Actualizado el 18 julio 2026

Checklist de marcado IA 2026: en 7 pasos conforme al AI Act

Actualizado: 21 de julio de 2026

El 2 de agosto de 2026 (Comisión Europea, cronología de implementación) entran en vigor las obligaciones de transparencia y marcado del artículo 50 del AI Act. Quien publique imágenes, vídeos, audios o textos generados por IA, o gestione un chatbot, debe divulgarlos a partir de entonces. Esta checklist de marcado IA te guía en siete pasos claros y marcables hacia el cumplimiento, desde la aclaración del rol hasta el marcado visible y legible por máquina, pasando por la prueba a prueba de auditoría. Cada línea es una guía de acción concreta, con plazos verificados y una herramienta que resuelve por ti los cuatro pasos técnicos en minutos.

Lo más importante en resumen

  • La fecha límite es el 2 de agosto de 2026 (no el 8). Desde esa fecha se aplica el artículo 50 del AI Act en toda la UE, también en Alemania, sin periodo transitorio para los contenidos nuevos.
  • Dos roles, dos obligaciones: los proveedores (apartado 2) marcan las salidas de forma legible por máquina, los responsables del despliegue (apartado 4) divulgan visiblemente los deepfakes y ciertos textos IA. El comercio electrónico, el D2C y el marketing son casi siempre responsables del despliegue.
  • Visible Y legible por máquina: una etiqueta en el contenido es suficiente para el responsable del despliegue; quien quiera ir sobre seguro añade además metadatos (IPTC/XMP, C2PA).
  • Un plazo se desplaza: el Digital Omnibus provisional aplaza el marcado legible por máquina (apartado 2) para los sistemas existentes al 2 de diciembre de 2026. La obligación visible del responsable del despliegue (apartado 4) se mantiene en el 2 de agosto de 2026.
  • Multa: hasta 15 millones de euros o el 3 % de la facturación anual mundial.
  • No olvides la prueba: un registro con hash y sello de tiempo te protege en caso de litigio o requerimiento de cese.

Contenido

  1. Checklist de un vistazo (tabla resumen)
  2. Paso 1: aclarar tu rol
  3. Paso 2: inventariar los contenidos IA
  4. Paso 3: marcar de forma visible
  5. Paso 4: marcar de forma legible por máquina
  6. Paso 5: comprobar
  7. Paso 6: llevar la prueba
  8. Paso 7: anclar el proceso
  9. Resolverlo todo automáticamente
  10. FAQ

Esta página pertenece a nuestro resumen obligación de marcado IA según el AI Act europeo. Si primero quieres entender en detalle las sanciones y las fechas límite, lee plazos y multas del AI Act. Consulta los términos poco claros en el glosario de marcado IA.

Checklist de marcado IA de un vistazo

Imprime este resumen o pégalo junto a tu monitor, es tu plantilla breve para todo el proceso.

# Paso Resultado concreto Quién Plazo
1 Aclarar el rol Anotado: proveedor (apdo. 2), responsable del despliegue (apdo. 4) o ambos todos antes del 2 de agosto de 2026
2 Inventariar los contenidos IA Lista completa de assets con fecha y "antes/después del 2 de agosto" todos antes del 2 de agosto de 2026
3 Marcar de forma visible Etiqueta directamente en la imagen, el vídeo, el texto, el chatbot Responsable del despliegue desde el 2 de agosto de 2026
4 Marcar de forma legible por máquina IPTC/XMP, C2PA, en su caso marca de agua en el archivo Proveedor (obligatorio), responsable del despliegue (buena práctica) desde el 2 de agosto de 2026 (sistemas existentes: 2 de diciembre de 2026)
5 Comprobar "Comprobar archivo": etiqueta visible, metadatos conservados todos continuo
6 Prueba / registro Hash SHA-256 + sello de tiempo + exportación CSV todos continuo
7 Proceso y documentación Marcado anclado en el flujo de aprobación todos permanente

Idea de descarga: esta tabla existe como checklist PDF gratuita para marcar, con casillas y columna de plazos. La obtienes directamente en la herramienta en ki-kennzeichnen.de, junto con una plantilla de marcado IA editable para tu política interna.

A continuación, cada paso en detalle, con ejemplos, casos límite y una casilla para marcar.

Paso 1: aclarar tu rol, ¿proveedor o responsable del despliegue?

