La procedencia responde una pregunta delimitada
Un archivo visual puede circular acompañado de muchas señales: una etiqueta de una plataforma, datos EXIF, una marca visible, una declaración del autor o una credencial de procedencia. No todas tienen el mismo significado ni la misma resistencia frente a cambios posteriores. Para una redacción, un equipo de marca, un archivo o un producto que integra herramientas generativas, el primer paso es formular la pregunta correcta: ¿qué evidencia existe sobre la historia declarada de este archivo concreto?
C2PA es una especificación técnica para expresar y verificar información de procedencia del contenido. En términos prácticos, una credencial puede vincular declaraciones sobre la creación, edición o combinación de activos con un archivo y proteger esas declaraciones mediante mecanismos criptográficos. El resultado puede ayudar a detectar si la evidencia presentada está intacta y quién la firmó, siempre que el validador pueda comprobarla y que la confianza en el firmante esté justificada.
Ese alcance es importante, pero limitado. Una credencial válida no convierte automáticamente una escena en un hecho comprobado. Tampoco prueba que quien figura como autor posea todos los derechos necesarios, que las personas identificables hayan consentido el uso, que una identidad declarada sea correcta o que no haya existido una manipulación fuera de la cadena registrada. Son cuestiones que requieren fuentes y controles separados.
La ausencia de una credencial tampoco permite concluir que el archivo sea falso, esté manipulado o haya sido generado con IA. Puede faltar porque la herramienta no la emite, porque se eliminó en una exportación, porque una plataforma la separó del archivo o porque se usó otro formato de procedencia. La decisión editorial debe reflejar tanto lo que la evidencia permite afirmar como lo que deja abierto.
Cuatro evidencias que conviene mantener separadas
Las credenciales firmadas son el tipo de evidencia más cercano a una cadena verificable de declaraciones. Pueden incluir un emisor, afirmaciones sobre acciones realizadas, referencias a ingredientes —activos empleados para producir otro— y una firma. Su utilidad depende de que el archivo o su manifiesto asociado permanezcan disponibles, de que la validación sea satisfactoria y de que el receptor sepa cómo evaluar al firmante.
Los metadatos ordinarios, como campos de fecha, software o cámara, son útiles para la catalogación y para orientar una revisión. Sin embargo, por sí solos no ofrecen el mismo modelo de integridad criptográfica y pueden perderse o modificarse al copiar, convertir o publicar. Deben tratarse como pistas documentales, no como prueba concluyente de origen.
Las marcas de agua, visibles o detectables por software, cumplen otra función. Pueden informar o ayudar a identificar contenido, pero no demuestran necesariamente toda la secuencia de edición ni sustituyen una verificación de manifiestos. Una marca visible puede recortarse; una señal imperceptible puede no sobrevivir a ciertas transformaciones. El comportamiento real debe probarse en el flujo elegido.
Finalmente, una declaración del publicador puede ser necesaria para explicar al público cómo se produjo o alteró un contenido. Es una comunicación atribuible al responsable de publicar, no una prueba técnica independiente. Puede estar respaldada por registros y credenciales, pero debe redactarse de forma proporcional a esa evidencia.
Qué puede sustentar cada señal
| Señal | Puede apoyar | No demuestra por sí sola |
|---|---|---|
| Credencial C2PA validada | Integridad de declaraciones de procedencia y acciones registradas; identidad declarada del firmante | Veracidad factual, licencia, consentimiento, identidad real de un sujeto o ausencia total de ediciones externas |
| Metadatos ordinarios | Catalogación y contexto técnico declarado | Integridad criptográfica o historial completo |
| Marca de agua | Aviso o identificación según su diseño y conservación | Cadena de transformaciones, derechos o exactitud del contenido |
| Declaración pública | Información atribuible al publicador | Verificación técnica independiente |
Cómo leer una credencial sin convertirla en un sello de autenticidad
La auditoría debe empezar por el activo recibido, no por una captura de pantalla de una interfaz. Conserve una copia sin modificar y calcule o registre un identificador interno de archivo antes de abrirla en herramientas que puedan volver a guardarla. Después, ejecute un validador C2PA actualizado y guarde el resultado junto con la fecha, la versión del validador y cualquier advertencia.
Revise quién emitió o firmó el manifiesto y qué nivel de confianza puede asignarle la organización. La comprobación criptográfica y la confianza organizativa son capas distintas: un manifiesto puede estar bien formado y tener una firma verificable, pero el equipo todavía debe decidir si conoce y acepta al emisor para el uso previsto. Si la identidad del emisor se muestra mediante un certificado u otro identificador, no la convierta sin más en una afirmación sobre propiedad intelectual o identidad civil.
