¿Por qué OpenAI marca el texto de ChatGPT solo en la UE?
OpenAI anunció el 5 de octubre de 2026 que activará por defecto una marca de agua invisible en los textos generados por ChatGPT y Codex dentro de la Unión Europea. La tecnología se llama textGrain e introduce patrones estadísticos en la elección de palabras que un detector con la clave puede identificar, pero que un lector humano no nota. En el resto del mundo, el watermark estará disponible pero desactivado por defecto, y los clientes de la API de OpenAI podrán encenderlo manualmente desde la configuración de su proyecto u organización.
El detonante es el AI Act europeo, que entró en vigor en agosto de 2026 y exige, en su Artículo 50, que el contenido generado por IA pueda ser identificado por otra herramienta. OpenAI es el último gran laboratorio en sumarse: Anthropic ya había activado una solución similar para Claude el 2 de agosto de 2026, pero a diferencia de OpenAI, lo hizo de forma global desde el primer día.
¿Cómo funciona textGrain sin que el texto se vea diferente?
El método es propietario y OpenAI publicó un whitepaper técnico con los detalles. La idea base, que comparte con SynthID-Text de Google DeepMind y con la solución de Anthropic, es la siguiente: cuando el modelo elige la siguiente palabra entre varias opciones válidas —»nublado» frente a «cubierto», por ejemplo— la marca de agua sesga ligeramente esa decisión siguiendo un patrón estadístico detectable solo con la clave. El usuario no nota nada y la calidad del texto se mantiene, según las pruebas internas de OpenAI.
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 díasNo hay caracteres ocultos, espacios invisibles ni puntuación extraña. La firma vive en el patrón de elección léxica, no en elementos discretos que se puedan eliminar con un copiar y pegar. Por eso los métodos clásicos para evadir watermarks de imagen —quitar un metadato, recortar la firma— no sirven contra textGrain.
¿Qué tan confiable es el detector de textGrain?
OpenAI publicó datos internos que conviene leer con cuidado antes de confiar en la herramienta:
- En el mejor caso, el detector identifica 92% de los textos no modificados de aproximadamente 300 palabras.
- Si el texto tiene cerca de 150 palabras, la tasa baja a 66%.
- Sustituir 10% de las palabras por sinónimos reduce la detección del 92% al 66% en muestras de 300 palabras.
- Sustituir 25% de las palabras desploma la detección a apenas 17%.
- En temas de psicología (vocabulario flexible) la detección ronda el 80% a 200 palabras y 95% a 400 palabras.
- En matemática (vocabulario fijo) cae al 60% a 400 palabras y es prácticamente indetectable a longitudes menores.
- La detección también cae con textos traducidos o muy cortos.
En otras palabras: cuanto más largo, más natural y menos editado sea el texto, más fácil es cazarlo. Una paráfrasis ligera o una traducción agresiva pueden borrar la marca. Ars Technica señala que cambiar 20% del texto puede reducir la tasa de éxito hasta un 75%, una cifra consistente con estos números. OpenAI probó el sistema con su modelo GPT-6 Astra y reportó un impacto mínimo en los benchmarks de rendimiento.
¿En qué se diferencia el enfoque de OpenAI y Anthropic sobre watermarks?
Aunque la tecnología subyacente es similar, las dos compañías tomaron decisiones opuestas sobre dónde aplicar la marca:
- Anthropic integra SynthID-Text de Google DeepMind (publicado originalmente en Nature en 2024 y liberado como open source en octubre de ese año) en todos los nuevos modelos Claude desde el 2 de agosto de 2026, y prometió actualizar los modelos previos antes del 2 de diciembre de 2026. La marca es global, no solo europea. Además, añadió metadatos C2PA a las imágenes y planea lanzar una API de detección abierta a terceros.
- OpenAI, en cambio, deja el watermark apagado por defecto fuera de la UE y lo reserva a los productos de consumo (ChatGPT, Codex) en territorio europeo. Los clientes de la API global pueden encenderlo como opt-in.
El contraste responde a estrategia: Anthropic adoptó la postura de «cumplir desde el día uno en todo el mundo» y entregar a la UE un sistema ya en producción; OpenAI prefirió activar la función solo donde el regulador la exige y dejar el control al resto. En la práctica, ambas quedan alineadas con el Artículo 50(2) del Código de Prácticas del AI Act, pero la decisión de OpenAI abre la puerta a que el contenido generado por ChatGPT fuera de Europa siga siendo indistinguible para terceros que no tengan acceso al detector.
¿Qué no puede probar textGrain sobre tu contenido?
OpenAI fue explícito: una detección positiva no prueba autoría, no identifica al usuario, no revela el prompt y no distingue si hubo edición humana posterior. Tampoco distingue el texto de ChatGPT del producido por otro modelo de OpenAI que no use textGrain. Y la ausencia de marca no implica autoría humana: puede significar que el texto fue editado, traducido, generado por otra IA, o demasiado corto para llevar señal.
Esto tiene tres implicaciones directas:
- El watermark no es prueba forense. Si alguien te acusa de plagio o de usar IA en un trabajo entregado a un cliente, un positivo de textGrain es indicio, no evidencia. Úsalo como una pieza más, no como prueba definitiva.
- Un cliente o competidor puede «limpiar» el contenido con un simple pase de paráfrasis. No asumas que el watermark protege propiedad intelectual sobre textos generados con la API.
- El detector es restringido. OpenAI solo lo entrega a investigadores e instituciones acreditadas, con un proceso de aprobación. No hay una API pública todavía, a diferencia de lo que promete Anthropic.
¿Qué significa esto para tu startup?
Tres acciones concretas para la semana que viene:
- Revisa tu política de uso de IA antes de firmar contratos con clientes europeos. Si entregas contenido generado con ChatGPT, el AI Act ya te obliga a poder demostrar trazabilidad. Aunque uses la API y puedas apagar el watermark, el cliente final puede exigirte que lo actives. Documenta el flujo desde la generación hasta la entrega.
- Si construyes sobre la API de OpenAI, evalúa activar textGrain globalmente. Que el watermark venga «apagado por defecto» no significa que convenga dejarlo así. Activarlo reduce riesgos regulatorios a futuro si Europa decide replicar la obligación con terceros, o si otros mercados adoptan reglas similares. Es un interruptor en la configuración del proyecto u organización, y no degrada la calidad del output según las pruebas de OpenAI.
- No confíes en la «marca de agua» como control anti-fraude. Como muestran los números, 25% de sinónimos borra la firma en el 83% de los casos. Si tu modelo de negocio depende de detectar texto IA —plataformas educativas, verificación de trabajos, compliance— necesitas un sistema complementario: detector de patrones estilísticos, fingerprinting del estilo del usuario o verificación humana.
Dato de contexto adicional: según datos de TRM Labs citados por Moneycheck, la explotación criminal de sistemas de IA creció 40% interanual en 2026. El watermark es una pieza del rompecabezas, no la solución completa.
Fuentes
- OpenAI will watermark ChatGPT outputs by default—but only in the EU
- OpenAI Launches Invisible Text Watermark for ChatGPT in EU and Adds API Opt-In
- EU AI Act Forces OpenAI to Deploy Hidden Watermarking System for ChatGPT Text
- Anthropic adopts Google’s SynthID-Text watermarking for all Claude models
- Anthropic shares more details about how Claude’s new watermarks will work
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













