (para qué se usará realmente el artículo), el usuario final (quién lo recibirá) y el destino (a dónde se envía) —el mismo artículo puede requerir licencia para una combinación de estos factores y no para otra.

Deemed Exports bajo EAR

La regla de deemed export de EAR refleja el mismo principio que aplica ITAR: liberar tecnología controlada o código fuente a una persona extranjera dentro de Estados Unidos se considera una exportación al país de origen de esa persona, aunque nada cruce físicamente la frontera. Compartir especificaciones técnicas, código fuente o procesos de fabricación propietarios con un empleado, contratista o visitante extranjero —incluso en una reunión interna rutinaria o en un documento compartido— puede activar las disposiciones de deemed export de EAR si la tecnología está controlada.

Esto tiene implicaciones directas en cómo las organizaciones gestionan la colaboración digital con tecnología controlada por EAR: el acceso a datos técnicos controlados debe restringirse según la nacionalidad y el estado de autorización, no solo por pertenecer a la organización.

Requisitos de presentación: AES, no SED

Las declaraciones de exportación se gestionan a través del Automated Export System (AES), que recopila la Electronic Export Information (EEI) bajo las Foreign Trade Regulations de la Oficina del Censo (15 CFR Parte 30). Esto reemplazó hace años la declaración en papel Shipper’s Export Declaration —cualquier referencia al SED refleja una guía obsoleta.

La presentación AES/EEI generalmente es obligatoria cuando el valor del envío supera los $2,500 por clasificación Schedule B, o cuando se requiere una licencia de exportación sin importar el valor. La presentación debe hacerse antes de que salga el envío (predeparture filing), aunque empresas aprobadas pueden calificar para presentaciones posteriores en circunstancias específicas. La U.S. Principal Party in Interest (USPPI) asume la responsabilidad legal final por la exactitud de la presentación, incluso cuando un agente autorizado como un transitario la realiza en nombre del USPPI.

Aplicación actual de EAR

La actividad de cumplimiento de BIS ha sido considerable en los últimos años —la agencia impuso más de 1,5 mil millones de dólares en sanciones por infracciones de exportación solo en el año fiscal 2024. El cumplimiento cubre todo el espectro de obligaciones EAR: exportar artículos controlados sin licencia requerida, clasificar mal artículos para evitar requisitos de licencia, transacciones con partes restringidas o denegadas, y violaciones de deemed export por divulgación no autorizada de tecnología controlada a personas extranjeras.

Las sanciones pueden incluir multas civiles importantes, enjuiciamiento penal por infracciones deliberadas y denegación de privilegios de exportación —una consecuencia que, similar a la inhabilitación bajo ITAR, puede terminar efectivamente con la capacidad de una organización para participar en actividades de exportación sin importar la multa económica.

Cómo Kiteworks ayuda en la gobernanza de datos relacionada con EAR

Kiteworks ofrece capacidades de gobernanza y control de acceso relevantes para organizaciones que gestionan tecnología y datos técnicos controlados por EAR, especialmente para evitar exposición a deemed export en la colaboración digital.

Un motor unificado de políticas de datos aplica controles de acceso granulares y basados en roles en correo electrónico seguro, uso compartido seguro de archivos, transferencia segura de archivos administrada y SFTP —directamente relevante para restringir el acceso a tecnología controlada por EAR según el estado de autorización, ayudando a prevenir exposiciones accidentales a deemed export. El cifrado AES-256 con módulos criptográficos validados FIPS 140-3 protege los datos técnicos controlados en reposo y en tránsito, y una única auditoría consolidada, inmutable, proporciona la evidencia de registro que necesita un programa de cumplimiento de exportaciones —rastreando exactamente quién accedió, editó o compartió tecnología controlada, y cuándo.

Kiteworks también cuenta con Autorización FedRAMP de impacto moderado, evaluada de forma independiente desde junio de 2017, relevante para organizaciones cuyo programa de cumplimiento EAR se cruza con requisitos de contratación federal. Para organizaciones que gestionan obligaciones tanto de EAR como de ITAR, consulta nuestra guía de cumplimiento ITAR para los requisitos paralelos que aplican a artículos y datos técnicos específicos de defensa.

