Ley IA UE: etiquetado obligatorio de contenido

Darius Z. Por Darius Z. 11 min de lectura
Martillo de juez con flujos de datos holográficos que representan la Ley de IA de la UE y la regulación de etiquetado de contenido generado por IA

Puntos Clave

  • El Artículo 50 de la Ley de IA de la UE y la SB 942 de California entran en vigor el 2 de agosto de 2026, exigiendo marcas de procedencia legibles por máquina y etiquetas visibles en vídeo, audio e imágenes generados por IA
  • Synthesia y Google figuran entre las primeras empresas en firmar el Código de Buenas Prácticas voluntario de la UE sobre transparencia en IA, que la Comisión Europea ha validado como vía de cumplimiento
  • Las multas por incumplimiento alcanzan hasta 15 millones de euros o el 3 % de la facturación anual en la UE, y 5.000 $ por infracción y día en California
  • La industria converge hacia un enfoque de doble capa: metadatos criptográficos C2PA más marcas de agua invisibles como SynthID de Google
  • Los sistemas de IA ya comercializados antes del 2 de agosto disponen de un plazo de gracia hasta el 2 de diciembre de 2026 para el marcado legible por máquina, pero las normas de deepfake y chatbots aplican de inmediato
Aplicación 2 ago 2026
Multa máx. UE €15 millones
Sanción CA $5.000/día
Plazo de gracia Hasta 2 dic

Las normas de transparencia de la Ley de IA de la UE entran en vigor el 2 de agosto de 2026. A partir de esa fecha, todo sistema de IA que genere vídeo, audio, imágenes o texto en la Unión Europea debe marcar su producción en un formato legible por máquina para que el contenido pueda identificarse como generado por IA. La Ley de Transparencia de IA de California (SB 942) entra en vigor el mismo día con requisitos paralelos. Synthesia firmó hoy el Código de Buenas Prácticas que acompaña la normativa, uniéndose a Google y a otros grandes proveedores de IA que se comprometieron con el marco durante la última semana.

Crea vídeos con IA conformes a la normativa

Synthesia incorpora señales de procedencia C2PA por defecto y ofrece una etiqueta de IA activable con un clic en cada escena. SOC 2, ISO 42001 y ahora conforme al Código de Buenas Prácticas de la Ley de IA de la UE.

Probar Synthesia Gratis →

¿Qué dos leyes entran en vigor el mismo día?

Dos normativas entran en vigor el 2 de agosto de 2026 y, juntas, abarcan la mayor parte del contenido generado por IA a escala global. El Artículo 50 de la Ley de IA de la UE se aplica a cualquier sistema de IA que opere en la Unión Europea, mientras que la SB 942 de California se dirige a herramientas con más de un millón de usuarios mensuales. Ambas exigen marcas de procedencia legibles por máquina y, en determinados casos, etiquetas visibles.

Artículo 50 de la Ley de IA de la UE: reparte responsabilidades entre proveedores (las empresas que desarrollan herramientas de IA) y desplegadores (empresas y creadores que las utilizan). Los proveedores deben incorporar marcas legibles por máquina en el contenido generado por IA. Los desplegadores deben etiquetar de forma visible los deepfakes y los textos generados por IA publicados para informar al público sobre asuntos de interés general. La normativa cubre audio, imagen, vídeo y texto.

SB 942 de California se aplica a cualquier sistema de IA con más de un millón de usuarios mensuales accesible en California. Exige tres cosas: una herramienta pública gratuita de detección de IA, procedencia legible por máquina oculta (divulgación latente) en cada imagen, vídeo y archivo de audio generado por IA, y la opción para que los usuarios añadan avisos visibles explícitos.

Requisitos clave comparados

Requisito Artículo 50 Ley IA UE SB 942 California
Fecha de entrada en vigor 2 de agosto de 2026 2 de agosto de 2026
Marcado legible por máquina Obligatorio para proveedores Obligatorio (divulgación latente)
Etiquetado visible Obligatorio para deepfakes y textos de interés público Opcional para usuarios; las herramientas deben ofrecerlo
Herramienta de detección de IA No obligatoria Herramienta pública gratuita obligatoria
Cobertura de texto Sí (interés público) No (solo imagen, vídeo y audio)
Plazo de gracia 2 dic 2026 para sistemas existentes Ninguno
Sanción máxima 15 M€ o 3 % de facturación $5.000/infracción/día
Ámbito Operaciones en el mercado de la UE 1 M+ usuarios mensuales en CA

¿Quién ha firmado el Código de Buenas Prácticas de la UE?

