Actualizado el 10 julio 2026
Etiquetado de deepfakes: obligaciones según el art. 50, apdo. 4 del AI Act
Actualizado: 21 de julio de 2026
Un vídeo engañosamente realista de un político, una voz clonada en un anuncio publicitario, una foto fotorrealista de una persona real en una situación que nunca ocurrió: este tipo de contenido se conoce como "deepfake" (ultrafalsificación), y para él se aplica, a partir del 2 de agosto de 2026, una obligación legal de etiquetado de deepfakes según el art. 50, apdo. 4 del Reglamento de IA de la UE (AI Act). Quien use y publique un deepfake debe, a partir de esa fecha, revelar que el contenido se ha generado o manipulado artificialmente. Este artículo explica qué se considera legalmente un deepfake, a quién afecta la obligación de divulgación, qué excepciones existen para el arte y la sátira, cómo distinguir con claridad una edición de IA inofensiva de un deepfake sujeto a etiquetado, y cómo etiquetar correctamente en pocos minutos.
Lo más importante en resumen
- El etiquetado de deepfakes es obligatorio desde el 2 de agosto de 2026 (art. 50, apdo. 4 del AI Act), 24 meses después de su entrada en vigor el 1 de agosto de 2024.
- El responsable de la divulgación visible es el responsable del despliegue (deployer), es decir, empresas, agencias, equipos de marketing y medios de comunicación que publican el deepfake.
- Solo existe un deepfake cuando hay vinculación con la realidad (persona, lugar o evento reales) y capacidad de engaño. No toda imagen IA es un deepfake.
- El arte, la sátira y la ficción disfrutan de un estándar más flexible, la divulgación no debe perjudicar el disfrute de la obra, pero nunca desaparece por completo.
- Las infracciones pueden sancionarse con hasta 15 millones de euros o el 3 % de la facturación anual mundial.
- La fecha clave del 2 de agosto de 2026 se mantiene. Solo el marcado legible por máquina según el apdo. 2 para los sistemas puestos a disposición antes de esa fecha se ha aplazado provisionalmente al 2 de diciembre de 2026 mediante el Digital Omnibus, el etiquetado visible de deepfakes según el apdo. 4 no.
Contenido
- ¿Qué es un deepfake según el Reglamento de IA?
- ¿Es toda imagen IA un deepfake?
- Diferencia: edición de IA inofensiva frente a deepfake
- ¿A quién afecta la obligación de etiquetar deepfakes?
- Excepción para el arte, la sátira y los casos editoriales
- Cómo y dónde debe hacerse la divulgación
- Riesgos y multas
- Guía: etiquetar en 5 pasos
- FAQ
¿Qué es un deepfake según el Reglamento de IA?
El AI Act define un deepfake (ultrafalsificación) como contenido de imagen, audio o vídeo generado o manipulado por IA que se asemeja a personas, objetos, lugares, instituciones o eventos existentes y que una persona podría percibir erróneamente como auténtico o veraz. Esta definición es el centro de todo etiquetado de deepfakes y separa el contenido sujeto a etiquetado del contenido no problemático.
Dos características son decisivas:
- Vinculación con la realidad: el contenido representa algo existente o lo parece, una persona real, un evento real, un lugar real.
- Capacidad de engaño: un observador medio podría considerar el contenido auténtico.
Un deepfake no se limita, por tanto, al clásico "vídeo con intercambio de rostro". Tres ejemplos prácticos ilustran su amplitud:
- Deepfake de audio: una voz generada con una herramienta de clonación de voz hace que un directivo real diga, en un anuncio, frases que nunca pronunció.
- Deepfake de imagen: un generador coloca de forma fotorrealista a una persona conocida en un evento en el que nunca participó.
- Deepfake de vídeo: una entrevista se modifica con IA de modo que la persona mostrada hace declaraciones distintas a las del original.