El artículo 50 del AI Act lleva el título «Transparency Obligations for Providers and Deployers». Antes de marcar nada, tu rol decide qué apartado se aplica en tu caso:

  • Proveedor (apartado 2): desarrollas o entrenas un sistema de IA que genera salidas sintéticas de imagen, audio, vídeo o texto y lo pones en el mercado. Tu obligación: marcar las salidas de modo que sean reconocibles como generadas artificialmente, de forma legible por máquina, «eficaz, interoperable, robusta y fiable, en la medida en que sea técnicamente viable».
  • Responsable del despliegue (apartado 4): utilizas un sistema de IA ajeno (por ejemplo ChatGPT, Midjourney, Sora) para tus propios contenidos publicados. Tu obligación: divulgar visiblemente los deepfakes (contenidos de imagen, audio o vídeo realistas pero artificiales), así como los textos IA sobre temas de interés público.

Ejemplo para la delimitación: una tienda online que crea visuales de producto con Midjourney es responsable del despliegue. La startup que construye el motor de generación de imágenes detrás de Midjourney es proveedor. Si utilizas una herramienta y además ofreces su salida a otros como tu propia función IA, ambos roles pueden aplicarse.

Para la mayoría de las empresas de comercio electrónico, marketing y comunicación: por regla general eres responsable del despliegue (apartado 4). No generas modelos, sino que utilizas herramientas ajenas. Qué rol se aplica exactamente a tu caso y qué obligaciones se derivan de ello lo explicamos en detalle en proveedor o responsable del despliegue, obligaciones según el artículo 50.

Para marcar: ☐ Rol documentado (proveedor / responsable del despliegue / ambos), incluida una justificación en una frase.

Paso 2: inventariar todos los contenidos IA

Solo puedes marcar lo que conoces. Elabora un inventario completo de todos los contenidos creados, total o parcialmente, con IA. Revisa sistemáticamente estos canales:

  • Imágenes de producto y publicitarias generadas por IA (tienda, landing pages, fichas de Amazon/eBay, anuncios sociales)
  • Vídeos IA y clips animados (Reels, YouTube, animaciones de producto)
  • Textos IA (blog, descripciones de producto, guías, respuestas de chatbot)
  • Deepfakes, personas, voces o escenas de aspecto realista pero artificiales (por ejemplo un testimonio generado por IA)
  • ediciones generativas de imágenes (sustitución de fondo, outpainting, objetos añadidos por generación, no un simple retoque)
  • audio IA (voces en off sintéticas, música)

Anota para cada asset cuatro datos: ubicación, fecha de creación, herramienta utilizada y si se puso en circulación antes o después del 2 de agosto de 2026. Este último dato determina el plazo del paso 4.

Campo Ejemplo
Asset hero-verano-2026.jpg
Ubicación /shop/landingpage
Fecha 15/07/2026
Herramienta Midjourney v7
Antes/después del 2 de agosto de 2026 antes → legible por máquina hasta el 2 de diciembre de 2026

Tratamos aparte casos especiales prácticos para las imágenes de producto en Amazon y eBay y para el marcado IA en el comercio electrónico y el marketing.

Para marcar: ☐ Lista de inventario de todos los assets IA completa y con fecha.

Paso 3: marcar de forma visible

El marcado visible debe realizarse en el propio contenido, no oculto en el aviso legal o el pie de página. Así lo implementas por formato:

  • Imágenes: etiqueta o icono visible, por ejemplo la indicación «generado con IA». La Comisión Europea pone a disposición para ello un conjunto de iconos oficial y opcional, con las variantes basic, fully AI-generated y partially AI-modified, cada una en SVG y PNG. Coloca el icono en una esquina o en el pie de foto. Detalles en iconos UE para contenidos IA y en la práctica en marcar imágenes IA.
  • Vídeos: indicación en un lugar bien visible, idealmente mostrada de forma permanente o justo al principio, ver marcar vídeos IA.
  • Textos sobre temas de interés público: indicación clara de la generación por IA (por ejemplo «Este texto se creó con IA»). Se aplica un estándar más ligero para formatos artísticos, ficticios o satíricos, la divulgación no debe perturbar la obra. Más información en marcar textos de ChatGPT.
  • Chatbots: los usuarios deben reconocer, al inicio de la interacción, que están hablando con una IA, basta una frase introductoria.
  • Deepfakes: divulga siempre visiblemente su carácter artificial, independientemente del canal. Más en profundidad: marcado de deepfakes.

