13 de agosto de 2026 # Cómo se le pone una marca de agua a un texto ![](./attachments/13-marca-de-agua-en-un-texto-1.webp) Esta semana Anthropic ha publicado un artículo de soporte contando que Claude va a marcar lo que escribe. Los modelos que salgan a partir del 2 de agosto de 2026 lo llevan de serie, y la marca viaja en todo lo que sale de ahí: la API, la app, Claude Code, Cowork. Lo han publicado por el AI Act europeo, pero lo aplican en todo el mundo. Tenéis [[El Abismo de Máquina/Ecos/2026.08/Eco-Como-Marca-Claude-Contenido-IA|el artículo entero con su resumen aquí al lado]], en un Eco. Hasta ahí, bien. Pero hay una frase concreta que creo que requiere explicación: la marca *va tejida en el propio texto, es imperceptible, y no cambia ni el significado ni la calidad ni cómo se lee*. Vale. ¿Pero dónde está entonces? Si yo copio un párrafo de Claude y lo pego aquí, ¿qué estoy pegando exactamente? Anthropic no cuenta cómo lo hace. Dice que la marca es imperceptible y ahí lo deja, con la documentación técnica prometida para más adelante. Esto que os traigo aquí no es un post sobre el método de Claude, que de momento se desconoce. Esto es un post sobre cómo se marca un texto en general, con dos sistemas que sí están publicados delante: uno de un grupo de la Universidad de Maryland de 2023 y otro de Google DeepMind, que salió en Nature en 2024 y funciona dentro de Gemini desde entonces. Los dos hacen por debajo lo mismo, y me parece de las cosas más elegantes que he entendido este año. Además, entendido el mecanismo se entiende de paso por qué esto tiene los límites que tiene, que es la parte que os va a servir. ## No son caracteres invisibles ![](./attachments/13-marca-de-agua-en-un-texto-2.webp) Lo primero que se te ocurre es que sean caracteres ocultos. Unicode tiene caracteres de ancho cero, que no se ven pero ocupan sitio en el fichero, y con eso se puede esconder una firma entre las letras. El truco existe y se usa. Pero es malísimo. Se cae en cuanto pegas el texto en cualquier sitio que limpie el formato, y se ve abriendo el fichero con un editor normal. Para un aviso interno igual vale; para una obligación legal que tiene que aguantar años, no. Y no es lo que hace esto. ## Dónde cabe la marca ![](./attachments/13-marca-de-agua-en-un-texto-3.webp) La marca se puede poner mucho mejor en otro sitio: en la elección de las palabras. Fijaos en cómo escribe un modelo. No elige "la" palabra siguiente. En cada paso tiene una lista de candidatas con sus probabilidades, y muchas veces hay empate práctico: *importante*, *clave*, *esencial* y *fundamental* encajan igual de bien en la frase que está escribiendo. Da lo mismo cuál salga. Esa libertad sobrante, que normalmente se gasta en azar, es el hueco donde cabe la marca. ## Cómo se puede meter la marca de agua Esto que viene es el método publicado por los de Maryland, no el de Anthropic. Al final del post os cuento qué se sabe y qué no. ![](./attachments/13-marca-de-agua-en-un-texto.webp) Con una clave secreta, el sistema reparte el vocabulario en dos grupos en cada posición: candidatas "verdes" y candidatas "rojas". El reparto cambia palabra a palabra y depende de lo que ya se ha escrito, con lo cual desde fuera parece azar puro. Y luego, cuando hay empate, el modelo tira siempre del grupo verde. Cuando la palabra sí importa para lo que se está diciendo, se respeta y no se fuerza nada. Fijaos en lo que sale de ahí. Cada palabra por separado es normal. Ninguna está fuera de sitio, ninguna suena rara, y no hay nada escondido entre las letras. La marca no está en un sitio: está repartida por todo el texto como un sesgo pequeñito en miles de decisiones que no le importan a nadie. ## Cómo se lee ![](./attachments/13-marca-de-agua-en-un-texto-4.webp) El detector tiene la misma clave secreta. Va posición por posición, recalcula cuál era el grupo verde en cada una y cuenta aciertos. Un texto escrito por una persona acierta la mitad de las veces, más o menos, porque para él ese reparto es azar puro. Un texto marcado acierta bastante más. Y con unos cientos de palabras esa diferencia deja de ser casualidad, igual que si sacas 300 caras en 400 tiradas ya sabes que la moneda está trucada, aunque cada tirada por separado sea perfectamente normal. Esa es un poco la idea. ## De ahí salen todas las pegas ![](./attachments/13-marca-de-agua-en-un-texto-5.webp) Y esto es lo bonito del asunto: entendido el mecanismo, los límites no hay que aprendérselos, se deducen solos. Sobrevive al copiar y pegar, porque la marca son las palabras. No es formato, no son metadatos, no hay nada que se pueda quedar por el camino. Deja de funcionar al parafrasear o al traducir. Si cambias las palabras, borras el patrón. Y sin querer, además: quien reescribe un texto a su manera lo está limpiando de paso. En un texto corto no hay nada que contar. Pocas tiradas, ninguna certeza. En el artículo de Nature donde Google publicó su sistema, la cosa se pone seria a partir de unas doscientas palabras. Un tuit no da. Nunca es concluyente, ni de lejos. Un detector no dice "esto lo ha escrito una IA". Dice "esto probablemente ha pasado por Claude", que no es lo mismo: podéis haberle pedido que os lo traduzca, que