Los tres casos cumplen la vinculación con la realidad y la capacidad de engaño, y por tanto activan la obligación de divulgación según el art. 50, apdo. 4.
¿Es toda imagen IA un deepfake?
No. Este es el malentendido más frecuente. No toda imagen generada por IA es automáticamente un deepfake, y al revés, no toda imagen IA activa la misma obligación de etiquetado que un deepfake.
El Reglamento de IA distingue en el art. 50 del AI Act dos niveles de transparencia que deben separarse con claridad:
- Nivel del proveedor (art. 50, apdo. 2): quien pone a disposición un sistema de IA que genera contenido sintético de imagen, audio, vídeo o texto debe marcar esas salidas de forma legible por máquina e identificarlas como generadas artificialmente. Las soluciones deben ser "eficaces, interoperables, robustas y fiables", "en la medida en que sea técnicamente posible", lo que cubre métodos legibles por máquina como el estándar C2PA, los campos IPTC y las marcas de agua. Los destinatarios son los fabricantes de los generadores.
- Nivel del responsable del despliegue (art. 50, apdo. 4): quien usa y publica un deepfake debe revelar que el contenido se ha generado o manipulado artificialmente, de forma visible y reconocible para las personas.
Una imagen IA es, por tanto, un deepfake sujeto a etiquetado en el nivel del responsable del despliegue solo si cumple la vinculación con la realidad y la capacidad de engaño. Un motivo de fantasía evidentemente artificial, una ilustración reconocible o un patrón abstracto sin relación con una persona real está generado por IA, pero no es un deepfake en sentido estricto. Para el etiquetado general de imágenes fijas, lee nuestra guía sobre etiquetar imágenes IA; para contenido en movimiento, consulta el artículo Etiquetar vídeos IA. Cómo encajan ambos roles en detalle lo explica el resumen sobre las obligaciones del proveedor y del responsable del despliegue.
Diferencia: edición de IA inofensiva frente a deepfake
¿Dónde termina el retoque permitido y dónde empieza el deepfake? El art. 50, apdo. 4, excluye expresamente las ediciones en las que el sistema de IA cumple solo una función estándar de apoyo o no modifica sustancialmente los datos de entrada. El siguiente resumen clasifica los casos típicos.
| Caso | ¿Etiquetado de deepfake necesario? | Clasificación |
|---|---|---|
| Retoque de piel, corrección de color, exposición, recorte | No | Edición estándar, sin manipulación sustancial |
| Eliminar un objeto molesto del fondo | Por lo general no | Menor, no simula la realidad |
| Intercambio de rostro con IA (face swap) de una persona real | Sí | Deepfake clásico |
| Persona real colocada de forma fotorrealista en una escena inventada | Sí | Existe capacidad de engaño |
| Voz clonada de una persona real | Sí | Deepfake de audio |
| Vídeo IA con declaraciones reales pero alteradas | Sí | Deepfake de vídeo |
| "Persona IA" totalmente inventada, no real (fotorrealista) | Hay que valorarlo | Sin vinculación con una persona real existente, pero posible transparencia IA general |
| Dibujo, cómic o imagen estilizada reconocible | No | No simula la realidad |
La regla general: en cuanto tu edición puede llevar a un observador a tomar por real algo que no ocurrió, hablamos de un deepfake sujeto a divulgación. Este límite depende de una valoración caso por caso, en caso de duda, etiqueta.
Caso límite en comercio electrónico y marketing: una foto de producto recortada y corregida en color con IA sigue siendo una edición estándar permitida. Si en cambio muestras a un cliente testimonial real en una escena de uso generada por IA que nunca ocurrió, el caso se inclina hacia el deepfake. Lo que esto significa para tiendas y anunciantes se desarrolla en los artículos sobre etiquetado IA en comercio electrónico y marketing y sobre publicidad IA en Meta e Instagram Ads.
