Actualizado el 18 agosto 2026
Reconocer imágenes de IA: qué revelan realmente SynthID, C2PA y las marcas de agua
Actualizado: 18 de agosto de 2026
«¿Cómo sé si una imagen viene de una IA?» es la pregunta más frecuente sobre el tema, y la respuesta es incómoda: de forma fiable, solo si alguien puso antes una marca. Todo lo demás es adivinar. Este artículo muestra las tres huellas que existen, qué cubre realmente SynthID de Google, por qué C2PA se pierde tantas veces en el camino por Instagram y WhatsApp, y cómo comprobar tú mismo un archivo en dos minutos en lugar de creer a un detector.
Lo esencial
- La prueba está en el archivo, no en la impresión visual. Hay tres huellas sólidas: metadatos IPTC/XMP, una cadena de procedencia C2PA y una marca de agua invisible.
- SynthID solo marca a Google. Las imágenes de Midjourney, DALL·E o Firefly no llevan SynthID. Desde mayo de 2026, Google y OpenAI combinan marca de agua con C2PA, porque los metadatos por sí solos no aguantan.
- Los metadatos rara vez sobreviven a la subida. Las estimaciones sobre la proporción de imágenes distribuidas que conservan su procedencia rondan el 30 a 50 por ciento; capturas de pantalla, reescalados y cambios de formato la borran de forma fiable.
- Los detectores de IA adivinan. Una imagen sin marca no puede probarse como generada por IA. Por eso el Reglamento de IA exige el etiquetado en el origen en lugar de una detección posterior.
- En la práctica: comprueba lo que hay y etiqueta bien tu propio material. Eso es exactamente lo que hacen los dos modos de esta herramienta.
Contenido
- Por qué «reconocer» es la pregunta equivocada
- Huella 1: metadatos IPTC y XMP
- Huella 2: C2PA y Content Credentials
- Huella 3: marcas de agua invisibles y SynthID
- Por qué desaparecen las huellas
- Qué pueden y qué no pueden los detectores de IA
- Comprobar un archivo en dos minutos
- Preguntas frecuentes
Por qué «reconocer» es la pregunta equivocada
El Reglamento de IA aborda el problema por el otro extremo. No obliga al público a detectar, obliga a las partes implicadas a etiquetar: los proveedores deben marcar sus salidas de IA de forma legible por máquina (artículo 50, apartado 2), los responsables del despliegue deben divulgar visiblemente determinados contenidos (apartado 4). Ambas obligaciones se aplican desde el 2 de agosto de 2026. El legislador reconoció así lo que es cierto técnicamente: una imagen ya renderizada no lleva ninguna firma fiable de su origen si nadie la escribe en ella.
Quien pregunta «¿es esta imagen de IA?» pregunta en realidad: «¿dejó alguien una marca aquí y sigue estando?». Esa pregunta tiene respuesta. La otra no.
Huella 1: metadatos IPTC y XMP
La marca más sencilla y extendida es una entrada en los metadatos del archivo. El campo IPTC digitalSourceType tiene un valor propio para ello, trainedAlgorithmicMedia, que afirma una sola cosa: este contenido fue producido por un algoritmo entrenado. Junto a él existen valores para contenidos parcialmente editados y puramente compuestos.
Ventajas: la entrada está documentada de forma abierta, cualquier software de imagen sabe leerla y no cuesta ni certificado ni infraestructura. Desventaja: no está firmada. Quien edite el archivo puede ponerla, cambiarla o quitarla. Como prueba de tu diligencia sigue siendo el punto de partida, y para la obligación del apartado 2 es el mínimo reconocido.
Cómo escribir esa entrada tú mismo: Etiquetado de IA legible por máquina con C2PA, IPTC y marca de agua.
Huella 2: C2PA y Content Credentials
C2PA intenta convertir la nota en prueba. En lugar de un campo simple, al archivo se adjunta un manifiesto firmado: quién lo creó, con qué herramienta, qué pasos de edición siguieron. Se firma con un certificado, de modo que el manifiesto no puede alterarse sin que se note.
La iniciativa ha madurado. A comienzos de 2026 contaba con más de 6.000 miembros y socios, entre ellos Google, Meta, OpenAI, Sony, Nikon y Leica. Hoy generan Content Credentials, entre otros, DALL·E 3, Sora, Adobe Firefly, Microsoft Copilot, Meta AI y cámaras. Instagram muestra los credentials presentes y reconoce las tomas realizadas de forma nativa en dispositivos Pixel.
Quedan dos limitaciones. Primera, C2PA depende de un certificado: firmar por cuenta propia exige una firma de confianza, y las herramientas de verificación rechazan un certificado autofirmado. Segunda, el manifiesto dura lo que dure el archivo al que va unido. Con eso llegamos al núcleo del problema.
Huella 3: marcas de agua invisibles y SynthID
Una marca de agua invisible no coloca la información junto a los píxeles, sino dentro de ellos: como patrones diminutos, imperceptibles para el ojo, en la estructura de la imagen. La ventaja es evidente, sobrevive a la eliminación de metadatos porque no es un metadato.
SynthID de Google DeepMind es el más conocido de estos procedimientos. Google afirma haber marcado ya más de 100.000 millones de imágenes y vídeos. Conviene saber tres cosas:
- SynthID solo está en contenidos de los modelos propios de Google. Una imagen de Midjourney, DALL·E o Firefly no lleva SynthID, y la ausencia de SynthID no dice nada sobre si una imagen fue generada por IA.
