Nuevo Regístrate gratis, 10 llamadas de regalo. Hasta 1 $, sin tarjeta.
¿Qué APIs marcan contenido IA? 16 frente a 10 leyes

¿Qué APIs marcan contenido IA? 16 frente a 10 leyes

Contenido
  1. ¿Qué normas exigen realmente algo dentro del archivo?
  2. ¿Qué es físicamente una marca C2PA?
  3. ¿Qué incluyen realmente las APIs?
  4. ¿Sobreviven las marcas al procesamiento habitual?
  5. Si la marca desaparece de todos modos, ¿merece la pena incluirla?
  6. ¿Qué hacer cuando el archivo llega sin marcar?
  7. Preguntas frecuentes

Seis jurisdicciones y cuatro estados de EE. UU. ya exigen que el contenido multimedia generado por IA lleve una marca legible por máquinas dentro del archivo. Generamos imágenes, vídeo y voz mediante 16 SKU de API (variantes de modelos con precios independientes) y analizamos los bytes recibidos: 7 incluyen un manifiesto C2PA, 4 incorporan la etiqueta implícita de China, ninguna incluye ambas y los SKU de vídeo y audio no llevan nada. Después sometimos los archivos marcados a operaciones habituales de procesamiento de imágenes. Todos los manifiestos C2PA desaparecieron en la primera recodificación, cambio de tamaño o recorte con las dos librerías probadas. Este artículo mide dónde están exactamente las carencias y cuánto cuesta cubrirlas.

TL;DR

  • 7 de 11 SKU de imagen incluyen C2PA (OpenAI, ByteDance); 4 incluyen la etiqueta implícita de China (Alibaba); ninguno incluye ambas.
  • El SKU de vídeo y los 4 SKU de voz devolvieron archivos sin ninguna marca, aunque las normas de la UE y California abarcan ambos formatos.
  • La firma de OpenAI se valida con la lista oficial de confianza de C2PA; la de ByteDance es válida, pero no confiable, porque su cadena termina en una raíz que no figura en la lista.
  • Ningún manifiesto C2PA sobrevivió a una transformación; la etiqueta china resiste operaciones de PNG a PNG con ImageMagick, pero no con Pillow, y ninguna sobrevive a un cambio de formato.

¿Qué normas exigen realmente algo dentro del archivo?

Muchas menos de lo que sugiere el volumen de legislación sobre IA. La mayoría de las leyes sobre contenido generado por IA piden una etiqueta visible o la retirada del contenido cuando los medios sintéticos causan daños. Las siguientes regulan los bytes del archivo y, por tanto, son las que debe cumplir un usuario de API en el momento de la generación. Esta es una lectura técnica de los textos citados, no un análisis jurídico. Para la parte legal, conviene empezar por las directrices de la Comisión sobre el artículo 50 y el registro global de legislación sobre IA de la IAPP.

RégimenQué debe contener el archivoDesde
Reglamento de IA de la UE, art. 50(2)marcado «en un formato legible por máquina»; no especifica ninguna técnica y el Código de Buenas Prácticas también es tecnológicamente neutro2026-08-02
Medidas de etiquetado de China + GB 45438-2025una etiqueta implícita en los metadatos con campos obligatorios (código del productor, ID de contenido y firma), además de una etiqueta visible; es el único régimen con un esquema propio y el único que ya se está aplicando2025-09-01
India, reglas de TI G.S.R. 120(E)una etiqueta visible y «metadatos permanentes u otros mecanismos técnicos adecuados de procedencia […] incluido un identificador único»2026-02-20
Vietnam, Ley de IA, art. 11(2)audio, imágenes y vídeo «marcados en formato legible por máquina»; la técnica no está definida2026-03-01
Kazajistán, Ley de IA, art. 21(2)marcado legible por máquina y una advertencia visible para contenido que simule a una persona o un suceso2026-01-18
Corea del Sur, Ley Marco de IA, art. 31perceptible por humanos o legible por máquinas, a elección del operador; periodo de gracia hasta 20272026-01-22
EE. UU.: California, seguida de Connecticut, Utah y Washingtonuna «declaración latente» incluida en el archivo: proveedor, nombre y versión del sistema, fecha y hora, identificador único; California también exige una herramienta pública y gratuita de detección. Proveedores con más de un millón de usuarios mensuales2026-08-02 a 2027

El resto exige una etiqueta visible para humanos o no exige nada. Más de treinta estados de EE. UU. obligan a incluir un aviso en deepfakes electorales, pero no existe un mandato general de marcado en la legislación federal estadounidense, Reino Unido, Japón, Australia ni Singapur. (Hay dos trampas: Noruega aún no está cubierta por el artículo 50 porque el Reglamento de IA no forma parte del Acuerdo EEE, y la ley italiana de IA de 2025 no incluye ninguna obligación de marcado, pese a que se haya informado ampliamente de lo contrario).

