Para empresas de IA & desarrolladores de IA generativa

Una procedencia que puedes probar,
no solo declarar

Las empresas de IA que construyen modelos y productos generativos tienen que demostrar dos cosas: cómo se creó un contenido determinado y con qué se entrenó un modelo, con el derecho a usarlo. Swiss Trust Layer aplica un sello electrónico cualificado y un sello de tiempo cualificado a los registros que respaldan esas afirmaciones, de modo que un registro de salida, un manifiesto de datos de entrenamiento, una licencia o un registro de consentimiento se convierte en una versión fechada y a prueba de manipulaciones en lugar de una declaración a posteriori.

Con arreglo al EU AI Act Art. 50 , los proveedores de IA generativa deben marcar el contenido generado por IA de forma legible por máquina y los responsables del despliegue deben divulgarlo. Esas obligaciones de transparencia se aplican a partir del 2 de agosto de 2026. Desde esa fecha, una afirmación sin respaldo no constituye por sí sola una respuesta a los requisitos.
Qué exige el artículo 50, en detalle

Registro de procedencia sellado

e-Seal fechado y a prueba de manipulaciones

Válido
Salida / registroMarcado + registrado
Manifiesto de datos de entrenamientoSellado + fechado
Sello de tiempoCualificado, RFC 3161
IntegridadA prueba de manipulaciones

La idea clave: una procedencia que puedes probar ante un regulador, no solo declarar.

Lo que una empresa de IA realmente tiene que probar

Quien construye un modelo o una aplicación se encuentra ahora bajo dos tipos de escrutinio a la vez. Los reguladores quieren que la salida de la IA se marque y se divulgue. Los titulares de derechos, los socios y los tribunales quieren saber con qué se entrenó un modelo y si la empresa tenía permiso para usarlo. Ambas preguntas remiten a los registros, y los registros solo valen tanto como la prueba de que existían en una fecha determinada y no se cambiaron después.

A lo largo de un ciclo de desarrollo normal, eso significa mantener registros defendibles de:

  • Registros de salida que vinculan un resultado generado con un registro fechado
  • Manifiestos de datos de entrenamiento que enumeran los conjuntos de datos detrás de una versión del modelo
  • Licencias y acuerdos de derechos que cubren esos datos de entrenamiento
  • Registros de consentimiento para voz, imagen o apariencia utilizadas en un producto
  • Fichas del modelo y documentación técnica, versión por versión

Cada uno de ellos puede ser cuestionado más adelante por un regulador, un titular de derechos o un tribunal. Por eso la forma en que se fija un registro importa tanto como el registro mismo.

Lo que te cuesta el "confía en nosotros, lo creamos nosotros"

La prueba de transparencia

A partir del 2 de agosto de 2026, las obligaciones de transparencia del EU AI Act exigen que el contenido generativo se marque y se divulgue, y coinciden con una expectativa creciente de que las empresas de IA puedan mostrar con qué se entrenó un modelo. Un registro con un campo de fecha editable y sin prueba independiente no supera ese listón por sí solo.

EU AI Act Art. 50 (Reglamento (UE) 2024/1689) · obligaciones de transparencia aplicables a partir del 2 de agosto de 2026

Cuando un registro no puede considerarse fiable de forma independiente, el coste recae en tres lugares:

  • Una afirmación de procedencia respaldada solo por una nota interna o un archivo editable puede ser impugnada, lo que coloca a la empresa en una posición débil frente a un regulador o a un titular de derechos.
  • Sin un sello de tiempo cualificado, probar que un manifiesto o un registro de consentimiento existía en una fecha determinada y no se alteró después recae en registros del servidor y testimonios, lo que es lento e incierto.
  • Los metadatos C2PA por sí solos pueden eliminarse o recrearse, de modo que una señal de procedencia que viaja con el archivo puede simplemente no estar cuando alguien necesita comprobarla.

Un sello de tiempo cualificado con arreglo al eIDAS Art. 41 goza de una presunción legal sobre el momento y la integridad de los datos. Esa presunción traslada la carga de la prueba a quien impugne el registro.

Metadatos C2PA por sí solos vs un registro sellado

Las Content Credentials de C2PA y un registro sellado no son rivales. C2PA describe cómo se creó un contenido y viaja con el archivo. Un sello y un sello de tiempo cualificados añaden la parte que C2PA no aporta por sí solo: un registro fechado y a prueba de manipulaciones que se sostiene cuando alguien tiene un motivo para cuestionarlo.

Lo que importa para la procedenciaMetadatos C2PA por sí solosRegistro sellado de Swiss Trust Layer
A prueba de manipulacionesAutodeclarado, puede recrearseSellado criptográficamente, a prueba de manipulaciones
Goza de una presunción legalNoSello de tiempo cualificado, eIDAS Art. 41
Verificable de forma independiente por un tribunal o reguladorNo por sí soloSí, con cualquier lector de PDF o perito judicial
Sobrevive a la eliminación de metadatosNo, los metadatos pueden eliminarseSí, la prueba reside en el registro sellado
Prueba fechada de que el registro existíaNo vinculante por sí solaEl sello de tiempo cualificado fija la fecha

Complementa a C2PA, no lo sustituye

Sigue publicando Content Credentials de C2PA en tu contenido. Sella los registros subyacentes para que, cuando los metadatos se eliminen o se impugnen, sigas teniendo una versión fechada y a prueba de manipulaciones con arreglo a ZertES SR 943.03 y eIDAS. Consulta el centro de cumplimiento.

