Glosario · Procedencia

Qué es C2PA / Content Credentials

C2PA / Content Credentials es el estándar abierto que adjunta a una imagen un historial firmado de su origen y sus ediciones.

C2PA (Coalition for Content Provenance and Authenticity) es el estándar abierto de procedencia de contenido publicado en enero de 2022; Content Credentials es el nombre con que se muestra al público. Adjunta al archivo un manifiesto firmado con quién lo creó, con qué herramienta y qué ediciones tuvo. Prueba el historial declarado, no la veracidad de la imagen.

Cómo funciona

La coalición se formó en febrero de 2021 con Adobe, Arm, BBC, Intel, Microsoft y Truepic, y unió dos proyectos previos: la Content Authenticity Initiative de Adobe y Project Origin de la BBC y Microsoft. La versión 1.0 de la especificación salió en enero de 2022; desde 2024 la serie 2.x es la vigente.

El mecanismo es un manifiesto dentro del archivo: una lista de afirmaciones (qué herramienta lo creó, si intervino IA, qué ediciones se aplicaron, qué archivos se usaron como ingredientes), una declaración que las agrupa y una firma con certificado digital. Funciona en JPEG, PNG, WebP, MP4 y otros formatos.

Cualquiera puede comprobarlo en el verificador público de contentcredentials.org, que muestra el ícono «CR» y el historial.

Quién lo usa

QuiénQué haceDesde
AdobeFirefly y Photoshop añaden credenciales2023
LeicaCámara M11-P firma cada fotoOctubre 2023
OpenAIImágenes de DALL·E 3 con manifiestoFebrero 2024
GoogleSe suma al comité directivoFebrero 2024
TikTokEtiqueta contenido IA con credencialesMayo 2024

Fechas según los anuncios públicos de cada empresa y de la coalición. La lista crece; la adopción en las herramientas de la categoría que reseñamos es la excepción, no la regla.

Qué prueba y qué no

  • Prueba el historial firmado: qué herramienta declaró haber creado o editado el archivo y cuándo. Si la firma es válida, ese historial no fue alterado después.
  • No prueba que la imagen sea verdadera: una foto montada puede llevar credenciales correctas de la app que la montó. Tampoco identifica a la persona que aparece.
  • Desaparece con facilidad: una captura de pantalla, un recorte con una app que no lo soporta o una recompresión eliminan el manifiesto. Muchas redes sociales aún lo borran al subir la foto.
  • Solo existe si el generador lo añadió: una imagen sin credenciales no es falsa ni verdadera, es una imagen sin historial. Por eso el estándar se combina con la marca de agua invisible, que sobrevive al recorte.
  • Límite editorial: este sitio no ejecuta modelos ni recibe fotos; describe el estándar y reseña servicios de terceros con fotos de control propias.

Y en las herramientas que reseñamos

Las credenciales solo aparecen cuando la herramienta las incrusta, y los servicios para desnudar fotos no tienen incentivo para hacerlo. Por eso, ante una imagen de esta categoría, la detección de deepfakes depende de señales visuales y de metadatos, no de un manifiesto.

En este sitio, la política de contenido IA establece que las muestras publicadas se etiquetan como sintéticas y que, cuando la cadena de herramientas lo permita, se conservarán las credenciales de contenido en los archivos.

En Chile

Ninguna norma vigente exige credenciales de procedencia. El Boletín 17.618-19, presentado por los senadores Bianchi, Castro, Kusanovic y Walker, propone un sello «claro y rastreable» para el contenido generado con IA y sigue en trámite; este estándar es una de las formas técnicas de cumplir un requisito así.

En la Unión Europea, el artículo 50 del Reglamento de IA exige un marcado legible por máquinas desde el 2 de agosto de 2026.

Las conductas ya sancionadas no dependen del manifiesto: difundir una imagen íntima sin consentimiento cae en el artículo 161-C del Código Penal (Ley 21.153, 2019) o en el artículo 161-D (Ley 21.675, 2024), tenga o no credenciales. Esta entrada informa; no es asesoría legal.

Términos relacionados

Herramientas relacionadas

Qué exigimos a las imágenes que publicamos está en la política de contenido IA; las fichas de los servicios, con puntaje y fecha de prueba, en el catálogo de apps para desnudar.

C2PA / Content Credentials: preguntas frecuentes

¿Qué significa C2PA?

Coalition for Content Provenance and Authenticity, la coalición formada en 2021 por Adobe, Arm, BBC, Intel, Microsoft y Truepic. El nombre designa a la vez la organización y su estándar técnico.

¿Content Credentials y C2PA son lo mismo?

Content Credentials es la marca pública del estándar C2PA: el ícono «CR», el verificador y la forma en que las apps muestran el historial. La especificación técnica es la misma.

¿Cómo verifico si una imagen tiene credenciales?

Subiendo el archivo original al verificador de contentcredentials.org o abriéndolo en una app compatible. Si el manifiesto existe y la firma es válida, verás quién lo creó y qué ediciones declaró.

¿Una foto sin credenciales es falsa?

No. Solo significa que la herramienta no las añadió o que se perdieron al recortar, recomprimir o capturar la pantalla. La mayoría de las fotos en circulación no las tiene.

¿Chile exige credenciales de contenido?

No hay norma vigente. El Boletín 17.618-19 propone un sello «claro y rastreable» para el contenido generado con IA y sigue en trámite; este estándar sería una forma de cumplirlo.

Seguir leyendo

Fuentes

  • Coalition for Content Provenance and Authenticity — sitio oficial y especificación C2PA: c2pa.org.
  • Content Credentials — verificador público de manifiestos: contentcredentials.org.
  • OpenAI — «C2PA in DALL·E 3», nota de ayuda sobre los manifiestos en las imágenes generadas: help.openai.com.
  • Unión Europea — Reglamento (UE) 2024/1689 de inteligencia artificial, artículo 50: eur-lex.europa.eu.
  • Senado de Chile — tramitación del Boletín 17.618-19 sobre contenido generado con IA: senado.cl.
  • Biblioteca del Congreso Nacional — Ley N.° 21.153, artículo 161-C del Código Penal: bcn.cl.