De aquí se desprenden tres hechos técnicos. Los regímenes están definidos de formas incompatibles: la UE no especifica formato, China impone su propio esquema e India y Vietnam exigen procedencia sin concretar el mecanismo. C2PA, el formato que distribuyen la mayoría de proveedores occidentales, casi nunca aparece en legislación vinculante: solo Connecticut y Washington lo mencionan, y ningún régimen nacional lo hace. Además, cinco legisladores incorporaron requisitos de durabilidad: procedencia «difícil de manipular, eliminar o desvincular» (Connecticut), «difícil de eliminar o manipular» (Washington), «metadatos permanentes» (India), «a prueba de manipulaciones» (la ley de publicidad electoral de Utah) o «permanente o que no pueda eliminarse fácilmente» (Colorado). Las pruebas de transformación posteriores miden hasta qué punto la tecnología disponible cumple esas condiciones.

¿Qué es físicamente una marca C2PA?

Es un bloque de JSON firmado que se añade al archivo y no se ve en la propia imagen. C2PA, del Coalition for Content Provenance and Authenticity, define un «manifiesto» en su especificación técnica: un registro de quién creó un recurso y cómo lo hizo, firmado criptográficamente para detectar manipulaciones. En un PNG ocupa su propio chunk junto a los píxeles. Al recorrer los chunks de una de nuestras imágenes generadas se ve exactamente dónde está y cuánto ocupa:

IHDR       13 bytes      image header
caBX   21,767 bytes      C2PA manifest store   <- the mark
IDAT  2,115,575 bytes    the actual pixels
IEND        0 bytes

Unos 22 KB en una imagen de 2 MB, aproximadamente un 1%, y sin modificar ningún píxel. No se dibuja nada sobre la imagen, por lo que se ve igual en cualquier visor. La insignia «Content Credentials» solo aparece en software que busca el manifiesto.

Dentro, un verificador lee un manifiesto como este en una imagen de OpenAI, reducido a los campos esenciales:

{
  "claim_generator_info": [{ "name": "OpenAI Media Service API" }],
  "signature_info": {
    "issuer": "OpenAI OpCo, LLC",
    "time": "2026-08-22T13:47:29Z"
  },
  "assertions": [{
    "label": "c2pa.actions.v2",
    "data": { "actions": [{
      "action": "c2pa.created",
      "when": "2026-08-22T00:00:00Z",
      "softwareAgent": { "name": "gpt-image", "version": "pre-2.0" },
      "digitalSourceType": ".../digitalsourcetype/trainedAlgorithmicMedia"
    }]}
  }]
}

Tres elementos hacen el trabajo. La acción indica que el recurso fue creado, no editado, y digitalSourceType: trainedAlgorithmicMedia es el término del vocabulario IPTC para «creado por un modelo generativo»: el campo que realmente identifica la IA en formato legible por máquinas. El agente de software identifica el modelo. La firma vincula todo a un certificado, lo que permite al verificador saber si la declaración ha sido alterada y quién la respalda.

La etiqueta implícita de China, definida por GB 45438-2025, la norma nacional obligatoria publicada junto a las medidas de etiquetado, resuelve el mismo problema sin una autoridad de firma. Es un chunk de texto plano con JSON:

{ "Label": "1",
  "ContentProducer": "001191330106MA2CFLDG4R10001",
  "ProduceID": "U-9TlH0PCIQomj9MzIc5VUuQ",
  "ReservedCode1": "K-LBkc9peJ0Gox..." }

Label: 1 significa generado por IA, ContentProducer es el código de empresa registrado del proveedor, ProduceID es el número de contenido asignado por el proveedor y ReservedCode contiene una firma. El objetivo es el mismo, pero el modelo de confianza cambia: C2PA pide a una autoridad de certificación que respalde la declaración; la etiqueta china apunta a una empresa registrada y deja la verificación a quien quiera realizarla.

¿Qué incluyen realmente las APIs?

