HUMANía
Marca de agua, garantías de papel
OpenAI ha anunciado que incorporará una marca de agua invisible a los textos de ChatGPT y Codex para usuarios elegibles en la Unión Europea.
Se llama textGrain: introduce un patrón estadístico en la elección de palabras para que un detector pueda reconocerlo. La burocracia ya tiene tinta invisible.
El problema aparece cuando alguien cambia las palabras. En una evaluación publicada por la propia OpenAI, la detección cayó del 92 % al 66 % al sustituir un 10 % por sinónimos.
Cambiando un 25 % de palabras, la detección bajó al 17 %.
Eran pasajes en inglés de 400 tokens, fragmentos de palabras. No demuestra que cualquier reescritura borre la marca, pero tampoco invita a contratarla como vigilante.
La vulnerabilidad tiene antecedentes científicos. Rastogi y Pruthi mostraron en EMNLP 2024 cómo mejorar ataques de reformulación para esquivar las marcas estudiadas. No analizaron textGrain, pero el problema viene de antes del comunicado.
¿Son completamente inútiles? Tampoco.
Otro estudio, presentado en ICLR 2024, consiguió detectar marcas después de reescrituras intensas cuando había suficiente texto. La eficacia depende del sistema, la longitud y las modificaciones. La ciencia tiene esa mala costumbre de estropear los titulares absolutos.
Además, OpenAI reconoce que la marca no identifica al usuario, no mide su aportación humana y no certifica que el contenido sea verdadero. Su detector tampoco estará abierto al público inicialmente.
Puede aportar una pista de procedencia. Convertirla en un certificado de autoría o en un escudo contra la desinformación sería vender bastante más de lo que demuestra.
Una mentira puede llevar su marca perfectamente puesta. Lo que todavía no lleva es un detector de vergüenza.
Fuentes:
– «OpenAI: anuncio y resultados de textGrain, 5 de octubre de 2026»
– «Rastogi y Pruthi: vulnerabilidad ante la reformulación, EMNLP 2024»
– «Kirchenbauer y colaboradores: resistencia de las marcas, ICLR 2024»