Examine las acciones declaradas. Una acción puede indicar creación, edición, exportación u otra operación del flujo, pero describe lo que el manifiesto afirma que ocurrió. Revise también los ingredientes y su relación con el activo final. Que una herramienta aparezca en la cadena no prueba necesariamente que todo el contenido visual proceda de ella: puede haberse combinado con fotografías, gráficos, clips, audio u otros materiales.
El informe debe diferenciar el estado técnico de la decisión de uso. Registre, por ejemplo, si el manifiesto fue localizable, si el contenido estaba vinculado correctamente, si la firma pudo validarse, qué afirmaciones estaban presentes y qué límites seguían vigentes. Evite reducir ese resultado a una etiqueta binaria como «auténtico» o «no auténtico».
Auditoría reproducible de un archivo recibido
- 01Aísle el archivo recibido y conserve una copia de solo lectura con un identificador interno.
- 02Ejecute un validador C2PA y guarde el informe completo, la fecha y la versión de la herramienta empleada.
- 03Compruebe el emisor declarado, la validez de la firma, las acciones, los ingredientes y las advertencias del informe.
- 04Contraste las declaraciones técnicas con la documentación disponible sobre encargo, licencia, consentimiento y contexto editorial.
- 05Clasifique el caso como evidencia suficiente, incompleta, ausente o contradictoria; documente quién tomó la decisión.
- 06Repita la comprobación sobre el archivo descargado de cada destino de publicación cuando la portabilidad sea relevante.
Cadena de custodia: conservar más que el archivo final
La procedencia se vuelve menos útil cuando se intenta reconstruir al final de la cadena. El momento más sólido para documentar un activo es su creación o recepción. En un flujo de generación o edición, conviene preservar el original entregado por la herramienta, su versión exportada, las credenciales que contenga y la documentación operativa que relacione el archivo con un encargo o una autorización.
Para cada transformación relevante, cree una nueva versión identificable en vez de sustituir silenciosamente el original. Anote la herramienta y versión utilizadas, el operador, la fecha, el propósito de la modificación y el archivo de entrada. Si una herramienta compatible actualiza la procedencia al editar, valide de nuevo el resultado. Si una herramienta no la conserva, el registro interno se convierte en evidencia contextual especialmente importante, aunque no reemplaza la firma del original.
No confunda almacenamiento con publicación. El máster de archivo puede conservar una credencial embebida, mientras que una red social, un sistema de gestión de contenidos o un proveedor de vídeo puede servir una copia recodificada sin ella. En consecuencia, la política debe definir qué copia es el objeto de archivo, qué copia verá el público y qué evidencia queda disponible para responder consultas posteriores.
La especificación contempla formas de transportar manifiestos que no se reducen necesariamente a un único bloque de metadatos embebido. Aun así, la organización debe probar su propia combinación de formatos, herramientas y destinos. No basta con asumir que una credencial sobrevivirá porque fue visible en la aplicación de origen.
Dónde puede romperse, degradarse o separarse la evidencia
Una captura de pantalla crea habitualmente un nuevo archivo y suele dejar fuera la credencial del activo original. Puede ser útil como ilustración de lo que se mostró en una interfaz, pero no debe presentarse como prueba de la procedencia del archivo capturado. Cuando sea posible, solicite el original o un enlace interno al objeto conservado, sin depender de la imagen de pantalla.
La recodificación de vídeo, las conversiones de formato, la optimización de imágenes, el recorte, la eliminación de metadatos y ciertas ediciones pueden alterar o eliminar la información necesaria para validar la procedencia. Algunas herramientas pueden emitir una credencial nueva que refleje la transformación; otras no. El efecto depende de la implementación, el formato de entrada y salida y las opciones activadas. Por ello, las afirmaciones sobre compatibilidad deben basarse en pruebas documentadas del flujo específico.
También hay que distinguir entre una credencial eliminada y una credencial que sigue existiendo pero está desacoplada del objeto que el público descarga. Los manifiestos pueden estar embebidos, externos o distribuidos mediante otros mecanismos. Si una interfaz muestra un indicador de procedencia, compruebe qué ocurre al descargar, compartir o abrir el archivo con otro validador. Una interfaz no sustituye la auditoría del objeto distribuido.