Siete de los once SKU de imagen incluyen C2PA y cuatro incorporan la etiqueta china. La separación sigue estrictamente las líneas de cada proveedor:

SKUFormatoC2PAEtiqueta implícita de ChinaMarca de tiempo de creación
gpt-image-1, 1-mini, 1.5, 2PNGnosolo fecha, 00:00:00Z
seedream-4.0, 4.5, 5.0JPEGnoprecisión de segundos
qwen-image-2.0, 2.0-proPNGnoninguna
wan2.7-image, 2.7-proPNGnoninguna
seedance-1.5-pro (vídeo)MP4nonon/a
tts-1, qwen3-tts, google-tts-standard, chirp3-hdMP3 / WAVnonon/a

Los dos grupos que usan C2PA declaran exactamente los campos mostrados antes, c2pa.created y trainedAlgorithmicMedia. Los dos proveedores que usan la etiqueta china emiten la misma estructura GB 45438, con un añadido: un segundo par de campos que identifica a quien redistribuye el archivo. Hay tres detalles más importantes que las columnas de sí o no.

Las firmas no tienen el mismo nivel de confianza. La verificación consta de dos pasos: leer el manifiesto y comprobar si el certificado de firma encadena con una raíz de la lista de confianza de C2PA. Un verificador estándar no confía en nada de forma predeterminada y devuelve signingCredential.untrusted para todos los archivos, incluidos los correctos. Por eso, quien verifique a escala debe cargar primero la lista oficial. Con esa lista, las imágenes de OpenAI aparecen como confiables porque su CA emisora es una de las 17 entidades incluidas. Las de ByteDance no: sus manifiestos están firmados bajo un intermediario S/MIME de GlobalSign, un tipo de certificado pensado para correo electrónico, cuya raíz no figura en la lista. Según la especificación, los manifiestos de ByteDance son válidos (la firma es correcta y la imagen no se ha alterado desde que se firmó), pero no son confiables. Un verificador conforme con la norma no puede respaldar quién hizo la declaración.

La marca de tiempo de OpenAI no incluye la hora. Todos los manifiestos de OpenAI indicaban 2026-08-22T00:00:00Z, la medianoche de la fecha de generación, mientras que ByteDance registraba el segundo exacto. Reducir la precisión puede ser una decisión razonable de privacidad, pero la declaración latente de California exige «fecha y hora». Conviene consultarlo con el equipo legal.

Los archivos de audio y vídeo están vacíos. Tanto el Reglamento de IA como la normativa de California abarcan audio y vídeo sintéticos. No es una limitación de formato, ya que la especificación C2PA admite MP4, WAV y MP3 como contenedores. El MP4 generado solo contenía campos estándar del contenedor QuickTime; los cuatro archivos de voz, únicamente las cabeceras del códec. Las marcas tampoco cambiaban al recibir las imágenes en base64 o mediante URL, por lo que la ruta de entrega no añade ni elimina información de procedencia.

¿Sobreviven las marcas al procesamiento habitual?

El manifiesto C2PA nunca sobrevive. La etiqueta china solo lo hace si la herramienta de imagen conserva los chunks de texto. Esta diferencia apareció al ejecutar las mismas cinco operaciones dos veces, con Pillow para Python y con ImageMagick, sobre tres archivos marcados: una imagen C2PA de OpenAI, otra de ByteDance y una imagen de Alibaba con la etiqueta china.

TransformaciónC2PA (OpenAI)C2PA (ByteDance)Etiqueta china (Alibaba)
Copia byte a bytesobrevivesobrevivesobrevive
Recodificación a PNGdesaparecedesaparecedepende de la herramienta
Reducción al 50%desaparecedesaparecedepende de la herramienta
Recorte del 10%desaparecedesaparecedepende de la herramienta
Conversión a JPEG q90desaparecedesaparecedesaparece
Conversión a WebP q85desaparecedesaparecedesaparece

Pillow perdió todas las marcas en todas las operaciones: 0 de 15. ImageMagick conservó 3 de 15, los tres casos en que la etiqueta china sobrevivió a una operación de PNG a PNG. La calidad de imagen no determina el resultado: recodificar a PNG sin pérdidas destruye un manifiesto C2PA igual que convertirlo a JPEG con pérdidas.

La diferencia tiene una causa sencilla. La etiqueta china es un chunk de texto PNG normal (tEXt, el espacio estándar para pares clave-valor). Una herramienta que copie los chunks de texto la conserva sin trabajo adicional. ImageMagick lo hace de forma predeterminada; Pillow, solo si se solicita. El manifiesto C2PA reside en un chunk personalizado que las herramientas de imagen habituales no reconocen, así que lo eliminan aunque se les pida conservar los metadatos. ImageMagick lo descartó al realizar un simple cambio de tamaño y volvió a hacerlo al usar la opción que incluye explícitamente todos los chunks. Ambas marcas desaparecen al cambiar de formato, porque un chunk de texto PNG no tiene un destino equivalente en JPEG o WebP.

