Qué es C2PA / Content Credentials
C2PA / Content Credentials es el estándar abierto que adjunta a una imagen un historial firmado de su origen y sus ediciones.
C2PA (Coalition for Content Provenance and Authenticity) es el estándar abierto de procedencia de contenido publicado en enero de 2022; Content Credentials es el nombre con que se muestra al público. Adjunta al archivo un manifiesto firmado con quién lo creó, con qué herramienta y qué ediciones tuvo. Prueba el historial declarado, no la veracidad de la imagen.
Cómo funciona
La coalición se formó en febrero de 2021 con Adobe, Arm, BBC, Intel, Microsoft y Truepic, y unió dos proyectos previos: la Content Authenticity Initiative de Adobe y Project Origin de la BBC y Microsoft. La versión 1.0 de la especificación salió en enero de 2022; desde 2024 la serie 2.x es la vigente.
El mecanismo es un manifiesto dentro del archivo: una lista de afirmaciones (qué herramienta lo creó, si intervino IA, qué ediciones se aplicaron, qué archivos se usaron como ingredientes), una declaración que las agrupa y una firma con certificado digital. Funciona en JPEG, PNG, WebP, MP4 y otros formatos.
Cualquiera puede comprobarlo en el verificador público de contentcredentials.org, que muestra el ícono «CR» y el historial.
Quién lo usa
| Quién | Qué hace | Desde |
|---|---|---|
| Adobe | Firefly y Photoshop añaden credenciales | 2023 |
| Leica | Cámara M11-P firma cada foto | Octubre 2023 |
| OpenAI | Imágenes de DALL·E 3 con manifiesto | Febrero 2024 |
| Se suma al comité directivo | Febrero 2024 | |
| TikTok | Etiqueta contenido IA con credenciales | Mayo 2024 |
Fechas según los anuncios públicos de cada empresa y de la coalición. La lista crece; la adopción en las herramientas de la categoría que reseñamos es la excepción, no la regla.
Qué prueba y qué no
- Prueba el historial firmado: qué herramienta declaró haber creado o editado el archivo y cuándo. Si la firma es válida, ese historial no fue alterado después.
- No prueba que la imagen sea verdadera: una foto montada puede llevar credenciales correctas de la app que la montó. Tampoco identifica a la persona que aparece.
- Desaparece con facilidad: una captura de pantalla, un recorte con una app que no lo soporta o una recompresión eliminan el manifiesto. Muchas redes sociales aún lo borran al subir la foto.
- Solo existe si el generador lo añadió: una imagen sin credenciales no es falsa ni verdadera, es una imagen sin historial. Por eso el estándar se combina con la marca de agua invisible, que sobrevive al recorte.
- Límite editorial: este sitio no ejecuta modelos ni recibe fotos; describe el estándar y reseña servicios de terceros con fotos de control propias.
Y en las herramientas que reseñamos
Las credenciales solo aparecen cuando la herramienta las incrusta, y los servicios para desnudar fotos no tienen incentivo para hacerlo. Por eso, ante una imagen de esta categoría, la detección de deepfakes depende de señales visuales y de metadatos, no de un manifiesto.
En este sitio, la política de contenido IA establece que las muestras publicadas se etiquetan como sintéticas y que, cuando la cadena de herramientas lo permita, se conservarán las credenciales de contenido en los archivos.
En Chile
Ninguna norma vigente exige credenciales de procedencia. El Boletín 17.618-19, presentado por los senadores Bianchi, Castro, Kusanovic y Walker, propone un sello «claro y rastreable» para el contenido generado con IA y sigue en trámite; este estándar es una de las formas técnicas de cumplir un requisito así.
En la Unión Europea, el artículo 50 del Reglamento de IA exige un marcado legible por máquinas desde el 2 de agosto de 2026.
Las conductas ya sancionadas no dependen del manifiesto: difundir una imagen íntima sin consentimiento cae en el artículo 161-C del Código Penal (Ley 21.153, 2019) o en el artículo 161-D (Ley 21.675, 2024), tenga o no credenciales. Esta entrada informa; no es asesoría legal.
Términos relacionados
- Marca de agua digital: la señal incrustada en los píxeles que complementa al manifiesto.
- SynthID: la marca invisible de Google DeepMind para imágenes, audio y texto generados.
- Detección de deepfakes: qué hacer cuando la imagen no trae historial.
Herramientas relacionadas
Qué exigimos a las imágenes que publicamos está en la política de contenido IA; las fichas de los servicios, con puntaje y fecha de prueba, en el catálogo de apps para desnudar.
C2PA / Content Credentials: preguntas frecuentes
¿Qué significa C2PA?
Coalition for Content Provenance and Authenticity, la coalición formada en 2021 por Adobe, Arm, BBC, Intel, Microsoft y Truepic. El nombre designa a la vez la organización y su estándar técnico.
¿Content Credentials y C2PA son lo mismo?
Content Credentials es la marca pública del estándar C2PA: el ícono «CR», el verificador y la forma en que las apps muestran el historial. La especificación técnica es la misma.
¿Cómo verifico si una imagen tiene credenciales?
Subiendo el archivo original al verificador de contentcredentials.org o abriéndolo en una app compatible. Si el manifiesto existe y la firma es válida, verás quién lo creó y qué ediciones declaró.
¿Una foto sin credenciales es falsa?
No. Solo significa que la herramienta no las añadió o que se perdieron al recortar, recomprimir o capturar la pantalla. La mayoría de las fotos en circulación no las tiene.
¿Chile exige credenciales de contenido?
No hay norma vigente. El Boletín 17.618-19 propone un sello «claro y rastreable» para el contenido generado con IA y sigue en trámite; este estándar sería una forma de cumplirlo.
Seguir leyendo
- Sello IA: qué exigiría la ley: el Boletín 17.618-19 explicado.
- Cómo detectar un deepfake: qué hacer cuando no hay manifiesto.
- Medios sintéticos: el término que engloba todo lo generado o editado con IA.
- Sello de contenido generado con IA: la entrada sobre el proyecto de ley.
Fuentes
- Coalition for Content Provenance and Authenticity — sitio oficial y especificación C2PA: c2pa.org.
- Content Credentials — verificador público de manifiestos: contentcredentials.org.
- OpenAI — «C2PA in DALL·E 3», nota de ayuda sobre los manifiestos en las imágenes generadas: help.openai.com.
- Unión Europea — Reglamento (UE) 2024/1689 de inteligencia artificial, artículo 50: eur-lex.europa.eu.
- Senado de Chile — tramitación del Boletín 17.618-19 sobre contenido generado con IA: senado.cl.
- Biblioteca del Congreso Nacional — Ley N.° 21.153, artículo 161-C del Código Penal: bcn.cl.