¿A quién afecta la obligación de etiquetar deepfakes? (responsable del despliegue, apdo. 4)
El destinatario del art. 50, apdo. 4, es el responsable del despliegue (deployer), es decir, quien realmente usa y publica el deepfake. En la práctica son empresas, agencias, medios de comunicación, departamentos de marketing y autónomos que usan herramientas de IA para crear y difundir contenido.
Si produces un deepfake con un generador de imagen, vídeo o audio y lo publicas en tu web, en redes sociales o en una campaña, tú eres el responsable del despliegue y, por tanto, estás sujeto a la obligación de etiquetado, independientemente de que el fabricante del generador tenga que aplicar por su parte el marcado legible por máquina según el apdo. 2. La base de este reparto de roles la aportan las directrices oficiales de la Comisión Europea sobre las obligaciones de transparencia.
La siguiente tabla resume los dos niveles de responsabilidad:
| Criterio | Proveedor (provider, apdo. 2) | Responsable del despliegue (deployer, apdo. 4) |
|---|---|---|
| ¿Quién? | Fabricante del generador | Quien publica el deepfake |
| Obligación | Marcado legible por máquina | Divulgación visible |
| Medios | IPTC/XMP, C2PA, marca de agua | Etiqueta reconocible en el contenido |
| Fecha límite | 2 de agosto de 2026 (sistemas antiguos: 2 de diciembre de 2026) | 2 de agosto de 2026 |
| Público objetivo típico | Proveedores de herramientas IA | D2C, comercio electrónico, marketing, redacciones |
Excepción para el arte, la sátira y los casos editoriales
El art. 50, apdo. 4, prevé un estándar más flexible para determinadas situaciones. Si un deepfake forma claramente parte de una obra artística, creativa, satírica, ficticia o análoga, la obligación se limita a revelar la existencia de contenido generado o manipulado de una forma que no perjudique la presentación ni el disfrute de la obra.
En la práctica, esto significa: un programa de sátira, una película claramente ficticia o un proyecto artístico no tienen que romper la ilusión con una etiqueta permanente e intrusiva. Puede bastar con un aviso discreto, por ejemplo en los créditos finales, en el pie de foto o en la descripción.
Esta excepción de deepfake para el arte y la sátira no es un cheque en blanco:
- Solo se aplica si el carácter artístico o satírico es realmente reconocible.
- La divulgación no desaparece por completo, simplemente se exige de forma menos visible.
- Una representación etiquetada como "sátira" pero seriamente engañosa de una persona real no entra dentro de esta flexibilización.
Para los textos generados por IA sobre asuntos de interés público (por ejemplo, noticias o información política) existe además una obligación de divulgación propia según el apdo. 4, salvo que haya habido una revisión editorial humana con asunción de responsabilidad. Cómo etiquetar correctamente esos textos se muestra en el artículo sobre etiquetar textos IA de ChatGPT y similares.
Cómo y dónde debe hacerse la divulgación
El etiquetado debe realizarse a más tardar en el momento de la primera interacción o percepción, de forma clara, nítida y accesible. Un aviso escondido en el aviso legal o en el pie de página no basta, el etiquetado debe estar en el propio contenido o inmediatamente junto a él.
Un etiquetado de deepfakes sólido se compone idealmente de dos elementos:
- Etiqueta visible directamente en el contenido, por ejemplo el aviso "generado con IA" o "modificado con IA". La Comisión Europea pone a disposición para ello un conjunto de iconos UE oficial pero opcional para contenido IA (variantes: "basic", "fully AI-generated", "partially AI-modified"; en SVG y PNG). Los detalles técnicos están en el resumen oficial de los iconos UE para etiquetar contenido generado por IA.
- Marcado legible por máquina en los metadatos (IPTC/XMP, C2PA opcional o una marca de agua invisible), para que plataformas y herramientas de verificación reconozcan el contenido automáticamente como generado por IA.