La regla práctica es más concreta que «los metadatos son frágiles». Si hay que transformar el archivo, se debe mantener el formato y usar una librería que conserve los chunks de texto; así la etiqueta china se mantiene. Con C2PA no existe una ruta de conservación en herramientas habituales. La opción compatible es volver a firmar después de la transformación. Funciona, pero cambia la declaración: el nuevo manifiesto identifica al pipeline como firmante, no al proveedor del modelo, y aparece como no confiable hasta que su certificado entre en una lista de confianza.

Esto debe compararse con las cinco expresiones legales anteriores. Un generador de miniaturas, una transformación del CDN, un paso de privacidad que elimine EXIF o una captura de pantalla borran estas marcas. La tecnología señalada por esas leyes no puede ofrecer por sí sola la durabilidad exigida. La capa que sí resiste es una marca de agua imperceptible integrada en los píxeles. SynthID de Google, la más extendida, no tiene un detector público y su portal de comprobación solo está disponible mediante lista de espera, por lo que terceros no pueden confirmar su presencia. Lo verificable desde el archivo es la capa de metadatos. Entre dos librerías y tres marcas, solo sobrevivió a una transformación en una combinación: ImageMagick con la etiqueta china.

Si la marca desaparece de todos modos, ¿merece la pena incluirla?

Sí, porque las plataformas relevantes la leen en el único momento en que aún existe: al subir el archivo. Aunque un manifiesto no sobreviva al generador de miniaturas, se puede leer al entregar el archivo original. La etiqueta que la plataforma asigna a la publicación dura mucho más que los metadatos.

PlataformaQué lee al subir el archivoQué ocurre
TikTokContent Credentials de C2PA, desde mayo de 2024etiqueta automáticamente contenido de IA creado fuera de la plataforma; también añade sus propias credenciales al contenido de TikTok, que «permanecen en el contenido cuando se descarga»
YouTubemetadatos C2PA, además de la declaración del creador«el contenido que incluye metadatos C2PA» se etiqueta automáticamente; los creadores que no informen de forma reiterada se exponen a la aplicación forzosa de etiquetas, la retirada del contenido o la suspensión del Programa para Partners
Metaindicadores C2PA e IPTC, además de clasificadores y declaración propiaaplica una etiqueta «Información de IA»
LinkedInsolo manifiestos C2PA, sin detector propiomuestra una insignia de Content Credentials
Xsu política de autenticidad no documenta la lectura de información de procedenciaaplicación basada en clasificadores y denuncias

Esto cambia la conclusión técnica. La capa de metadatos no es una propiedad duradera del archivo, sino una señal de un solo uso que se envía a quien recibe los bytes originales. Si se incluye, TikTok y YouTube la convierten en una etiqueta almacenada en su base de datos, no en el PNG. Si se omite, se depende de que sus clasificadores acierten. Hay dos límites: ninguna de estas plataformas documenta si los archivos que vuelve a servir conservan el manifiesto, y no lo hemos probado; X tampoco documenta ninguna lectura de procedencia.

¿Qué hacer cuando el archivo llega sin marcar?

Hay que añadir la marca. La cuestión real es qué capa se puede añadir y dónde. Medimos la ruta de metadatos: firmar una imagen de Alibaba sin marcar con nuestro propio manifiesto C2PA tardó 59 ms y aumentó el tamaño alrededor de un 8%, de 1.18 MB a 1.28 MB. El nuevo manifiesto declaraba c2pa.created con trainedAlgorithmicMedia, identificaba el modelo original y coexistía con la etiqueta china ya presente en el archivo. Un mismo archivo puede incluir ambos sistemas, aunque ningún proveedor entregue los dos. Hay dos salvedades: nuestro manifiesto autofirmado aparece como no confiable por el mismo motivo que el de ByteDance, y recodificar el archivo firmado destruyó la nueva marca con la misma facilidad que la del proveedor.