El Código de Buenas Prácticas sobre Transparencia del Contenido Generado por IA es un marco voluntario elaborado por expertos independientes y facilitado por la Oficina de IA de la UE. Se publicó el 10 de junio de 2026 y fue evaluado como adecuado tanto por la Comisión Europea (8 de julio) como por la Junta de IA (9 de julio). Las empresas que lo firman obtienen una vía reconocida para demostrar cumplimiento en los 27 Estados miembros. Quienes no lo firmen pueden cumplir igualmente, pero deben acreditar de forma independiente que sus sistemas satisfacen los requisitos.

Google firmó el 24 de julio de 2026, junto con la ampliación de su tecnología de marcas de agua SynthID a cinco socios de IA adicionales: Apple, ElevenLabs, Kakao, NVIDIA y OpenAI. Synthesia anunció su firma hoy (29 de julio), señalando que participó en la elaboración del Código dentro de los grupos de trabajo que lo redactaron.

El plazo inicial para firmantes era el 27 de julio de 2026 para aparecer en la primera lista publicada. La Oficina de IA prevé publicar esa lista el 31 de julio. Las empresas pueden seguir firmando de forma continua después de la lista inicial.

Firmar el Código de Buenas Prácticas es voluntario. Las obligaciones de transparencia, no. A partir del 2 de agosto, todos los sistemas de IA dentro del ámbito del Artículo 50 deben cumplir, haya firmado o no la empresa el Código. Los no signatarios deben demostrar el cumplimiento por otros medios.

¿Cómo funcionan juntos C2PA y SynthID?

La mayoría de los grandes proveedores construyen sobre dos capas complementarias: metadatos criptográficos C2PA y marcas de agua invisibles. C2PA registra quién creó un archivo y con qué herramienta; SynthID incorpora señales invisibles que sobreviven a capturas de pantalla y compresión. Ninguna funciona a la perfección por sí sola, pero combinadas satisfacen el enfoque multicapa del Código de Buenas Prácticas.

C2PA (Coalition for Content Provenance and Authenticity) adjunta metadatos firmados criptográficamente a un archivo, registrando quién lo creó, qué herramienta se utilizó, cuándo se generó y si fue editado. Adobe, Microsoft, la BBC y más de 100 organizaciones lo desarrollaron a través de Linux Foundation. El inconveniente: una captura de pantalla o una recompresión en la plataforma elimina por completo los metadatos.

SynthID, desarrollado por Google DeepMind, incorpora señales invisibles directamente en el contenido. Esas señales sobreviven a la compresión, el recorte, las capturas de pantalla y la regrabación. SynthID ya ha marcado con marca de agua más de 100.000 millones de imágenes. Pero por sí sola, aporta muy poca información sobre el origen del contenido.

Las dos capas se compensan mutuamente. Si una plataforma elimina los metadatos C2PA (Instagram lo hace hoy), SynthID puede seguir señalando el archivo como generado por IA. Si el C2PA permanece intacto, se obtiene el rastro completo de procedencia: quién lo hizo, cuándo y con qué herramienta.

Credenciales de contenido C2PA

Metadatos firmados criptográficamente que registran creador, herramienta, marca temporal e historial de edición. Contexto rico, pero las plataformas pueden eliminarlos.

Marcas de agua SynthID

Señales invisibles integradas directamente en el contenido. Sobreviven a capturas, compresión y recorte, pero transportan información mínima.

Defensa de doble capa

C2PA más SynthID juntos satisfacen el requisito de enfoque multicapa del Código de Buenas Prácticas de la UE para una procedencia robusta.

¿Qué implica esto para los creadores de vídeo con IA?

Si utilizas generadores de vídeo con IA u otras herramientas para crear o manipular vídeo, audio o imágenes, tu flujo de trabajo cambia el 2 de agosto. El impacto depende de si la normativa te clasifica como proveedor o desplegador. La mayoría de los creadores individuales entran en la categoría de desplegador, lo que significa que la obligación de etiquetado visible recae sobre ellos.

Proveedores (empresas que desarrollan las herramientas de IA) se encargan del aspecto técnico. Deben incorporar marcas legibles por máquina en cada resultado. La mayoría de las plataformas principales ya lo hacen mediante C2PA o SynthID, así que si utilizas Synthesia, Runway o herramientas similares, el marcado ocurre antes de que el archivo llegue a tus manos.

Desplegadores (empresas y creadores que utilizan estas herramientas) gestionan la divulgación. Si publicas un deepfake, debes etiquetarlo visiblemente como generado por IA en el momento de la primera exposición. Si publicas texto generado por IA para informar al público sobre un asunto de interés general, necesita etiqueta salvo que un humano lo haya revisado y asumido responsabilidad editorial.

