Revisado por Iván Quintas, Editor de IA News
Europa obliga a firmar digitalmente el contenido generado por IA
El Artículo 50 del AI Act entra en vigor: watermarking obligatorio, C2PA, SynthID y qué significa para desarrolladores y empresas que usan IA generativa.

Desde el 2 de agosto de 2026, el Artículo 50 del Reglamento europeo de IA (AI Act) está en vigor. Su mandato es directo: todo contenido generado o manipulado con inteligencia artificial debe ser identificable como tal. La Comisión Europea lo llama transparencia; en la práctica, significa firmar digitalmente el contenido sintético.
La medida afecta a dos grupos. Los proveedores —quienes desarrollan modelos de IA generativa— deben incorporar mecanismos de marcado en sus outputs. Los deployers —quienes usan esos sistemas— deben etiquetar el contenido resultante cuando lo publican. Deepfakes, imágenes, audio, vídeo y texto sintético entran en el scope.
C2PA y SynthID: los dos estándares en liza
La regulación no impone una tecnología concreta, pero el mercado ya ha convergido en dos estándares complementarios:
C2PA (Coalition for Content Provenance and Authenticity) es un estándar de credenciales de contenido. Funciona como una cadena de custodia digital: registra quién creó el contenido, con qué herramienta, y cada edición posterior. Los datos viajan como metadatos firmados criptográficamente en el archivo. Adobe, Microsoft, Google, OpenAI y Sony forman parte de la coalición.
SynthID es la marca de agua invisible desarrollada por Google DeepMind. A diferencia de C2PA, que vive en los metadatos, SynthID se incrusta directamente en el contenido —píxeles de una imagen, muestras de audio, tokens de texto— y sobrevive a compresión, recortes y reediciones. Google lo open-sourceó en 2025 para texto, y lo ofrece para imagen, audio y vídeo a través de Vertex AI.
La diferencia práctica: C2PA se puede eliminar borrando metadatos. SynthID no. Por eso la combinación de ambos es el enfoque que están adoptando los principales proveedores.
Quién está cumpliendo ya
Anthropic firmó el Código de Buenas Prácticas del Artículo 50. Desde el 2 de agosto de 2026, los modelos nuevos de Claude llevan marca de agua invisible en el texto generado y metadatos C2PA firmados en los archivos que producen. Es el primer proveedor de LLMs que implementa ambas capas de forma simultánea.
OpenAI se unió al comité directivo del estándar C2PA el 19 de mayo de 2026. Ese mismo día, en Google I/O 2026, anunció la integración de SynthID en imágenes generadas por ChatGPT, DALL·E, Codex y la API de OpenAI. Google, a su vez, anunció que C2PA verification y SynthID detection llegarán nativamente a Google Search y Chrome.
Google había abierto SynthID para texto en 2025. Ahora lo integra en sus propios modelos (Gemini, Imagen, Veo) y lo ofrece como API en Vertex AI para que terceros lo incrusten en sus outputs.
Meta y Adobe implementaron sus propios sistemas compatibles con C2PA. Adobe lo hace a través de Content Credentials en Photoshop y Firefly desde 2024.
Las fechas que importan
| Fecha | Qué entra en vigor |
|---|---|
| 2 feb 2025 | Prácticas prohibidas y obligaciones de alfabetización en IA |
| 2 ago 2025 | Obligaciones para modelos de IA de uso general (GPAI) |
| 2 ago 2026 | Aplicación general del Artículo 50: transparencia de contenido sintético |
| 2 nov 2026 | Watermarking legible por máquina (propuesta del Parlamento) |
| 2 feb 2027 | Watermarking legible por máquina (propuesta del Consejo) |
| 2 ago 2027 | Plazo para modelos GPAI anteriores a ago 2025 |
La fecha del watermarking obligatorio legible por máquina aún no está cerrada. El Ómnibus Digital (Reglamento UE 2026/1744, de 8 de julio de 2026) simplificó algunas normas y abrió la negociación entre las dos cámaras. El Parlamento Europeo empuja para noviembre 2026; el Consejo prefiere febrero 2027. Lo que sí está claro: desde el 2 de agosto, la obligación de etiquetar ya aplica.
Qué significa para desarrolladores y empresas
Si desarrollas o usas IA generativa y operas en la UE, necesitas un plan de cumplimiento. Estas son las acciones concretas:
-
Auditar qué contenido generas con IA: imágenes, audio, vídeo, texto. Si usa un modelo de un proveedor que ya implementa C2PA/SynthID (Claude, Gemini, ChatGPT), parte del trabajo está hecho.
-
Preservar las señales de provenance: si re-comprimes, re-encoding o re-subes contenido generado por IA, los metadatos C2PA pueden perderse. Revisar el pipeline de publicación para que no se eliminen.
-
Etiquetar deepfakes explícitamente: el Artículo 50 es especialmente estricto con deepfakes. Si publicas contenido manipulado que parece real, la etiqueta “generado con IA” debe ser visible para el usuario.
-
Considerar la adhesión al Código de Buenas Prácticas: es voluntario, pero otorga presunción de conformidad. Las empresas que lo firman tienen una posición más fuerte ante una auditoría.
-
Preparar para el watermarking legible por máquina: aunque la fecha exacta está en negociación, llegar a noviembre 2026 o febrero 2027 sin un sistema de watermarking en producción es un riesgo.
El problema técnico que nadie resuelve del todo
Ningún sistema de watermarking es infalible. C2PA se elimina borrando metadatos. SynthID es más resistente, pero un atacante determinado puede degradarlo con suficientes transformaciones. Un archivo sin marca de agua puede ser humano, o puede ser IA generada por una herramienta que no marca, o puede ser IA cuya marca se eliminó.
La verificación real requiere una pila de capas: metadatos C2PA, detección de SynthID, modelos de detección de IA, búsqueda inversa de imágenes, forenica de archivos y verificación de fuente. Ninguna capa basta por sí sola.
La Comisión Europea lo sabe y por eso el Código de Buenas Prácticas es explícito: el marcado es una obligación del proveedor, pero la detección es un esfuerzo compartido. Las plataformas grandes (Google, Meta, TikTok) ya implementan detectores. El ecosistema de herramientas de verificación está creciendo, pero no hay solución única.
Impacto en España
España debe transponer y aplicar el AI Act a nivel nacional. La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) es la autoridad designada. Las empresas españolas que generan o publican contenido con IA están sujetas a las mismas obligaciones que el resto de la UE.
El incumplimiento puede resultar en multas de hasta el 7% de la facturación anual global o 35 millones de euros, lo que sea mayor. Para una agencia que usa IA generativa para producir contenido de clientes, esto no es teórico: es un riesgo real que necesita cubrir.
Conclusión
El Artículo 50 del AI Act convierte en obligación lo que era buena práctica voluntaria. Firmar digitalmente el contenido generado por IA ya no es opcional en Europa. La pregunta para desarrolladores y empresas no es si hay que cumplir, sino cómo y antes de qué fecha.
La buena noticia: los principales proveedores (Anthropic, Google, OpenAI, Adobe) ya están marcando sus outputs. Si usas sus modelos, parte del cumplimiento viene incluido. La mala: si tu pipeline de publicación elimina las marcas sin que te des cuenta, sigues siendo responsable.
Fuentes:
¿Te ha servido? Márcanos como fuente preferida en Google y verás antes nuestros artículos en Noticias destacadas, AI Overviews y AI Mode.
📎 Fuente original: Comisión Europea ↗