- No es inviolable. En abril de 2026 se dio a conocer una herramienta de acceso público capaz de eliminar SynthID de las imágenes.
- El propio Google ya no confía solo en ello. Desde mayo de 2026, Google y OpenAI combinan marca de agua con metadatos C2PA en un modelo de dos capas, precisamente porque los metadatos por sí solos no aguantan.
Nuestra herramienta incorpora su propia marca de agua invisible (DCT/QIM), que también sobrevive a la eliminación de metadatos. El límite honesto vale también aquí: no sobrevive al reescalado ni al recorte, porque le faltan los patrones de sincronización que usan los sistemas comerciales. Es una capa adicional, no un sustituto de la etiqueta visible.
Por qué desaparecen las huellas
La razón más frecuente de que una comprobación no encuentre nada no es la mala fe, sino el recorrido perfectamente normal de un archivo por internet:
- Subida a una plataforma. Las redes sociales recomprimen las imágenes y descartan los metadatos de forma rutinaria.
- Captura de pantalla. Una captura crea un archivo nuevo sin historial alguno. Es la forma más segura de perder cualquier marca.
- Reescalado y recompresión. Una miniatura, un envío por WhatsApp, un cambio de PNG a JPEG: cada uno de esos pasos puede costar metadatos y marcas de agua débiles.
- Edición. Recorte, filtros, collage. Cualquier cambio que reescriba la imagen puede romper la cadena.
Las estimaciones sobre la proporción de imágenes distribuidas cuya información de procedencia sobrevive al trayecto rondan el 30 a 50 por ciento. No es un detalle, es la razón por la que una sola técnica no basta.
Qué pueden y qué no pueden los detectores de IA
Existen servicios que analizan una imagen subida y devuelven una probabilidad de que sea generada por IA. Buscan anomalías estadísticas en ruido, bordes y frecuencias. Funciona un tiempo frente a generaciones recientes de modelos, y luego deja de hacerlo, porque los modelos mejoran y los datos de entrenamiento de los detectores envejecen.
Toma esos resultados como indicio, nunca como prueba. Un detector que marca una foto real como IA causa un daño real, y la tasa de error en ambos sentidos es considerable. Ante un litigio, una cifra de probabilidad sin marca depositada no sirve.
Nuestro modo de comprobación hace por eso algo deliberadamente distinto: lee lo que hay en el archivo. No juzga si un contenido procede realmente de una IA, ni lo afirma.
Comprobar un archivo en dos minutos
- Consigue el archivo original. No la captura, no la miniatura del chat. Solo el original puede llevar una marca.
- Comprueba el archivo. Súbelo en el modo Comprobar archivo. Obtendrás si hay una marca legible por máquina, qué
digitalSourceTypeestá registrado y si se encontró una marca de agua. - Interpreta bien el resultado. Una marca encontrada es prueba positiva. Ninguna marca encontrada no es prueba de lo contrario, pudo perderse por el camino.
- Para contenido ajeno: pregunta a la fuente. Para el propio la pregunta no surge, porque etiquetas al crear.
Preguntas frecuentes
¿Sustituye SynthID al etiquetado del Reglamento de IA?
No. SynthID puede cubrir como mucho el marcado del proveedor legible por máquina del artículo 50, apartado 2, y solo para contenidos de los modelos de Google. No sustituye la divulgación visible que debes como responsable del despliegue según el apartado 4. Quien publica imágenes de otros generadores no tiene SynthID en el archivo de todos modos.
¿Puedo leer SynthID yo mismo?
Para texto y para contenidos de su propio ecosistema, Google ofrece comprobaciones, por ejemplo en Gemini. No existe una interfaz de verificación abierta y disponible en general para imágenes cualesquiera. No dependas de ello para tu cumplimiento, apóyate en marcas que pongas y puedas verificar tú mismo.
Una imagen no tiene marca. ¿Puedo tratarla como auténtica?
No. La falta de marca solo significa: ninguna información. Puede que nunca se pusiera o que se perdiera por el camino. Si la procedencia te importa jurídicamente, consíguela de la fuente, no del archivo.
¿Qué diferencia hay entre C2PA y una marca de agua?
C2PA es una cadena de procedencia firmada junto a los píxeles; prueba mucho, pero dura solo mientras sobrevivan los metadatos. Una marca de agua vive en los píxeles, sobrevive a la pérdida de metadatos, pero lleva menos información y una edición fuerte puede destruirla. Por eso los grandes proveedores combinan ambas desde 2026.
¿De qué me sirve el icono visible de la UE si se pierden los metadatos?
Esa es precisamente su ventaja. La etiqueta visible está renderizada en la imagen y sobrevive a capturas, resubidas y cambios de formato porque forma parte de los píxeles. Para tu obligación como responsable del despliegue es de todos modos la parte decisiva, y es la única capa que sigue ahí cuando todo lo demás ha sido eliminado.
¿Y ahora?
Comprobar es una mitad, etiquetar es la otra y la más importante. Pon en tus propios contenidos de IA el icono visible de la UE y el marcado legible por máquina, y serás independiente de lo que traiga cada generador. Ambos en un paso, directamente en la herramienta, gratis, sin cuenta, y tus archivos no se almacenan.
Sigue leyendo: La gran guía sobre la obligación de etiquetar IA · El marcado legible por máquina en detalle · Etiquetar imágenes de Midjourney y DALL·E