Para ver cómo Kiteworks apoya la gobernanza de datos de control de exportaciones en tu organización, solicita una demo personalizada.

Preguntas frecuentes

EAR, administrado por la Oficina de Industria y Seguridad del Departamento de Comercio, regula artículos de uso dual —bienes, software y tecnología con aplicaciones civiles y militares. ITAR, administrado por la Dirección de Controles de Comercio de Defensa del Departamento de Estado, regula artículos de defensa, servicios y datos técnicos diseñados o modificados específicamente para uso militar y listados en la U.S. Munitions List. La clasificación de un artículo generalmente determina qué régimen único aplica, aunque las organizaciones que trabajan con líneas de productos comerciales y de defensa suelen necesitar programas de cumplimiento para ambos.

No. La mayoría de los artículos, una vez clasificados, caen en la designación general EAR99 y no requieren licencia para la mayoría de los destinos. Los requisitos de licencia dependen de la combinación específica del Export Control Classification Number del artículo (o su ausencia), el país de destino, el usuario final y el uso final —el mismo artículo puede requerir licencia para una combinación de estos factores y no para otra. Consultar la Commerce Control List, la Commerce Country Chart y las listas de partes restringidas es el proceso estándar de tres pasos para determinar si una exportación concreta requiere licencia.

Un deemed export ocurre cuando tecnología controlada o código fuente se libera a una persona extranjera dentro de Estados Unidos —se trata como una exportación al país de origen de esa persona aunque nada cruce físicamente la frontera. Esto refleja el mismo principio bajo ITAR, aplicado a tecnología de uso dual controlada por EAR en lugar de artículos de defensa. Compartir especificaciones técnicas o procesos propietarios con un empleado o contratista extranjero puede activar esta regla si la tecnología está controlada, por lo que restringir el acceso según la nacionalidad es un requisito práctico para organizaciones que gestionan datos técnicos controlados por EAR.

No. El Shipper’s Export Declaration fue retirado y reemplazado por la presentación electrónica a través del Automated Export System (AES). Los exportadores ahora presentan la Electronic Export Information (EEI) mediante AES bajo las Foreign Trade Regulations de la Oficina del Censo, generalmente obligatoria cuando el valor del envío supera los $2,500 por clasificación Schedule B o cuando se requiere una licencia de exportación sin importar el valor. Cualquier guía actual que siga mencionando el SED refleja información obsoleta.

La aplicación de EAR es activa y financieramente significativa —la Oficina de Industria y Seguridad impuso más de 1,5 mil millones de dólares en sanciones por infracciones de exportación solo en el año fiscal 2024. Las infracciones pueden resultar en multas civiles importantes, enjuiciamiento penal por infracciones deliberadas y denegación de privilegios de exportación, lo que puede terminar efectivamente con la capacidad de una organización para participar en actividades de exportación sin importar la sanción económica específica. Las infracciones comunes incluyen exportar sin licencia requerida, clasificar mal artículos, transacciones con partes restringidas y violaciones de deemed export por divulgación no autorizada a personas extranjeras.

Recursos adicionales

  • Artículo del Blog La lucha por tus datos: cómo las leyes CLOUD y SHIELD enfrentan seguridad y privacidad
  • Artículo del Blog Protege datos sensibles mapeando DSPM con tus objetivos de cumplimiento
  • Resumen Las 3 principales infracciones FERPA y cómo evitarlas
  • Artículo del Blog Orden Ejecutiva 14117: Protegiendo los datos personales masivos de los estadounidenses
  • Artículo del Blog ¿Necesitas cumplimiento NIS2? Empieza con ISO 27001

Comienza ahora.

Es fácil comenzar a asegurar el cumplimiento normativo y gestionar eficazmente los riesgos con Kiteworks. Únete a las miles de organizaciones que confían en cómo intercambian datos confidenciales entre personas, máquinas y sistemas. Empieza hoy mismo.

Table of Content
Compartir
Twittear
Compartir
Explore Kiteworks