deslopify.me

Reglamento de IA

Reglamento de IA

Cómo marcar contenido de IA, modalidad por modalidad

El artículo 50(2) dice que el contenido generado debe marcarse de forma legible por máquina — pero no dice cómo. Aquí están las opciones concretas por modalidad, de la etiqueta de una línea al manifiesto C2PA, ordenadas a grandes rasgos de «lo puedes publicar esta tarde» a «necesita a tu proveedor de modelos».

El principio de las dos capas

El código de buenas prácticas piensa en dos capas: metadatos firmados adjuntos al archivo (procedencia que cualquiera puede leer) más una marca de agua imperceptible incrustada en el propio contenido (sobrevive cuando alguien elimina los metadatos). Donde el formato admite ambas, usa ambas. Donde no puede — el texto libre no tiene dónde llevar metadatos —, una capa es aceptable. Y todo lo de abajo aplica también al contenido modificado por IA, salvo que la edición quede dentro de la estrecha excepción asistiva (corrección gramatical y ortográfica, no reescribir ni resumir).

Texto

  • Etiqueta visible en el punto de salida — una línea como «Escrito por Claude Sonnet» o «Borrador asistido por IA» junto al texto generado. Categoría «esta tarde», y además satisface el deber de aviso del artículo 50(1).
  • Metadatos de transporte — cuando el texto viaja dentro de un protocolo, el protocolo puede llevar el marcador. El correo es el ejemplo limpio: una cabecera como X-AI-Assisted: text=ai-drafted; model=claude-sonnet-4-6; provider=Anthropic es legible por máquina, robusta e invisible para quien lee. Es lo que envía nuestro propio cliente de correo.
  • Documentos con contenedor — PDF, DOCX y compañía pueden llevar metadatos XMP firmados o un manifiesto C2PA. Si tu producto exporta documentos, esa es la capa esperada.
  • Marcas de agua estadísticas — esquemas como SynthID Text de Google DeepMind sesgan la elección de tokens para que el propio texto sea detectable. Solo funciona en el momento de la generación — es la capa de tu proveedor de modelos; los usuarios posteriores de la API no pueden añadirla después. Hasta que el tuyo la ofrezca, una evaluación de viabilidad documentada más una etiqueta visible es la posición defendible.

Imágenes

  • Content Credentials C2PA — el estándar emergente de la industria: un manifiesto firmado criptográficamente que viaja con el archivo y registra que (y cómo) la IA lo produjo o editó. Con soporte en las herramientas de Adobe, varios proveedores de modelos y un conjunto creciente de cámaras y plataformas. La respuesta por defecto para imágenes.
  • Metadatos IPTC — establece DigitalSourceType = trainedAlgorithmicMedia (o compositeWithTrainedAlgorithmicMedia para ediciones con IA) en el bloque IPTC/XMP de la imagen. Barato, estandarizado y leído por buscadores y herramientas de redacción.
  • Marcas de agua invisibles — marcas a nivel de píxel (SynthID para imágenes, equivalentes de cada proveedor) que sobreviven al redimensionado y a compresión moderada. Normalmente las aplica el generador — comprueba qué incrusta ya tu API de imágenes antes de construir nada.
  • Insignia visible — una pequeña marca «generado por IA» o el pin «CR» de Content Credentials en una esquina. No basta por sí sola (se recorta), pero es buena capa humana encima de los metadatos.

Audio

  • Aviso audible — una breve locución o señal tonal («esta grabación se generó con IA») al principio. La capa humana — en sistemas de voz con los que la gente conversa es terreno obligatorio de todos modos.
  • Marcas de agua inaudibles — marcas a nivel de señal como SynthID para audio o AudioSeal de Meta, que sobreviven a la recodificación y permiten a un detector localizar los segmentos generados por IA. Del lado del generador, como todas las marcas de agua.
  • Metadatos del contenedor — MP4/BWF y los feeds de pódcast pueden llevar un manifiesto C2PA o etiquetas tipo ID3 que nombren el generador. Eliminables, pero legibles por máquina y gratis.

Vídeo

  • Manifiesto C2PA — el mismo estándar que en imágenes, para el archivo completo incluida su historia de edición. La capa legible por máquina e interoperable.
  • Marcas de agua invisibles por fotograma — marcas tipo SynthID incrustadas a lo largo de los fotogramas, robustas ante recortes y recodificación. Del lado del generador.
  • Sobreimpresión visible — una etiqueta «generado por IA» persistente o de apertura. Para cualquier cosa cercana al deepfake es en la práctica obligatoria — la declaración de deepfakes del artículo 50(4) quiere que lo vean las personas, no solo las máquinas.
  • Señales de plataforma — la declaración de contenido alterado de YouTube, la etiqueta de IA de TikTok y similares. Actívalas al publicar; no sustituyen el marcado del archivo, pero los reguladores las leen como parte de tu esfuerzo de buena fe.

