El marcaje normativo que pone cerco al uso oculto de la IA en las empresas
La IA se ha extendido por las empresas más deprisa que sus controles.
Parte de ese uso ocurre con herramientas y cuentas personales fuera de la supervisión corporativa, el denominado shadow AI .
En 2026, Cyberhaven observó que el 32,3% del uso empresarial de ChatGPT se producía desde cuentas particulares.
Además, el 39,7% de los movimientos de datos hacia aplicaciones de IA contenía información sensible.
Pero una nueva obligación europea puede empezar a dejar rastro donde apenas lo había.
Desde el 2 de agosto, los proveedores de sistemas que generan contenido sintético en la UE deben garantizar que sus resultados estén marcados en un formato legible por máquina y puedan detectarse como creados o manipulados por IA.
Anthropic aplicará su marca de agua para texto a escala global.
No añade metadatos ni caracteres ocultos : introduce un patrón mediante las palabras que elige Claude y permite estimar la probabilidad de que el modelo haya intervenido.Ese rastro puede sobrevivir a acciones cotidianas.
Copiar y pegar una respuesta no debería eliminarlo, y algunos cambios pequeños pueden conservar una señal suficiente, explica Luis Corrons, security evangelist en Gen.
Sin embargo, encontrarla no permite saber quién usó la herramienta.
Como mucho, indica con cierto grado de confianza que un modelo participó en la generación o edición.
Por eso no debería emplearse como única prueba para concluir que un trabajador ha usado una herramienta de IA no autorizada, dice.
Existen varias capas de identificación, explica José Antonio Marcos, vicedecano de la facultad de business & tech de la Universidad Alfonso X el Sabio (UAX).
Marcas estadísticas, metadatos, credenciales C2PA o firmas criptográficas, y detectores asociados a modelos concretos, comenta.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.abc.es — el contenido pertenece a ABC Economía.