Caso límite de anuncios sociales: la etiqueta de plataforma de Instagram, Meta o TikTok no basta automáticamente desde el punto de vista legal, las condiciones generales de la plataforma no sustituyen la obligación legal del artículo 50. Marca de forma independiente. Más información en publicidad IA en Meta, Instagram y Google Ads.

Admisible vs. insuficiente: una indicación clara como «generado con IA» o «creado con IA» es suficiente. Términos vagos como «imagen ilustrativa», «arte digital» o «editado» no son suficientes.

Para marcar: ☐ Etiqueta visible en cada asset afectado, reconocible para las personas.

Paso 4: marcar de forma legible por máquina

Como proveedor, el marcado IA legible por máquina es obligatorio; como responsable del despliegue, es una buena práctica muy recomendable, porque las plataformas y los buscadores recurren cada vez más a estas señales. El marcado se incorpora directamente en el archivo y debe ser «eficaz, interoperable, robusto y fiable», en la medida en que sea técnicamente viable. En la práctica, esto significa:

  • Metadatos IPTC/XMP con el campo «Digital Source Type» (por ejemplo el valor trainedAlgorithmicMedia para contenidos puramente generados por IA)
  • C2PA / Content Credentials como prueba de procedencia firmada criptográficamente, que también registra los pasos de edición
  • opcionalmente, una marca de agua invisible que se mantiene incluso tras una nueva codificación

Cómo interactúan y se complementan estos tres estándares lo explica C2PA, IPTC y marca de agua.

Plazo importante, el Digital Omnibus: según el Digital Omnibus provisional (situación en mayo de 2026), el marcado legible por máquina (apartado 2) para los sistemas puestos en circulación antes del 2 de agosto de 2026 se aplaza al 2 de diciembre de 2026. La fecha límite central del 2 de agosto de 2026 se mantiene fija, el marcado visible del responsable del despliegue (apartado 4) y la divulgación en chatbots no se aplazan.

Obligación Quién Desde cuándo
Divulgación visible (deepfake, texto) Responsable del despliegue, apdo. 4 2 de agosto de 2026
Aviso en chatbot Responsable del despliegue, apdo. 4 2 de agosto de 2026
Marcado legible por máquina, sistemas nuevos Proveedor, apdo. 2 2 de agosto de 2026
Marcado legible por máquina, sistemas existentes Proveedor, apdo. 2 2 de diciembre de 2026

Para marcar: ☐ Metadatos / C2PA incorporados en cada archivo.

Paso 5: comprobar, ¿resiste el marcado a la exportación?

Confiar está bien, verificar es obligatorio. El error más frecuente: los metadatos están incorporados, pero se eliminan de nuevo al subir el archivo. Comprueba por muestreo si:

  • la etiqueta visible es realmente visible y legible (también en móviles),
  • los metadatos se han conservado tras la exportación a través del CMS, la compresión de imagen o la plataforma social, muchas plataformas eliminan IPTC/XMP al subir el archivo,
  • la firma C2PA se puede validar con un visor.

Ejemplo: marcas correctamente una imagen con metadatos IPTC, pero la subes a Instagram, y la plataforma elimina los metadatos. Resultado: solo la etiqueta visible sigue llevando el marcado. Precisamente por eso el nivel visible es el más fiable para el responsable del despliegue. Una comprobación «comprobar archivo» te muestra de forma fiable qué hay realmente en el archivo, antes y después de la subida.

Para marcar: ☐ Marcado verificado técnicamente (muestreo por canal).

Paso 6: llevar la prueba, el registro de marcado

En caso de litigio, por ejemplo ante un requerimiento de cese o una consulta administrativa, debes poder demostrar que y cuándo marcaste. Crea por eso un registro de marcado que documente, por cada asset:

  • hash SHA-256 del archivo marcado (huella única)
  • sello de tiempo del marcado
  • tipo de marcado utilizado (etiqueta / metadatos / C2PA)
  • exportación como CSV para el archivo a prueba de auditoría

Esta prueba es tu protección en caso de reclamación. Qué sanciones amenazan en caso extremo, hasta 15 millones de euros o el 3 % de la facturación anual mundial, lo puedes leer en plazos y multas del AI Act.

Para marcar: ☐ Registro de prueba creado con hash y sello de tiempo.

Paso 7: anclar el proceso y la documentación

El marcado no es una tarea puntual, sino parte de cada producción de contenido. Para que se mantenga de forma duradera:

  • define un rol responsable (¿quién comprueba antes de publicar?),
  • integra el marcado firmemente en tu flujo de contenido y aprobación (por ejemplo como paso obligatorio antes de publicar),
  • deja por escrito una política interna como plantilla de marcado IA: qué formulación, qué icono, qué metadatos, quién da el visto bueno.