Formulaciones como "imagen ilustrativa" o "arte digital" no son suficientes para una divulgación de deepfake, porque no expresan con claridad la generación artificial. El etiquetado debe dejar explícito y comprensible el hecho de que el contenido se ha generado o manipulado con IA.
Riesgos y multas por falta de etiquetado de deepfakes
Quien incumple la obligación de divulgación se arriesga a varios niveles de consecuencias:
- Multas según el AI Act: las infracciones de las obligaciones de transparencia del art. 50 pueden sancionarse con multas de hasta 15 millones de euros o el 3 % de la facturación anual mundial (prevalece el importe más alto). Los marcos de multa más altos del AI Act están reservados exclusivamente a las prácticas prohibidas del art. 5, no al etiquetado. Detalles sobre plazos y sanciones en Plazos y multas del AI Act.
- Requerimiento de cese y derecho de la competencia: la falta de etiquetado puede dar lugar a un requerimiento de cese por infracción del derecho de la competencia. Lo que se arriesga entonces se explica en Etiquetado IA: multas y requerimientos.
- Derecho de la personalidad y derecho de autor: los deepfakes de personas reales afectan, con independencia del AI Act, también al derecho a la propia imagen y a la propia palabra. Pueden sumarse acciones de cesación e indemnización de la persona afectada.
Para una visión completa de todas las obligaciones, se recomienda además La obligación de etiquetado IA según el Reglamento de IA de la UE así como la práctica checklist de etiquetado IA.
Guía: etiquetar en 5 pasos
- Comprobación del deepfake: aclara primero si el contenido cumple la vinculación con la realidad y la capacidad de engaño. Solo entonces se aplica el apdo. 4. En caso de duda, usa la tabla de distinción anterior.
- Determina tu rol: ¿publicas tú mismo el contenido? Entonces eres el responsable del despliegue y responsable de la divulgación visible.
- Coloca la etiqueta visible: coloca un icono UE claro y reconocible para las personas, o un aviso en texto claro, directamente en la imagen o el vídeo, no solo en el pie de página.
- Marca de forma legible por máquina: escribe metadatos IPTC/XMP y, opcionalmente, una marca de agua en el archivo, para que también las plataformas reconozcan automáticamente el origen IA.
- Documenta la prueba: asegura una prueba resistente a manipulaciones (por ejemplo, suma de comprobación y marca de tiempo) para poder demostrar, en caso de disputa, que y cuándo etiquetaste correctamente.
Con la herramienta web gratuita KI-Kennzeichnung de Scalemaker completas los pasos 3 a 5 en un solo proceso: etiqueta UE visible mediante arrastrar y soltar sobre una imagen o un vídeo, metadatos legibles por máquina (IPTC/XMP, C2PA) con marca de agua opcional, una función de verificación para archivos existentes y un registro de cumplimiento con suma de comprobación SHA-256 y exportación CSV como prueba. Para grandes volúmenes, la función de lote procesa hasta 50 archivos en un ZIP, y una API REST integra el etiquetado directamente en tus flujos de trabajo.
Preguntas frecuentes sobre el etiquetado de deepfakes (FAQ)
¿Qué es un deepfake según el Reglamento de IA? Un deepfake es un contenido de imagen, audio o vídeo generado o manipulado por IA que se parece a personas, lugares o eventos reales y podría percibirse erróneamente como auténtico. Son decisivas la vinculación con la realidad y la capacidad de engaño.
¿Es toda imagen IA un deepfake y, por tanto, está sujeta a etiquetado? No. Solo el contenido IA con vinculación a la realidad y capacidad de engaño son deepfakes según el art. 50, apdo. 4. Las ilustraciones evidentemente artificiales o los motivos abstractos sin relación con personas reales no entran en esta categoría, aunque sí pueden estar sujetos a la transparencia IA general.