Tres excepciones aplican a los desplegadores:

  1. Excepción por revisión editorial: el texto generado por IA sometido a revisión humana genuina y control editorial no requiere divulgación
  2. Excepción artística/satírica: los deepfakes en contextos claramente artísticos, satíricos o ficticios requieren una etiqueta más ligera que no obstaculice el disfrute de la obra
  3. Excepción por asistencia técnica: los sistemas de IA que realizan funciones puramente asistenciales (corrector ortográfico, edición estándar) quedan exentos de los requisitos de marcado

No des por hecho que tu herramienta de IA lo resuelve todo. Aunque Synthesia u otra plataforma incorpore metadatos C2PA automáticamente, la obligación de divulgación visible para deepfakes recae sobre ti como publicador. Comprueba que tu flujo de exportación y subida no elimine los metadatos de procedencia.

¿Cómo ha integrado Synthesia el cumplimiento?

Synthesia adoptó un enfoque distinto al de las empresas que compiten por cumplir antes del 2 de agosto. La compañía participó en los grupos de trabajo que redactaron el Código e integró el cumplimiento en la plataforma junto con su certificación ISO 42001 y la auditoría SOC 2 Tipo II.

Los vídeos generados en Synthesia llevan señales de procedencia C2PA por defecto. Los usuarios pueden consultar las Credenciales de contenido desde un menú en el reproductor de vídeo de Synthesia, y las descargas firmadas llegarán más adelante este año para que las credenciales viajen con el archivo exportado.

Para el etiquetado visible, Synthesia añadió un interruptor a nivel de espacio de trabajo que aplica la etiqueta de referencia de IA de la UE a cada escena. Los usuarios individuales también pueden activar etiquetas desde sus preferencias si el interruptor del espacio de trabajo está desactivado. La empresa trabaja en permitir que los clientes cambien la posición de la etiqueta o utilicen sus propias fuentes y colores de marca mediante kits de marca.

Crea vídeos con IA que cumplen la normativa europea

Procedencia C2PA, etiquetas de IA a nivel de espacio de trabajo y certificación ISO 42001. Diseñado para el cumplimiento empresarial.

Empezar con Synthesia →

Calendario de cumplimiento

El plazo del 2 de agosto no lo cuenta todo. Varios hitos se acumulan durante los próximos 18 meses, ampliando quién debe cumplir y qué contenido queda cubierto. Este es el calendario completo.

FechaQué ocurre
2 de agosto de 2026Entra en vigor el Artículo 50. La divulgación de chatbots con IA, el etiquetado de deepfakes y el de textos de interés público aplican de inmediato. La SB 942 entra en vigor en California.
31 de julio de 2026La Oficina de IA de la UE publica la lista inicial de signatarios del Código de Buenas Prácticas.
2 de diciembre de 2026Finaliza el plazo de gracia para el marcado legible por máquina de sistemas de IA comercializados antes del 2 de agosto.
1 de enero de 2027La AB 853 de California extiende las obligaciones a las grandes plataformas en línea.
1 de enero de 2028California extiende las obligaciones a los fabricantes de dispositivos de captura.

El contenido generado antes del 2 de agosto de 2026 no requiere etiquetado retroactivo, aunque la Comisión Europea lo recomienda.

Más allá de la UE: hacia dónde se dirigen las normas sobre contenido IA

La UE y California fueron las primeras, pero no estarán solas mucho tiempo. Ambas fijaron la misma fecha de aplicación y la misma división básica: los proveedores marcan el contenido en origen y los desplegadores lo etiquetan para la audiencia. Otras jurisdicciones observan cómo se desarrolla la aplicación antes de redactar sus propias normas, lo que significa que lo que ocurra después del 2 de agosto moldeará la ética de la IA y la regulación de contenidos a escala global durante años.

Google señaló un problema práctico en su anuncio de firma: las etiquetas superpuestas de distintos regímenes regulatorios podrían confundir a los espectadores en lugar de informarles. Si el contenido pasa por tres herramientas de IA y cada una añade su propia etiqueta, el resultado es ruido.

La UE aborda esto con tres diseños de iconos estandarizados que los desplegadores pueden utilizar para etiquetar contenido IA. Los iconos se localizan por idioma (AI en inglés, KI en alemán, IA en español) y se adaptan a distintos tipos de medios: etiquetas persistentes en pantalla para vídeo, etiquetas visibles para imágenes y avisos audibles para audio. En España, la AEPD actuará como autoridad de supervisión para el cumplimiento del Artículo 50, al igual que cada Estado miembro ha designado su organismo competente.

