Blog AI Actcumplimientomarcado de contenidoC2PAgobernanza

Marcado de contenido IA: qué exige el artículo 50 desde agosto

i

ia4·pro Team

Autor Especialista

Publicado el
Compartir

Qué es exigible desde el 2 de agosto de 2026

Las obligaciones de transparencia del artículo 50 del Reglamento europeo de IA pasaron a ser plenamente exigibles el 2 de agosto de 2026. El Reglamento entró en vigor el 1 de agosto de 2024 con un calendario escalonado, y esta es la fecha que toca al contenido generado.

El artículo cubre dos cosas distintas. Por un lado, avisar a la persona de que está hablando con un sistema de IA. Por otro, marcar el contenido generado o manipulado por IA de forma que una máquina pueda detectarlo, con reglas específicas para deepfakes y para textos publicados sobre asuntos de interés público.

La Comisión Europea publicó su guía final el 20 de julio de 2026, junto a un código de buenas prácticas sobre transparencia de contenido generado por IA.

Anthropic marca todo lo que genera Claude

Anthropic anunció que todos sus productos publicados a partir del 2 de agosto de 2026 incluyen marcado legible por máquina en el contenido generado. La empresa lo justifica de forma explícita como cumplimiento del artículo 50(2).

Es el primero de los grandes proveedores que ata el cambio a un artículo concreto del Reglamento en lugar de a una política interna de seguridad.

Microsoft usa credenciales de contenido C2PA

Microsoft aplica credenciales de contenido según el estándar C2PA a todas las imágenes creadas con las funciones de edición de Designer dentro de Copilot. Los metadatos de procedencia se pueden consultar en el sitio público de Content Authenticity.

En la ficha de aplicación de Copilot actualizada el 18 de agosto, la procedencia de medios aparece como una de las mitigaciones formales del producto, al mismo nivel que los clasificadores de contenido. Lo detallamos en el análisis de la ficha de Copilot.

OpenAI publica sus evaluaciones en un sitio aparte

OpenAI mantiene un Deployment Safety Hub con la documentación de seguridad por modelo. La ficha de GPT-5.5, publicada el 23 de abril de 2026, se actualizó el 19 de agosto con una corrección en las puntuaciones de predicción de unión de proteínas.

Su clasificación bajo el marco de preparación: capacidad alta en el dominio biológico y químico, capacidad alta en ciberseguridad pero por debajo del umbral crítico y por debajo de alta en automejora. Las mitigaciones desplegadas incluyen monitorización de conversaciones, control por actor y restricciones sobre investigación de vulnerabilidades a escala.

Lo que te toca a ti como usuario profesional

Aquí está la parte que se pasa por alto. El artículo 50 no obliga solo a quien fabrica el modelo. También obliga a quien lo despliega, y eso incluye a una consultora que publica informes escritos con IA o a una agencia que genera imágenes para un cliente.

Obligación A quién aplica
Marcar la salida de forma legible por máquina Proveedor del sistema
Mantener intacta la marca Quien despliega
Avisar de que el contenido es generado por IA Quien despliega
Etiquetar deepfakes Quien despliega
Procesos internos de gobernanza Quien despliega

Quitar o alterar deliberadamente una marca de agua está prohibido. Eso convierte en un problema las herramientas de "limpieza" de metadatos que hasta ahora se usaban sin pensarlo y los flujos de trabajo que reexportan una imagen y pierden la procedencia por el camino.

Las sanciones

El incumplimiento de las obligaciones de transparencia del artículo 50 puede llegar a 15 millones de euros o el 3% de la facturación anual global, la cifra que sea mayor.

Es el escalón intermedio del Reglamento, por debajo de las prácticas prohibidas y por encima de los incumplimientos de información. Los detalles del régimen sancionador completo están en /ai-act.

Lo que el marcado no resuelve

La tecnología de marcado va por detrás del mandato. Una marca sobrevive bien a una copia directa y bastante peor a una captura de pantalla, un recorte, una recompresión o un paso por un segundo modelo. Para texto, la detección fiable es todavía peor.

Eso significa que la marca sirve como prueba de origen cuando está, y no sirve como prueba de ausencia cuando no está. Un documento sin marca no demuestra que lo escribió una persona.

Checklist para tu equipo

  • Inventaria qué herramientas de IA genera contenido que publicas hacia fuera, con nombre y versión.
  • Comprueba si cada una marca la salida y con qué estándar. Anthropic y Microsoft lo documentan; muchas herramientas pequeñas, no.
  • Revisa la cadena de edición: si pasas una imagen por Photoshop o por un compresor, comprueba si la credencial C2PA sigue ahí al final.
  • Añade el aviso de contenido generado por IA donde corresponda, en el propio material y no solo en los términos de uso.
  • Escribe quién es responsable de esto en tu organización. La guía de la Comisión pide procesos internos, no buena voluntad.
  • Fecha la revisión y repítela cuando cambies de proveedor.

Si quieres medir dónde está tu equipo antes de empezar, la autoevaluación de nivel cubre la parte de gobernanza.

Profundiza en este tema con IA

Copia un prompt pre-diseñado para continuar tu aprendizaje en tu herramienta favorita.

Ejecutar en tu Asistente

¿Cómo funciona? Al hacer clic en tu plataforma favorita, copiaremos el texto automáticamente y te llevaremos a su página. Solo tienes que pegar el texto (Ctrl+V o Cmd+V) en su chat para comenzar.

Compartir en Redes

Genera una publicación de LinkedIn de menos de 1500 caracteres, en tono natural y citando la fuente.

Dos pasos: primero lanza el prompt en tu asistente para generar el texto. Después abre LinkedIn y pega el resultado en el compositor.