os lo resuma o que os corrija las comas, y la idea seguir siendo vuestra entera. Y al revés, que es la parte que más me interesa: que no aparezca marca no dice absolutamente nada. Puede ser un modelo viejo, un texto editado, un trozo demasiado corto o un fichero al que le han quitado los metadatos por el camino. ## Los ficheros van por otro lado ![](./attachments/13-marca-de-agua-en-un-texto-6.webp) La segunda técnica del artículo no tiene nada que ver con la primera, aunque las cuenten juntas. Cuando Claude genera un fichero, un .png, un .svg o un .jpg, le pega unos metadatos firmados criptográficamente siguiendo el estándar C2PA, que usa ya media industria. Eso sí es una firma de verdad y sí se puede inspeccionar. Te dice que el fichero pasó por Claude y si lo han tocado después. Pero es frágil de una manera bastante tonta: una captura de pantalla se la lleva por delante. También un cambio de formato, o el "guardar como" de cualquier programa. De hecho, casi cualquier imagen que os llegue reenviada por mensajería ha perdido sus metadatos mucho antes de llegar a vosotros. ## Qué se sabe y qué no ![](./attachments/13-marca-de-agua-en-un-texto-7.webp) Lo decíamos al principio, pero aquí va con los nombres y las fechas. El reparto verde y rojo tal cual os lo he contado lo publicó en 2023 un grupo de la Universidad de Maryland. Y Google DeepMind sacó SynthID-Text en Nature en octubre de 2024, contando que ya estaba funcionando dentro de Gemini; compararon unos veinte millones de respuestas con marca y sin marca para ver si se notaba la diferencia de calidad, y no se notaba. Los dos no son idénticos, por si alguien va a mirarlo. Google usa una variante que llaman muestreo por torneo, que en la práctica hace lo mismo: la clave secreta y las palabras anteriores le dan un valor a cada candidata, se elige la que sale mejor parada, y detectar consiste en promediar esos valores a lo largo del texto. Reparto, elección y recuento otra vez, con lo cual lo que cambia es la mecánica fina y no la idea. De Anthropic no sabemos ni eso. Yo creo que se parecerá bastante, pero es suposición mía y hasta que publiquen la documentación no hay más. Y ya que estamos con las pegas, una mía. Hace un año publiqué aquí [[El Abismo de Máquina/Ecos/2025.08/29-Google-nano-banana|un Eco sobre Nano Banana]] donde esto salía en una línea: todas las imágenes generadas llevan un watermark oculto llamado SynthID. En su momento no me pregunté cómo se hacía, pero ahora ya toca. ## Un efecto curioso Me quedo con una cosa un poco rara de todo esto. La marca funciona bien justo lo con que menos trabajo lleva, que es copiar y pegar tal cual, y desaparece en cuanto alguien reescribe el texto a su manera. Esto significa que quien más se lo trabaja menos rastro deja. Y no porque quiera esconderse, sino porque se esfuerza más en el texto. No sé si eso es un fallo del sistema o exactamente lo que queremos que pase. Y tampoco tengo claro qué haremos el día en que todo lleve marca y la ausencia de marca no signifique nada, que es hacia donde va esto. Ahí lo dejo. ## Bonus > [!tip]+ Dentro de la web > - [[Posts/2024.12/1-Contenido-de-verdad.md|Autenticidad en la era de la IA]] - Lo escribí en 2024 y acaba con la broma de que nunca sabréis quién ha escrito el post. La marca de agua va justo de eso, pero por debajo sigue la pregunta de si el origen cambia algo. > - [[Posts/2025.10/16-Mas-contenido-IA-que-humano.md|Ya hay más contenido generado por IA que por humanos]] - El escenario con el que cierro este post, con números delante: si casi todo lleva marca, no llevarla deja de decir nada. > - [[Posts/2025.03/7-Cascada-de-Asimov.md|La Cascada de Asimov]] - La razón práctica de marcar, más allá de la ley: un modelo que se entrena con lo que escribió otro modelo se degrada, y la marca es lo que permite apartarlo antes. > [!tip]+ Más sobre esto en Internet > - [Watermark Stealing in Large Language Models](https://arxiv.org/abs/2402.19361) · Jovanović, Staab y Vechev (ETH Zúrich) · ICML 2024 - Con menos de 50 dólares en consultas reconstruyen bastante bien el reparto verde y rojo, y con eso no solo borran la marca: se la ponen a un texto que el modelo no ha escrito. > - [Artículo 50 del AI Act: obligaciones de transparencia](https://artificialintelligenceact.eu/article/50/) · Reglamento europeo de IA - El texto legal que hay detrás de todo esto, con la fecha del 2 de agosto de 2026 y la coletilla que lo explica casi todo: robusto y fiable en la medida en que sea técnicamente viable. > - [Preguntas frecuentes de C2PA](https://c2pa.org/faqs/) · Coalition for Content Provenance and Authenticity - La parte de los ficheros contada por quien hace el estándar, con su respuesta al problema de la captura de pantalla: credenciales duraderas que se recuperan con una marca invisible dentro de la imagen. --- Publicado el 13 de agosto de 2026, [LinkedIn](https://www.linkedin.com/pulse/c%25C3%25B3mo-se-le-pone-una-marca-de-agua-un-texto-david-hurtado-tor%25C3%25A1n-8grae), [Substack](https://davidhurtado.substack.com/p/como-se-le-pone-una-marca-de-agua?r=4uyjfg&utm_campaign=post&utm_medium=web&showWelcomeOnShare=true), [X](https://x.com/dhtoran/status/2087834589746045287?s=20)