Preguntas Frecuentes

¿Cuándo entra en vigor el Artículo 50 de la Ley de IA de la UE?

El Artículo 50 de la Ley de IA de la UE es exigible a partir del 2 de agosto de 2026. Desde esa fecha, los proveedores de sistemas generativos de IA deben marcar los resultados con datos de procedencia legibles por máquina, y los desplegadores deben etiquetar visiblemente los deepfakes y los textos de interés público generados por IA. Un plazo de gracia hasta el 2 de diciembre de 2026 aplica únicamente al requisito de marcado legible por máquina para sistemas de IA ya comercializados antes del 2 de agosto.

¿Debo etiquetar los vídeos generados por IA?

Si publicas un vídeo generado o manipulado por IA que constituya un deepfake (contenido que se asemeja a personas, lugares o eventos reales y podría parecer auténtico de forma engañosa), debes divulgarlo como generado por IA en el momento de la primera exposición. Para contenido artístico o satírico, se requiere una divulgación más ligera que no obstaculice el disfrute. El proveedor de la herramienta de IA es responsable por separado de incorporar marcas legibles por máquina en el archivo.

¿Qué es C2PA y cómo funciona?

C2PA (Coalition for Content Provenance and Authenticity) es un estándar técnico abierto desarrollado por más de 100 organizaciones a través de Linux Foundation. Adjunta metadatos firmados criptográficamente a archivos multimedia, registrando el creador, las herramientas utilizadas, marcas temporales e historial de edición. Piensa en ello como una etiqueta nutricional para el contenido digital. El Código de Buenas Prácticas de la UE enumera C2PA como el mecanismo principal para cumplir el requisito de marcado legible por máquina del Artículo 50.

¿Cuáles son las multas por no etiquetar contenido IA?

En la UE, el incumplimiento del Artículo 50 puede acarrear multas de hasta 15 millones de euros o el 3 % de la facturación anual mundial, lo que sea superior. En California, bajo la SB 942, las infracciones conllevan sanciones civiles de 5.000 $ por infracción y día, exigibles por el fiscal general, los fiscales municipales o los consejos de condado.

¿Qué herramientas de IA ya cumplen la Ley de IA de la UE?

Synthesia incorpora señales de procedencia C2PA por defecto y ofrece etiquetado de IA a nivel de espacio de trabajo. Google ha firmado el Código de Buenas Prácticas y utiliza marcas de agua SynthID en toda su familia de modelos Gemini. Google también ha extendido SynthID a socios como Apple, ElevenLabs, NVIDIA y OpenAI. Se espera que otros grandes proveedores de IA firmen el Código antes del plazo del 2 de agosto.

¿La Ley de IA de la UE se aplica al texto generado por IA?

Sí, pero con un ámbito más estrecho que el vídeo o las imágenes. Los desplegadores deben etiquetar texto generado o manipulado por IA únicamente cuando se publique para informar al público sobre asuntos de interés general. Aplica la excepción por revisión editorial: si un humano revisa el contenido y asume responsabilidad editorial, no se requiere divulgación. La SB 942 de California no cubre resultados exclusivamente textuales.

¿Afecta la Ley de IA de la UE a creadores hispanohablantes en España o Latinoamérica?

La normativa no distingue entre España y Latinoamérica: se aplica cuando el contenido generado por IA llega a audiencias en la Unión Europea, independientemente de dónde resida el creador. Un creador en México, Colombia o Argentina que publique vídeos con IA en YouTube, TikTok o LinkedIn dirigidos a espectadores europeos queda sujeto a las obligaciones de desplegador si el contenido entra en las categorías cubiertas (deepfakes, textos de interés público). La SB 942 de California aplica por separado si la herramienta de IA utilizada supera el millón de usuarios mensuales en California. Para cumplir desde cualquier país de habla hispana, conviene verificar que la plataforma de IA incorpore C2PA o marcas de agua equivalentes y activar las etiquetas visibles antes de publicar contenido destinado a la UE.

Fuentes

  1. Synthesia - Among the First AI Video Companies to Sign the EU’s Article 50 Code of Practice (29 de julio de 2026)
  2. European Commission - Code of Practice on Transparency of AI-Generated Content
  3. European Commission - Transparency Obligations Under Article 50 FAQ
  4. Google - Signing the EU AI Act Transparency Code of Practice (24 de julio de 2026)
  5. California Legislative Information - SB 942 AI Transparency Act
  6. European Commission - Guidelines on Transparency Obligations
  7. C2PA - Coalition for Content Provenance and Authenticity

¿Te resultó útil este artículo?

0:00