Cuando se detecten inconsistencias —por ejemplo, una declaración pública que atribuye una imagen a una herramienta, pero el archivo disponible carece de la evidencia anunciada— no corresponde inferir automáticamente mala fe. Corresponde suspender conclusiones fuertes, conservar las copias examinadas y pedir el original, el informe de validación y la explicación del flujo.
Puntos de fallo y respuesta operativa
| Situación | Riesgo para la procedencia | Respuesta recomendada |
|---|---|---|
| Captura de pantalla | El nuevo archivo puede no incluir la evidencia del original | Solicitar y archivar el archivo fuente; tratar la captura solo como contexto |
| Exportación o conversión | La credencial puede eliminarse, quedar inválida o actualizarse | Validar antes y después de exportar; conservar ambos resultados |
| Publicación en plataforma | La copia pública puede estar recodificada o separada del manifiesto | Descargar y validar la copia efectivamente distribuida |
| Edición fuera de un flujo compatible | La transformación puede no quedar declarada | Registrar la edición internamente y no afirmar una cadena completa |
| Manifiesto o declaración contradictorios | No puede sostenerse una conclusión simple | Escalar para revisión humana y pedir materiales primarios |
Protocolo de decisión antes de publicar o reutilizar
Clasifique la evidencia en cuatro estados operativos. «Suficiente» no significa certeza total: significa que, para una decisión concreta y documentada, existe un original disponible, un resultado de validación satisfactorio, un emisor evaluado y registros complementarios de derechos, consentimiento y contexto cuando correspondan. Incluso en este estado, la publicación de una afirmación factual exige verificación editorial independiente.
«Incompleta» significa que hay alguna señal útil —por ejemplo, una credencial válida en un original, pero no en la copia de publicación; o registros de producción sin un manifiesto verificable—, aunque faltan elementos para hacer una atribución amplia. Puede ser publicable si el riesgo editorial es bajo y la comunicación se limita a lo confirmado, pero debe quedar una nota interna de las lagunas.
«Ausente» significa que no se dispone de credencial ni de un registro verificable de procedencia. No equivale a contenido engañoso ni a contenido generado. En este estado, la decisión dependerá del contexto, la confianza en el proveedor, las políticas de adquisición y otras verificaciones. «Contradictoria» significa que hay elementos que no encajan entre sí o que no puede explicarse una discontinuidad relevante. Este estado exige revisión humana antes de difundir una atribución sobre origen o IA.
La clasificación debe aplicarse por versión. Una validación satisfactoria de un máster no se transfiere automáticamente a una imagen comprimida para web, un fragmento de vídeo, una traducción audiovisual o una composición posterior. Vincule cada decisión a un identificador de archivo, no solo al nombre comercial del proyecto.
Decisión de publicación en seis preguntas
- 01¿Se conserva el archivo exacto que se pretende publicar o reutilizar?
- 02¿La validación de procedencia se realizó sobre esa versión y produjo un resultado documentado?
- 03¿Qué acciones, ingredientes y emisor declara exactamente la credencial?
- 04¿Qué cuestiones siguen sin resolverse: veracidad, licencia, consentimiento, identidad o contexto?
- 05¿La etiqueta pública propuesta coincide con la evidencia disponible y evita inferencias adicionales?
- 06¿Una norma, contrato o política interna exige una divulgación adicional para este público y jurisdicción?
Etiquetas públicas: describir la evidencia, no prometer más
La etiqueta más segura describe el proceso conocido o el límite de la evidencia. Si existe una credencial validada para la versión distribuida y sus declaraciones son pertinentes, una redacción posible es: «Este archivo incluye información de procedencia verificable sobre las acciones declaradas en su creación y edición». Si la organización quiere mencionar IA, debe hacerlo solo cuando la evidencia técnica y los registros de producción identifiquen de forma suficiente ese uso.
Cuando la credencial está presente en el original pero no se ha confirmado su conservación en la copia pública, es preferible: «El archivo maestro conservado por la organización incluye información de procedencia verificable; la disponibilidad de esa información puede variar según la plataforma». Esta frase informa sin afirmar que el espectador pueda comprobar la misma evidencia en todos los destinos.
Evite frases como «imagen auténtica», «contenido real», «sin manipulación», «uso de IA certificado», «con derechos garantizados» o «sin deepfakes» basadas únicamente en una credencial. También evite decir «no generado por IA» únicamente porque no aparezca una credencial. Estas fórmulas confunden evidencia de procedencia con verificación de hechos, análisis forense, derechos o ausencia de una técnica.
