OpenAI empezará a incluir una marca de agua invisible en el texto que generan ChatGPT y Codex dentro de la Unión Europea. El motivo es cumplir las obligaciones de transparencia del AI Act, vigentes desde el 2 de agosto. El anuncio no afecta solo a los usuarios europeos: cualquier desarrollador que use la API, esté en el país que esté, podrá activarla en modelos seleccionados. Eso sí, viene desactivada por defecto y el detector, de momento, no está al alcance de cualquiera.
Qué ha anunciado OpenAI y por qué importa la marca de agua invisible
La compañía aplicará la marca de agua invisible al texto de sus dos productos en territorio comunitario. Se trata de una señal incrustada en el propio contenido generado que no se ve al leerlo, pensada para que, con la herramienta adecuada, se pueda saber si un texto salió de un modelo de OpenAI. El detonante es regulatorio: el AI Act exige transparencia sobre el contenido generado por sistemas de IA, y esas normas se aplican desde el 2 de agosto. OpenAI responde así a esa obligación en el mercado europeo.
Hay dos detalles que importan más de lo que parece. El primero es que la API permite activar la marca de agua en modelos seleccionados a usuarios de cualquier país, no solo de la UE. El segundo es que la opción llega desactivada por defecto, de modo que quien no haga nada seguirá generando texto sin ella en la API. Es decir, la decisión pasa a ser del equipo técnico que integra el modelo, no de OpenAI.
Conviene recordar el contexto: durante años la detección de texto generado por IA se ha apoyado en clasificadores externos con resultados muy irregulares. Una marca de agua incorporada por el propio proveedor es un enfoque distinto, porque la señal nace en el momento de la generación y no se infiere a posteriori. Que ahora lo imponga una norma europea convierte lo que era una línea de investigación en una función de producto.
Lo que la marca de agua invisible no consigue: límites y acceso al detector
OpenAI ha publicado cifras sobre la robustez de su sistema, y son más honestas que triunfalistas. En sus pruebas, el detector identifica el texto marcado en torno al 92% de los casos. Pero si se sustituye el 10% de las palabras por sinónimos, la detección baja al 66%. Un cambio menor, que cualquiera puede hacer a mano o con otra herramienta, recorta casi un tercio de la capacidad de detección. Quien quiera borrar el rastro no necesita grandes conocimientos técnicos.
Hay además tres tipos de contenido donde la detección resulta más difícil: los textos cortos, las respuestas matemáticas y los textos traducidos. Tiene lógica práctica: un mensaje de dos líneas ofrece poco margen para que la señal se acumule, una solución matemática deja poca libertad de redacción y una traducción reescribe el texto casi por completo. Para un negocio que genera descripciones breves, respuestas de soporte o contenido multilingüe, justo esos son los casos habituales.
Queda la cuestión del acceso. El detector se limita por ahora a investigadores y organizaciones expertas aprobados. Una empresa que active la marca de agua en su API no podrá comprobar por sí misma si un texto la lleva. La señal existe, pero la verificación queda en manos de terceros autorizados. Para la transparencia pública tiene sentido evitar que cualquiera pruebe cómo esquivarla, pero también significa que la utilidad inmediata para una PYME es limitada.
En resumen, esta marca de agua invisible es una medida de cumplimiento y trazabilidad parcial, no un detector universal de texto de IA. Las propias cifras de OpenAI lo dejan claro.
Como pueden aplicar esto las empresas hoy
Lo primero es averiguar si tu producto genera texto con modelos de OpenAI para usuarios en la UE. Si es así, conviene que el responsable técnico y el asesor legal revisen qué exige el AI Act a tu caso concreto, porque una cosa es la obligación de OpenAI como proveedor y otra la tuya como quien despliega el servicio. No des por hecho que la marca de agua lo resuelve todo.
Segundo paso: si usas la API, decide si activas la marca de agua invisible en los modelos que la soporten. Como viene desactivada, no ocurrirá nada por sí solo. Antes de activarla en producción, prueba su efecto sobre el tipo de texto que generas y valora si te interesa dejar constancia del origen del contenido.
Tercero: no prometas a clientes o a tu dirección que podréis detectar textos de IA con esta herramienta. Con el detector restringido a investigadores y organizaciones aprobados, y con una caída del 92% al 66% tras cambiar el 10% de las palabras, esa promesa no se sostiene. Tampoco construyas procesos disciplinarios o de verificación de proveedores sobre ella.
Y cuarto, documenta. Anota qué modelos usas, en qué flujos y con qué configuración de marca de agua. Si mañana te piden explicar cómo gestionas la transparencia del contenido generado, tener ese registro ahorra tiempo y discusiones. Es una tarea aburrida, pero barata y útil.
Analisis Blixel
La transparencia que exige Europa se va a construir con medidas imperfectas, y conviene aceptarlo cuanto antes. Una señal que pierde 26 puntos de detección con solo cambiar una de cada diez palabras no es un sello de autenticidad; es un indicio. Y OpenAI, a su favor, no lo esconde: publica sus propias cifras flojas en lugar de vender blindaje.
Lo que me parece más relevante es el reparto de papeles. La marca de agua invisible la genera el proveedor, pero la decisión de activarla en la API recae en quien desarrolla. Con la opción desactivada por defecto, el cumplimiento real dependerá de que miles de equipos pequeños lean la letra pequeña. Y sin acceso al detector, esos equipos ni siquiera podrán verificar que su configuración funciona. Es una asimetría incómoda: la responsabilidad se reparte hacia abajo, las herramientas de comprobación se quedan arriba.
Dicho esto, restringir el detector a investigadores y organizaciones expertas aprobados tiene una lógica defendible mientras el sistema sea tan fácil de debilitar. Abrirlo del todo sería regalar el manual para esquivarlo. Lo que no es defendible es que las empresas lo vendan como garantía.
Mi recomendación para una PYME es pragmática: trata esta función como un elemento más de tu documentación de cumplimiento, no como una estrategia de detección. Actívala si tu caso lo justifica, anota que lo has hecho y sigue combinando criterio humano, políticas internas de uso y etiquetado claro cuando publiques contenido generado. La marca de agua ayuda, pero no sustituye a la responsabilidad editorial de quien firma el texto.
Quieres aplicar esto en tu empresa? En Blixel.ai te ayudamos a integrar IA con sentido comun. Hablemos.


Deja una respuesta