OpenAI activa textGrain: una marca de agua invisible en cada respuesta de ChatGPT
OpenAI empezó a desplegar textGrain, una marca de agua estadística e invisible en los textos generados por ChatGPT y Codex, pero solo para usuarios de la Unión Europea en esta primera fase. La compañía confirma que no será el estándar global y dejará la función como opt-in para los clientes de su API en el resto del mundo, según el anuncio oficial recogido por The Verge.
El movimiento responde al Artículo 50 del EU AI Act, en vigor desde el 2 de agosto de 2026, que obliga a los proveedores de IA generativa a marcar de forma legible por máquina los contenidos producidos por sus modelos. El plazo de transición para sistemas ya en producción vence el 2 de diciembre de 2026. OpenAI firmó el Código de Prácticas sobre Transparencia del Contenido Generado por IA de la UE en junio de 2026, lo que da cobertura legal al despliegue escalonado.
¿Qué es textGrain y cómo se diferencia de SynthID?
textGrain es la tecnología propia de OpenAI para insertar una señal estadística en las palabras que elige el modelo cuando genera texto. Funciona en la capa de selección de tokens: cuando hay varias palabras plausibles, sesga ligeramente la elección siguiendo un patrón detectable solo con la clave criptográfica adecuada. Para el lector humano el texto es indistinguible de uno sin marca de agua, según asegura la empresa.
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 díasEl enfoque es muy parecido al SynthID-Text de Google DeepMind, publicado en 2024 en Nature y liberado como open source, y a la versión que Anthropic incorporó a Claude a partir del 2 de agosto de 2026. OpenAI afirma que, en sus pruebas internas, textGrain "igualó o superó" a SynthID-Text, incluyendo la métrica de preservación de calidad de salida. La compañía publicará textGrain como open source para que terceros puedan auditarlo y construir sobre él, según The Decoder.
La diferencia clave con Anthropic no está en la tecnología, sino en el alcance: el watermark de Claude se aplica globalmente a todos los usuarios, mientras que OpenAI lo restringe por ahora a la UE en producto y lo deja opt-in en la API.
Tasas de detección: sólidas, pero no infalibles
Los datos publicados por OpenAI muestran que la fiabilidad depende mucho del largo y del tipo de contenido:
- ~95 % de detecciones en pasajes de 400 tokens sobre psicología, con una tasa de falsos positivos objetivo del 1 %.
- ~80 % cuando el pasaje baja a 200 tokens.
- En contenido matemático la detección es "sustancialmente menor" porque el modelo tiene menos libertad de elección de palabras.
- Si se sustituye el 10 % de las palabras por sinónimos, la detección cae de ~92 % a ~66 %.
- Si se reemplaza el 25 % de las palabras, la detección se desploma al 17 %.
OpenAI probó la marca de agua sobre su modelo frontera Astra y reporta que no hay diferencias significativas de rendimiento con y sin watermark en ocho benchmarks, entre ellos GPQA Diamond, BrowseComp y DeepSWE. Anthropic, en cambio, no ha publicado tasas públicas para el watermark de Claude.
El detector: solo para investigadores, por ahora
El detector de textGrain no se hará público de inicio. Solo podrán acceder investigadores y organizaciones expertas aprobadas mediante un formulario, con concesión caso por caso bajo el Código de Prácticas europeo. El sistema se limita a reportar si detectó o no una marca de agua de OpenAI: no identifica usuarios, no expone prompts ni conversaciones.
La API de watermarking estará disponible también a través de socios cloud como Microsoft Azure en las próximas semanas. OpenAI ya tenía en producción verificadores para imágenes y audio en openai.com/verify y la Content Provenance API.
El nuevo debate: la marca de agua cambia el comportamiento del modelo
Una investigación de Lasso Security recogida por Ars Technica advierte que el muestreo alterado por SynthID-Text puede tener efectos colaterales. La investigadora Andrea Siposova probó seis modelos open-weight con la implementación de Hugging Face y detectó un fenómeno que bautizó como "sampling drift": el watermark no solo cambia qué palabra aparece, también puede modificar qué herramientas invoca el modelo cuando opera como agente y alterar la probabilidad de que el modelo respete o ignore sus guardrails de seguridad.
El efecto se agrava bajo prompt injection: instrucciones que normalmente serían rechazadas pueden ejecutarse cuando el watermark está activo. La investigación no probó Claude directamente, sino la implementación de referencia de SynthID, pero la conclusión operativa es clara para cualquier equipo que despliegue agentes en producción: hay que red-teamear el comportamiento del modelo con la marca de agua encendida, no asumir que el cambio es puramente cosmético.
Qué significa esto para tu startup
El cambio no es cosmético si sirves usuarios europeos, editas código con Codex o vendes productos cuyo valor depende de la trazabilidad del contenido. Para founders que construyen sobre la API de OpenAI, esto se traduce en tres decisiones inmediatas:
- Si tu producto vende contenido generado por IA en la UE, valora activar el watermark de forma obligatoria. El plazo de transición del AI Act vence el 2 de diciembre de 2026 y el opt-in no te exime si los textos llegan a usuarios finales europeos.
- Si tu agente llama a herramientas o ejecuta acciones, añade tests de seguridad específicos con la marca de agua activa. El "sampling drift" documentado por Lasso Security sugiere que los guardrails pueden comportarse distinto, sobre todo frente a prompt injection.
- Si vendes servicios de autoría o verificación de originalidad, la línea entre "detecté AI" y "no detecté nada" deja de ser prueba legal. La propia OpenAI aclara que un watermark no demuestra propiedad, autoría humana ni precisión, y que un negativo no certifica que el texto sea humano.
Para founders en LATAM y resto del mundo, el mensaje de fondo también importa: la UE vuelve a marcar el ritmo regulatorio. La estrategia de rollout geográfico progresivo de OpenAI te da margen para experimentar, pero el reloj regulatorio europeo lleva ventaja. Esperar a que la marca de agua sea default global para recién entonces diseñar tu pipeline de provenance es llegar tarde.
Fuentes
- OpenAI is adding text watermarking in ChatGPT and Codex
- OpenAI will watermark ChatGPT text in the EU but makes it optional for API users worldwide
- OpenAI adds optional text watermark API feature to meet EU AI Act rules
- Anthropic adopts Google's SynthID-Text watermarking for all Claude models
- Anthropic shares more details about how Claude's new watermarks will work
- LLMs respond differently to harmful prompts when AI watermarking is used
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 días














