OpenAI está añadiendo una marca de agua invisible al texto del chatbot ChatGPT y al código generado por Codex en toda la Unión Europea. Sin embargo, sus propias pruebas muestran que sustituir una cuarta parte de las palabras por sinónimos reduce la detección a tan solo un 17%.

Esta medida responde a la Ley de IA de la UE, el reglamento sobre inteligencia artificial del bloque, que exige etiquetas legibles por máquina en los textos generados por IA. Aun así, OpenAI admite que la tecnología está poco madura, por lo que, por ahora, su detector no está disponible para el público.

¿Qué tan eficaz es la marca de agua de ChatGPT después de que alguien la modifica?

Estamos ampliando nuestro enfoque sobre la procedencia del contenido para incluir el texto, en respuesta a los requisitos normativos de la UE, aunque reconocemos las importantes limitaciones de la tecnología actual de marcas de agua para texto. Nuestras herramientas ya ayudan a verificar si una imagen o un archivo de audio se creó con nuestra…

— OpenAI (@OpenAI) 5 de octubre de 2026

Según el anuncio, el sistema, llamado textGrain, modifica ligeramente la elección de palabras del modelo para dejar un patrón estadístico oculto. Luego, un detector independiente analiza los pasajes en busca de ese patrón.

La marca de agua está en la propia elección de las palabras, explica OpenAI en sus preguntas frecuentes. No añade caracteres ocultos, espacios invisibles ni signos de puntuación extraños. Esto significa que el truco habitual de eliminar caracteres ocultos no tiene nada que borrar.

La longitud importa mucho. OpenAI mide los textos en tokens, los fragmentos de palabras que procesan los modelos de IA. Un token equivale aproximadamente a tres cuartas partes de una palabra en inglés.

En las pruebas de OpenAI, el detector identificó alrededor del 66 % de las respuestas sin editar de unas 150 palabras. Con textos de unas 300 palabras, la tasa subió a cerca del 92 %.

Una edición ligera también debilita la marca de agua de ChatGPT. En textos de 300 palabras, cambiar una de cada diez palabras por un sinónimo redujo la detección del 92 % al 66 %. Reemplazar una de cada cuatro palabras la redujo a solo el 17 %.

La marca de agua apenas afectó las puntuaciones de referencia de GPT-6 Astra de OpenAI, el modelo de vanguardia más reciente de la empresa.

¿Por qué OpenAI no permite que el público use el detector?

En lugar de ofrecer una herramienta pública, OpenAI está aceptando solicitudes de investigadores aprobados y organizaciones expertas. La empresa afirma que un resultado positivo no revela ningún usuario, mensaje ni conversación.

Un resultado negativo tampoco permite concluir mucho. Los textos cortos, editados o traducidos pueden eludir el detector, al igual que los resultados de herramientas de IA de la competencia.

La ausencia de una marca de agua detectada no demuestra que el texto lo haya escrito una persona.

Fuente: OpenAI

Las imágenes y el audio funcionan de otra manera. Cualquiera puede subir esos archivos a la herramienta pública de verificación de OpenAI y comprobar si contienen su marca de agua SynthID.

Fuera de Europa, la marca de agua de ChatGPT está desactivada de forma predeterminada. Sin embargo, los clientes de la API de todo el mundo ya pueden activarla para determinados modelos desde la configuración de su proyecto u organización.

El lanzamiento se produce tras el inicio, en agosto, de la aplicación de las normas de transparencia de la Ley de IA de la UE. En el ámbito de las criptomonedas, las consecuencias son concretas: según TRM Labs, la adopción de la IA por parte de delincuentes aumentó un 40 % interanual.

Por lo tanto, la brecha entre lo que exigen los reguladores y lo que los detectores pueden demostrar probablemente determinará cómo gestionará el cumplimiento normativo cada gran laboratorio de IA.