Ejemplo de una minipolítica: «Cada imagen IA recibe antes de publicarse el icono UE fully AI-generated abajo a la derecha, el campo IPTC Digital Source Type = trainedAlgorithmicMedia, así como una entrada en el registro. Aprobación por el responsable de marketing».

Para marcar: ☐ Marcado documentado en el flujo de trabajo estándar y asignado a un rol.

Resolver cuatro pasos automáticamente

Los pasos 3 a 6 son técnicos, y son precisamente esos los que resolvemos por ti. La herramienta web gratuita en ki-kennzeichnen.de combina todo en un solo flujo:

  • etiqueta UE visible mediante arrastrar y soltar en imágenes y vídeos (variantes de iconos oficiales),
  • incorporación legible por máquina (IPTC/XMP, opcionalmente C2PA + marca de agua invisible),
  • «comprobar archivo» para verificar qué hay realmente en el archivo,
  • un registro de prueba con SHA-256, sello de tiempo y exportación CSV,
  • procesamiento por lotes (hasta 50 archivos como ZIP), tus propios conjuntos de iconos, plantillas y API REST para la automatización.

Con esto marcas cuatro de los siete pasos en pocos minutos, incluida la prueba, que las herramientas de etiquetado puramente del lado del cliente no ofrecen. Marca tus contenidos IA gratis ahora →

Preguntas frecuentes (FAQ)

¿Tengo que marcar en todo caso?

Si publicas imágenes, vídeos, audios o deepfakes generados por IA, o gestionas un chatbot, por regla general sí. El uso interno puramente no publicado no está afectado. En caso de duda, usa la autocomprobación en la herramienta.

¿Desde cuándo se aplica la obligación de marcado IA en Alemania?

Las obligaciones del artículo 50 del AI Act se aplican en toda la UE, y por tanto también en Alemania, desde el 2 de agosto de 2026 (no el 8 de agosto). El marcado legible por máquina para sistemas existentes se aplazó provisionalmente al 2 de diciembre de 2026.

¿Quién tiene que marcar, yo o la herramienta IA?

Ambos, pero de forma distinta: el proveedor (el fabricante de la herramienta) marca las salidas de forma legible por máquina (apartado 2). El responsable del despliegue (tú como usuario) divulga visiblemente los deepfakes y ciertos textos (apartado 4). Como empresa de marketing, casi siempre eres responsable del despliegue.

No. El marcado debe realizarse en el propio contenido, en la imagen, en el vídeo o directamente en el chatbot. Un aviso genérico en el aviso legal no es suficiente.

¿Qué formulación es admisible?

Una indicación clara como «generado con IA» o «creado con IA». Términos vagos como «imagen ilustrativa», «arte digital» o «editado» no son suficientes.

¿Tengo que marcar las imágenes retocadas con IA?

Un simple retoque (corrección de color, pequeños arreglos) por regla general no genera ninguna obligación. Pero en cuanto el contenido se genera de forma generativa o se modifica sustancialmente (objetos añadidos, fondo sustituido, deepfake), se aplica la obligación de marcado.

¿Basta la etiqueta IA de Instagram o TikTok para el artículo 50?

No necesariamente. Las etiquetas de plataforma se basan en las condiciones generales de la plataforma y no sustituyen automáticamente la obligación legal del AI Act. Marca de forma independiente y comprueba si tus metadatos sobreviven a la subida.

¿Son obligatorios los iconos UE?

No. El conjunto de iconos UE oficial es opcional, pero recomendado, porque crea reconocibilidad e interoperabilidad. También puedes usar una indicación de texto clara.

¿Qué riesgo hay por incumplir la obligación de marcado?

Multas de hasta 15 millones de euros o el 3 % de la facturación anual mundial, lo que sea mayor. A esto se suman posibles requerimientos de cese por parte de competidores. Detalles en multa y requerimiento de cese.

¿Cómo demuestro en caso de litigio que he marcado correctamente?

A través de un registro de marcado con hash SHA-256 y sello de tiempo por archivo (paso 6). La herramienta en ki-kennzeichnen.de genera este registro automáticamente y lo exporta como CSV.

Fuentes

Este artículo no sustituye el asesoramiento jurídico. Refleja la situación a 21 de julio de 2026; el Digital Omnibus es provisional en ese momento. Para tu caso concreto, consulta asesoramiento jurídico.

Leer más