SoluciónQué resuelveCosteFragilidad
Firmar un manifiesto C2PA offline después de generar el archivomarcado legible por máquinas de la UE; declaración latente de California si se incluyen proveedor, versión, fecha y hora e identificador59 ms, +8% de tamaño y un certificado de un emisor reconocidodesaparece con cualquier recodificación
Inyectar el manifiesto al entregar el archivo, dentro de la ruta de la APIlo mismo, aplicado de forma uniformela misma operación, ejecutada antesla misma
Integrar una etiqueta visible en los píxelesopción visible de California (la ley la denomina declaración «manifiesta», sin relación con un manifiesto C2PA) y etiqueta explícita de Chinauna operación de composiciónsobrevive a todo, pero modifica la imagen
Mantener un registro de generación indexado por hash del contenidoprueba de cumplimiento, obligación china de conservar datos durante seis mesesalmacenamiento, sin trabajo por archivoindependiente del archivo
Marca de agua imperceptiblela capa que sobrevive a las transformacionesexisten codificadores open source, pero no hay un estándar interoperable, así que nadie más puede verificar la marcan/a

Firmar offline o dentro de la ruta de la API supone ejecutar la misma operación sobre los mismos bytes. La diferencia está en a quién identifica la firma. Si se firma en el gateway, este aparece como la entidad que acredita el origen del archivo. Si se firma en la aplicación, esa entidad es el propietario de la aplicación, que además debe gestionar su certificado y custodiar las claves. Si la obligación consiste en declarar que el producto ha generado contenido con IA, la acreditación debe emitirse donde recaiga esa obligación.

Hay un control que no requiere modificar el archivo y que muchos equipos pasan por alto: el registro de generación. China exige que los proveedores que entregan contenido sin una etiqueta visible, como hacen todas las APIs, conserven durante al menos seis meses los datos de quién lo recibió. El registro también permite demostrar el cumplimiento una vez que el archivo ha atravesado un pipeline. Si ya se guardan request IDs, modelos y marcas de tiempo, normalmente falta el hash de los bytes entregados. Ese hash permite vincular una entrada con un archivo que ya ha perdido sus metadatos.

Preguntas frecuentes

¿Los modelos chinos de generación de imágenes marcan sus resultados?

Sí, pero no con C2PA. Los SKU qwen-image y wan2.7 de Alibaba incluyen la etiqueta implícita definida en GB 45438-2025: un campo de metadatos con el código de empresa registrado del productor, un ID de contenido y una firma. Los SKU seedream de ByteDance hacen lo contrario: incluyen C2PA, pero no la etiqueta china. Ninguno de los 11 SKU de imagen incorporó ambos sistemas.

¿Sobrevivirá una marca C2PA si mi pipeline cambia el tamaño de la imagen?

No con las herramientas de imagen habituales. Un cambio de tamaño con Pillow o ImageMagick elimina el manifiesto C2PA. Este reside en un chunk personalizado que ambas herramientas descartan incluso cuando se les pide incluir todos los chunks. La única ruta compatible consiste en volver a firmar el archivo transformado, lo que convierte al pipeline en firmante. La etiqueta china es un chunk de texto PNG normal que ImageMagick conserva de forma predeterminada y Pillow mantiene si se copia explícitamente; ambas herramientas lo pierden al convertir a JPEG o WebP.

¿Que una API devuelva un archivo sin marcar supone un problema de cumplimiento para mí?

Depende de si el régimen aplicable considera a la organización proveedor o responsable del despliegue, algo que debe revisar el equipo legal. Las mediciones sí resuelven la parte factual: al generar voz o vídeo mediante estas APIs, o imágenes con los SKU de Alibaba para público de la UE, el archivo no contiene nada que un verificador europeo pueda reconocer. Añadir la marca corresponde al integrador.

Mediciones realizadas el 2026-08-22 mediante el gateway de Synthorai: 11 SKU de imagen generados dos veces cada uno y entregados en base64 y por URL, un SKU de vídeo y cuatro SKU de texto a voz. Se inspeccionaron todos los archivos en busca de manifiestos C2PA, campos IPTC y XMP, y chunks de etiquetas GB 45438. Las firmas C2PA se validaron con la lista oficial de confianza cargada y con la lista provisional utilizada por el verificador público de Content Credentials. Las pruebas de supervivencia ejecutaron cinco operaciones (recodificación PNG, cambio de tamaño, recorte y conversión a JPEG y WebP) sobre un archivo marcado de cada familia, tanto con Pillow como con ImageMagick, incluidas las opciones de ambas librerías para conservar metadatos. Las cifras de remediación proceden de firmar una imagen sin marcar con nuestro propio manifiesto y volver a inspeccionarla antes y después de transformarla. Las filas normativas son lecturas técnicas de los textos citados, no asesoramiento jurídico; los proveedores pueden cambiar el comportamiento de marcado sin previo aviso, por lo que conviene repetir las mediciones antes de depender de cualquier fila.

Artículos relacionados de la misma serie: cuánto cuesta generar imágenes, mediciones de Qwen-Image 3.0, precios de generación de vídeo, costes de los agentes de voz.

← Volver al blog