Las marcas de agua de la IA ya no son marcas: son espías y nadie te avisó

Candado digital sobre un fondo azul simbolizando la privacidad en riesgo por las marcas de agua espía de la inteligencia artificial
Lo que Google llama 'marca de agua' puede llevar tu nombre, tu IP y tu dirección escondidos a simple vista.

Tu próxima imagen generada con IA podría estar espiándote a ti, no al revés. Google lo llama "marca de agua". Los expertos en privacidad ya tienen otra palabra: spymark.

Un watermark clásico es una marca visible que dice "esto me pertenece". Un spymark es invisible, se incrusta en tus archivos sin tu permiso y convierte cada imagen, audio o texto en un rastreador que se conecta con tu identidad.

Qué esconde SynthID de Google

SynthID es la "marca de agua" oficial de Google para contenido generado por IA. Según el propio paper de la compañía, su variante SynthID-O puede incrustar 136 bits de datos en una sola imagen de 512x512 píxeles. Suficiente para guardar un identificador de base de datos de 64 bits y 72 bits de corrección de errores.

¿Y qué contiene ese identificador? Tu nombre, tu IP, tu fecha de nacimiento, tu dirección física e incluso tu afiliación política.

No estás viendo un "sin firma de la marca": estás viendo una etiqueta que te delata en cada archivo que subes.

Por qué nadie te lo cuenta

La palabra "watermark" confunde deliberadamente dos cosas distintas: la marca de autenticidad (la de los billetes, la de los screener de películas) y el señal de rastreo encubierto. Mezclarlas es la estrategia perfecta para que la discusión sobre privacidad nunca arranque.

OpenAI y media Silicon Valley desarrollan sistemas similares a escala. Y lo que suena a conspiración ya está pasando: señales ocultas que viajan en el dominio de frecuencia de una imagen, imperceptibles para el ojo humano, pero perfectamente decodificables por una base de datos.

El problema para América Latina

En la región, millones usan herramientas de IA gratuitas todos los días sin saber qué archivos entregan. Cada meme con IA, cada logo hecho con un generador, cada audio por IA de WhatsApp puede llevar una firma que identifica al creador.

No hace falta ser un disidente: el rastreador no distingue. Tú, con tu identidad, una dirección y unos datos bancarios, eres un nodo más de la red.

No todo watermark es espía

Para ser claros: las etiquetas editables y estandarizadas que el usuario puede ver y eliminar no son spymarks. El problema es el opuesto: la señal invisible y no consensuada, la que sobrevive a recortes, compresiones y hasta al text rewriting.

Y hay un dato que duele: copiar texto o imagen con IA no borra la marca oculta. Sigue ahí, entre las palabras elegidas, en las frecuencias modificadas del píxel.

Qué puedes hacer hoy

Primero: leer las políticas de la herramienta que usas. Segundo: desconfiar de cualquier generador "gratis" que haga marcas invisibles. Tercero: exigir transparencia — si la marca existe, que sea visible, editable y tuya.

Un spymark no es el precio de usar IA. Es una decisión de una industria que prefiere rastrearte antes que ganarte.

Comparte esto con alguien que genera imágenes con IA todos los días sin saber qué lleva dentro.

¿Tú usarías una IA que esconde tu identidad en cada archivo? Déjalo en los comentarios.