En la Unión Europea, las obligaciones de transparencia para determinados contenidos generados o manipulados por IA requieren un análisis separado de la credencial técnica. La orientación de la Comisión Europea indica que una marca legible por máquina no basta, por sí misma, cuando procede informar a las personas. La aplicabilidad concreta depende del supuesto, del papel de la organización, de las excepciones y del calendario normativo; debe revisarse con asesoramiento jurídico para cada publicación.
Registro interno mínimo y revisión de proveedores
Un registro interno consistente permite explicar decisiones meses después, cuando una plataforma ya ha sustituido la copia publicada o cuando un proveedor ha cambiado de producto. Incluya un identificador del archivo y de cada versión, la ubicación del original inalterado, el origen de la recepción o producción, la herramienta y versión declaradas, el operador o responsable, las fechas relevantes y el propósito del uso. Añada el resultado completo de validación, el validador utilizado y las advertencias detectadas.
Mantenga por separado la evidencia de licencia, cesión, autorización contractual, consentimiento de personas retratadas, restricciones territoriales y cualquier revisión de exactitud factual. Si no existe un documento o la organización no ha verificado un punto, el registro debe indicarlo expresamente. Mezclar esas categorías bajo un único estado de «aprobado» impide saber qué se comprobó realmente.
Antes de contratar o integrar una herramienta visual, solicite demostraciones reproducibles con archivos de prueba. Pregunte qué formatos admiten credenciales, cómo se conservan al generar, editar, descargar y volver a subir, qué declaraciones se emiten y cómo se comportan los activos después de pasar por los destinos de publicación reales. Pruebe tanto casos positivos como archivos sin credencial, con credenciales dañadas o con transformaciones posteriores.
Esta diligencia es especialmente necesaria cuando se atribuyen capacidades a nombres de modelos o productos como GPT‑Image‑2.5 Sunburst, Sora 2 Pro, Nano Banana 2 o Veo 3.1. No debe afirmarse que ninguno genera, conserva, actualiza o elimina credenciales C2PA sin documentación técnica verificable y pruebas sobre la versión concreta. Los nombres comerciales no sustituyen una comprobación de producto, configuración y fecha.
Campos mínimos del expediente interno
| Campo | Finalidad |
|---|---|
| Identificador y versión del archivo | Relacionar evidencia y decisión con un objeto concreto |
| Original y ubicación de conservación | Permitir una validación posterior |
| Origen, herramienta, versión y operador | Documentar el flujo declarado |
| Informe de validación y herramienta usada | Hacer reproducible la auditoría |
| Licencia, consentimiento y restricciones | Separar condiciones jurídicas de la procedencia técnica |
| Decisión, responsable y etiqueta publicada | Explicar qué se autorizó y por qué |
Lista de comprobación final
Antes de publicar, archivar, adquirir o reutilizar un activo, compruebe que se ha identificado la versión exacta; que se conserva el original disponible; que la validación se ha realizado con una herramienta y versión registradas; que se han leído las acciones, los ingredientes y el emisor; y que se han anotado las advertencias. Si una plataforma forma parte del flujo, examine también la copia que entrega al usuario final.
Después, revise fuera de C2PA lo que la credencial no resuelve: licencia y alcance de uso, consentimiento, protección de datos, identidad de las personas, exactitud factual, contexto potencialmente engañoso y requisitos de divulgación aplicables. Una política útil asigna responsables distintos a estas comprobaciones, aunque coordine sus resultados en el mismo expediente.
Por último, comunique solo lo que puede sostenerse. La procedencia funciona mejor como una capa de evidencia trazable que como una etiqueta definitiva. Adoptar esta disciplina permite aprovechar credenciales verificables sin convertir su presencia en una promesa de autenticidad total ni su ausencia en una acusación infundada.
Qué sigue abierto
- El comportamiento de las credenciales en una herramienta, formato, versión de software o plataforma concreta debe comprobarse con pruebas reproducibles; no puede deducirse solo de una afirmación comercial.
- La confianza que una organización atribuye a un emisor o certificado depende de sus políticas y del contexto de uso.
- La aplicación de obligaciones legales de transparencia depende de la jurisdicción, la fecha, el tipo de contenido, el papel de la organización y posibles excepciones.
- No se ha aportado documentación técnica verificada que permita atribuir capacidades concretas de procedencia a GPT‑Image‑2.5 Sunburst, Sora 2 Pro, Nano Banana 2 o Veo 3.1.
Continúa explorando
Fuentes consultadas
Correcciones y transparencia
Si detectas un dato incorrecto o desactualizado, puedes enviarnos una corrección indicando la página y la fuente que debemos revisar.
Proponer una corrección