Contenido publicado en una web propia

Publicar es donde se cruzan dos deberes distintos. El deber de marcado del artículo 50(2) nació cuando se generó el contenido — le corresponde al proveedor de la herramienta. El deber de declaración del artículo 50(4) te alcanza a ti en el momento en que publicas texto generado por IA para informar al público sobre asuntos de interés público — y da a quien publica una elección real: declarar el origen de IA, o que un humano revise el texto y asuma la responsabilidad editorial. Los textos de marketing y las páginas de producto rara vez cuentan como información de interés público, y la publicación puramente personal queda del todo fuera del Reglamento; un blog que explica, informa o aconseja está claramente dentro.

  • Una línea de declaración junto al contenido — ambas ramas del 50(4) pueden satisfacerse de forma visible: «Generado con IA» para la ruta de declaración, o una nota de autoría como «redactado con IA, revisado y editado por una persona editora identificada» para la ruta de responsabilidad editorial. Ponla donde la gente mira de verdad: bajo el titular o junto a la firma, no en el pie de página.
  • Señales de página legibles por máquina — una etiqueta <meta name="generator"> es el marcador establecido a nivel de HTML; Schema.org aún no tiene una propiedad de procedencia de IA ampliamente adoptada, así que texto visible más la metaetiqueta es el estado del arte actual para páginas web. Dilo en tu expediente de conformidad en lugar de inventarte marcado.
  • No borres tu propio marcado de medios — la trampa silenciosa: los CDN de imágenes y las pipelines de optimización eliminan rutinariamente los metadatos EXIF/XMP al comprimir. Si tus imágenes llevan Content Credentials C2PA o etiquetas IPTC, configura la pipeline para conservarlos — si no, la capa legible por máquina desaparece en silencio entre tu CMS y quien lee.
  • Una página de política de IA del sitio — una página que diga para qué usas IA y qué pasa por revisión humana, enlazada desde el pie. El Reglamento no la exige, pero centraliza la explicación, y tanto reguladores como lectores la leen como buena fe.
  • Si ya nombras a una persona con responsabilidad editorial — como el derecho de medios alemán obliga a muchos sitios en el aviso legal —, esa es la misma persona que pide la excepción de responsabilidad editorial. Alinea ambas cosas en lugar de inventar una estructura paralela.

Contenido publicado en un foro público o red social

En la plataforma de otro no controlas ni las cabeceras ni el marcado de la página, así que las opciones se reducen a tres: lo que escribes en el propio post, las etiquetas de la plataforma y los metadatos que tu archivo trae consigo.

  • Declaración dentro del post — una línea honesta («escrito con ayuda de IA», «imagen generada con IA») en el texto del post. En un foro es el único marcador totalmente bajo tu control, y las normas de muchas comunidades lo exigen con independencia del Reglamento.
  • La etiqueta de IA de la plataforma — donde la plataforma ofrezca un interruptor o etiqueta de declaración (la señal de contenido alterado de YouTube, la etiqueta de IA de TikTok, la declaración de IA de Meta), actívala al publicar. Es la capa legible por máquina nativa de la plataforma.
  • Sube los medios con sus metadatos intactos — varias plataformas etiquetan automáticamente los medios que llegan con marcadores C2PA o IPTC de IA (la etiqueta «Info. de IA» de Meta funciona así; LinkedIn muestra los Content Credentials). Eliminar los metadatos antes de subir apaga esas etiquetas; dejarlos permite que el marcado que ya hiciste siga funcionando aguas abajo.
  • Cuentas bot — si un sistema de IA publica de forma autónoma bajo una cuenta, identifica la cuenta como automatizada. Es la declaración de interacción del artículo 50(1) en versión foro — y además la política de bots de prácticamente todas las plataformas.
  • Comprobación de ámbito — publicar de forma puramente personal y no profesional queda del todo fuera del Reglamento; publicar como empresa o en calidad profesional, no. Y las imágenes, audio o vídeo deepfake realistas deben declararse de forma visible al publicarlos, con independencia del test de interés público.

Cuando la capa ideal no está a tu alcance

El patrón en las cuatro modalidades: las marcas de agua pertenecen a quien opera el modelo, los metadatos a quien escribe el archivo y las etiquetas visibles a ti. Si eres usuario posterior de una API y tu proveedor no ofrece marca de agua, no estás obligado a inventarte una — la obligación está acotada por lo técnicamente viable y disponible en el mercado. Lo que sí debes hacer: documentar esa evaluación, publicar las capas que sí puedes (etiquetas, cabeceras, metadatos) y adoptar la capa del proveedor cuando aparezca. Los sistemas en el mercado antes de agosto de 2026 tienen hasta el 2 de diciembre de 2026 — nuestro caso práctico muestra el ejercicio completo en un producto real, y el autochequeo te dice si el artículo 50(2) siquiera aplica al tuyo.

No es asesoramiento jurídico

Estas páginas y el autochequeo comparten experiencia práctica de la puesta en conformidad de nuestro propio producto. Son orientación técnica, no asesoramiento jurídico — para cuestiones legales sobre tu situación concreta, habla con un abogado.