OpenAI incorpora la marca de agua invisible 'textGrain' en las respuestas de ChatGPT en Europa para cumplir con la Ley de IA de la UE
Puntos clave
- •La marca de agua textGrain de OpenAI es obligatoria por defecto para las respuestas de ChatGPT en la UE, mientras que los usuarios de API a nivel mundial pueden activarla y los usuarios estándar fuera del bloque la tienen desactivada por defecto.
- •El sistema incrusta una firma estadística directamente en la selección de palabras en lugar de caracteres o espacios ocultos, por lo que las tácticas de evasión comunes como eliminar elementos invisibles no pueden eliminarla.
- •Las evaluaciones internas de OpenAI mostraron tasas de detección de aproximadamente 66% para respuestas sin modificar de 150 palabras y de alrededor de 92% a 300 palabras, pero reemplazar una de cada cuatro palabras con sinónimos redujo la precisión a solo 17%.
- •El acceso al detector está limitado a investigadores aprobados y organizaciones especializadas, y OpenAI no ha revelado si ni cuándo estará disponible públicamente.
- •Un resultado de detección negativo no confirma la autoría humana, porque el texto breve, editado o traducido y el contenido de plataformas de IA competidoras pueden evadir el sistema.

OpenAI comenzó a desplegar una marca de agua estadística invisible, conocida como textGrain, en las respuestas de ChatGPT y Codex en los territorios de la Unión Europea. Anunciado el 5 de octubre, el despliegue es presentado por la empresa como una respuesta directa a las obligaciones de transparencia impuestas por la Ley de IA de la UE. La medida también amplía los esfuerzos existentes de OpenAI en proveniencia de contenido, que ya permiten a los usuarios verificar si imágenes y archivos de audio fueron producidos con sus herramientas. La empresa detalló la iniciativa en un anuncio oficial y una publicación en X:
Estamos ampliando nuestro enfoque de proveniencia de contenido para incluir texto en respuesta a los requisitos regulatorios de la UE, reconociendo al mismo tiempo las limitaciones significativas de la tecnología actual de marcas de agua de texto. Nuestras herramientas ya ayudan a verificar si una imagen o un archivo de audio fue creado con nuestras…
— OpenAI (@OpenAI) 5 de octubre de 2026
Cómo funciona textGrain
La tecnología funciona influyendo sutilmente en la selección de palabras del modelo de lenguaje para crear una firma estadística oculta. Una aplicación de detección complementaria analiza luego el texto para identificar esa firma. Según OpenAI, el enfoque no depende de caracteres ocultos, espacios invisibles ni signos de puntuación inusuales. Como resultado, las tácticas típicas de evasión —como eliminar caracteres ocultos del texto copiado— no eliminarán la marca de agua, porque la firma está tejida directamente en los patrones del lenguaje.
¿Qué tan resistente es la marca de agua a las modificaciones?
La eficacia de la detección varía significativamente según la longitud del contenido. OpenAI cuantifica el texto mediante tokens —fragmentos de palabras que los modelos de lenguaje interpretan, con aproximadamente un token equivalente a tres cuartas partes de una palabra inglesa estándar—. Durante evaluaciones internas, el sistema de detección identificó con éxito aproximadamente el 66% de las respuestas sin modificar de unas 150 palabras. Cuando contenido alcanzó alrededor de 300 palabras, la tasa de éxito aumentó a aproximadamente el 92%.
Modificar el contenido socava rápidamente la eficacia de la marca de agua. En pasajes de 300 palabras, sustituir una de cada 10 palabras con un sinónimo redujo la precisión de detección del 92% al 66%. Cuando una de cada cuatro palabras fue reemplazada, la detección se desplomó a apenas el 17%. Los hallazgos internos de OpenAI demuestran que el sistema enfrenta desafíos significativos una vez que el texto se edita, condensa o parafrasea — una restricción consistente con las "limitaciones significativas de la tecnología actual de marcas de agua de texto" que la propia empresa reconoció en el lanzamiento.
La empresa señaló además que la implementación de la marca de agua tuvo un impacto mínimo en las métricas de rendimiento de su modelo más reciente, GPT-6 Astra.
Por qué la herramienta de detección sigue siendo privada
OpenAI ha optado por no hacer que el detector esté ampliamente disponible de inmediato. En cambio, el acceso se otorgará exclusivamente a investigadores aprobados y organizaciones especializadas. La empresa aclara que un resultado de detección positivo no revela la identidad del usuario, las instrucciones de entrada ni los detalles de la conversación.
Un resultado negativo tampoco ofrece mucha certeza. El contenido breve, modificado o traducido puede evadir el detector sin activar alertas. El contenido generado por plataformas de IA competidoras tampoco activará el sistema, ya que busca exclusivamente la firma patentada de OpenAI. OpenAI declaró explícitamente que no detectar una marca de agua no confirma la autoría humana.
El contenido visual y de audio sigue un proceso de verificación separado. Los usuarios ya pueden subir esos tipos de archivo a la plataforma de verificación de acceso público de OpenAI para buscar su marca de agua SynthID. Las salidas de texto no tienen por ahora un equivalente de verificación pública, ya que el acceso al detector sigue limitado a organizaciones aprobadas.
Alcance regional y contexto regulatorio
En territorios fuera de la Unión Europea, la marca de agua de ChatGPT permanece desactivada por defecto para los usuarios estándar. Sin embargo, los clientes de API en todo el mundo pueden activarla para modelos específicos a través de las preferencias de su proyecto u organización. En la práctica, la marca de agua es obligatoria para las respuestas de ChatGPT dentro de la UE, mientras que los usuarios de API a nivel mundial pueden activarla voluntariamente en su configuración —activada por defecto para los usuarios de la UE, opcional en el resto—.
El despliegue sigue a la aplicación por parte de la UE de las disposiciones de transparencia de la Ley de IA, que comenzó en agosto. OpenAI posicionó la marca de agua como un elemento de su respuesta continua a los requisitos regulatorios. La empresa también citó datos más amplios de la industria en su declaración: la investigación de TRM Labs indica que la explotación criminal de herramientas de IA aumentó 40% interanualmente.
OpenAI no ha revelado si ni cuándo la herramienta de detección podría estar disponible públicamente. El desempeño del sistema frente a la edición, condensación y traducción en el mundo real, y la amplitud con la que los operadores de API fuera de la UE se sumen, siguen siendo preguntas abiertas a medida que avanza el despliegue. Por ahora, la implementación en la UE y el acceso restringido para grupos de investigación aprobados e instituciones expertas representan el alcance actual la iniciativa.
Fuente: Blockonomi