¿Desde cuándo se aplica la obligación de etiquetar deepfakes? Las obligaciones de transparencia y divulgación del art. 50 del AI Act se aplican a partir del 2 de agosto de 2026 (24 meses después de la entrada en vigor del reglamento el 1 de agosto de 2024). El etiquetado visible del responsable del despliegue según el apdo. 4 no se aplaza; solo el marcado legible por máquina según el apdo. 2 para los sistemas puestos a disposición antes de esa fecha se ha aplazado provisionalmente al 2 de diciembre de 2026 mediante el Digital Omnibus. El calendario está documentado en la cronología oficial de implementación de la UE.
¿Quién debe etiquetar el deepfake, el proveedor o el responsable del despliegue? De la divulgación visible es responsable el responsable del despliegue que usa y publica el deepfake. El proveedor del generador debe además aplicar el marcado legible por máquina según el apdo. 2.
¿Existe una excepción para el arte y la sátira? Sí. Para obras claramente artísticas, satíricas o ficticias se aplica un estándar más flexible: la divulgación debe hacerse de forma que no perjudique el disfrute de la obra, por ejemplo como un aviso discreto en los créditos finales o en la descripción. Aun así, el etiquetado no desaparece por completo.
¿Tengo que etiquetar fotos retocadas como deepfake? Las ediciones menores como la corrección de color, la exposición o el retoque de piel no son deepfakes. Solo cuando la manipulación puede llevar a los observadores a considerar real algo que no lo es, surge la obligación de divulgación.
¿Cómo debe ser el etiquetado y dónde debo colocarlo? Debe ser claro, nítido, accesible y reconocible a más tardar en la primera percepción, directamente en el contenido, no en el pie de página o el aviso legal. Se recomienda una etiqueta visible (por ejemplo, un icono UE) más metadatos legibles por máquina.
¿Basta con el aviso "imagen ilustrativa" o "arte digital"? No. Esas formulaciones no expresan con claridad la generación artificial. El etiquetado debe dejar explícito que el contenido está generado o manipulado con IA.
¿A cuánto asciende la multa por falta de etiquetado de deepfakes? Las infracciones de las obligaciones de transparencia del art. 50 pueden sancionarse con hasta 15 millones de euros o el 3 % de la facturación anual mundial. El marco de multa más alto del AI Act solo se aplica a las prácticas prohibidas del art. 5, no al etiquetado.
¿Tengo que etiquetar deepfakes creados antes del 2 de agosto de 2026? Para la divulgación visible según el apdo. 4 rige la fecha del 2 de agosto de 2026 para la publicación. Si sigues difundiendo públicamente contenido antiguo, deberías etiquetarlo. Para el marcado legible por máquina por parte de proveedores de sistemas antiguos se aplica el plazo ampliado hasta el 2 de diciembre de 2026.
Artículos relacionados
- La obligación de etiquetado IA según el Reglamento de IA de la UE, la visión general
- Obligaciones del proveedor y del responsable del despliegue comparadas
- C2PA, IPTC y marca de agua: el marcado legible por máquina explicado
- Cómo usar bien los iconos UE para contenido IA
- Glosario de etiquetado IA
Fuentes
- Comisión Europea, directrices sobre las obligaciones de transparencia para proveedores y responsables del despliegue de sistemas de IA: https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems
- Art. 50 del AI Act (texto completo): https://artificialintelligenceact.eu/article/50/
- AI Act, calendario de implementación: https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- Iconos UE para etiquetar contenido generado por IA: https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Sidley, EU AI Act Transparency Obligations (cumplimiento antes del 2 de agosto de 2026): https://datamatters.sidley.com/2026/06/24/eu-ai-act-transparency-obligations-preparing-for-compliance-by-2-august-2026/
- Gibson Dunn, EU AI Act Omnibus Agreement: https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/
Este artículo refleja el estado a 21 de julio de 2026 y no sustituye el asesoramiento legal. Para tu caso concreto, consulta a un abogado.