Cómo encaja Swiss Trust Layer en tu flujo de trabajo

Swiss Trust Layer no opera su propia infraestructura de claves criptográficas. Cada sello está respaldado por Swisscom Trust Services, un prestador de servicios de confianza cualificado acreditado en Suiza.

Paso 01

Sube el registro

Un registro de salida, un manifiesto de datos de entrenamiento, un conjunto de licencias o un registro de consentimiento. El archivo original permanece bajo tu control en todo momento.

Paso 02

Sella y aplica el sello de tiempo

Un sello electrónico cualificado y un sello de tiempo cualificado se aplican a través de la infraestructura de servicios de confianza acreditada de Swisscom.

Paso 03

Prueba verificable

El registro sellado lleva el sello, el sello de tiempo y los datos de validación a largo plazo, verificables con cualquier lector de PDF o perito judicial.

El sellado utiliza los formatos PAdES y CMS, normas internacionales definidas por ETSI y reconocidas en todas las jurisdicciones. Es una prueba criptográfica, no una imagen de firma ni una etiqueta de metadatos, de modo que un perito judicial o cualquier lector de PDF puede verificarla de forma independiente, ahora y en el futuro.

Fuentes primarias: EU AI Act, Reglamento (UE) 2024/1689 · Especificación C2PA · Reglamento eIDAS 910/2014 · ZertES SR 943.03 (fedlex.admin.ch)

Dónde compensa una procedencia sellada

El mismo sello cualificado cubre los registros sobre los que es más probable que se le pregunte a una empresa de IA, desde un único registro de generación hasta el conjunto de licencias detrás de un modelo entero.

Salida del modelo y registros de generación

Sella un registro de lo que un modelo produjo, con un sello de tiempo cualificado que fija cuándo existió el registro, de modo que una salida pueda rastrearse hasta un registro fechado e inalterado en lugar de una afirmación a posteriori.

Manifiestos de datos de entrenamiento

Un manifiesto sellado de los conjuntos de datos detrás de una versión del modelo aporta un registro a prueba de manipulaciones de con qué se entrenó el modelo y de cuándo se fijó ese registro, útil cuando un regulador o una contraparte lo pide.

Registros de licencias y derechos

Sella las licencias y los acuerdos de derechos que cubren tus datos de entrenamiento. Un registro fechado y a prueba de manipulaciones muestra que tenías el derecho a usar el material en el momento en que se construyó el modelo.

Registros de consentimiento

Para una voz, una imagen o una apariencia utilizadas en un producto generativo, un registro de consentimiento sellado prueba que tenías permiso, con un sello de tiempo cualificado para la fecha en que se dio el consentimiento.

Versiones de fichas del modelo y documentación

Sella cada versión de una ficha del modelo o de la documentación técnica para que no haya después discusión sobre qué versión se publicó o en cuál se confió en un momento dado.

Auditoría y respuesta al regulador

Cuando una autoridad o un socio pregunta cómo se creó un contenido o con qué se entrenó un modelo, un registro sellado y fechado responde con una prueba en lugar de con una nota interna.

Respaldado por Swisscom Trust Services

Prestador de servicios de confianza cualificado acreditado

ZertES y eIDAS

Sello y sello de tiempo cualificados con presunción legal

Complementa a C2PA

Registro a prueba de manipulaciones bajo los metadatos

Procedencia de la IA, preguntas frecuentes

¿Qué exige el EU AI Act a las empresas de IA respecto al contenido generado por IA?

Con arreglo al artículo 50 del EU AI Act, los proveedores de IA generativa deben garantizar que la salida generada por IA se marque de forma legible por máquina, y los responsables del despliegue deben divulgar el contenido generado por IA o manipulado. Esas obligaciones de transparencia se aplican a partir del 2 de agosto de 2026. Swiss Trust Layer no hace que una empresa cumpla el AI Act, pero un registro sellado y con sello de tiempo es una prueba defendible que respalda esas obligaciones de transparencia y procedencia.

¿Cumplen las Content Credentials de C2PA el requisito por sí solas?

Las Content Credentials de C2PA llevan metadatos de procedencia y ayudan a mostrar cómo se creó un contenido, pero por sí solas no son una prueba legal a prueba de manipulaciones. Los metadatos pueden eliminarse de un archivo o recrearse, y son autodeclarados, de modo que un tribunal o un regulador no los reconoce como prueba vinculante por sí solos. Un sello cualificado más un sello de tiempo cualificado complementa a C2PA añadiendo un registro fechado y a prueba de manipulaciones que no depende de que los metadatos sigan adjuntos.

¿Cómo ayuda un registro sellado con la procedencia de los datos de entrenamiento?

Las empresas de IA necesitan cada vez más mostrar con qué se entrenó un modelo y que tenían el derecho a usarlo. Sellar un manifiesto de datos de entrenamiento o un conjunto de licencias produce una versión fechada y a prueba de manipulaciones de ese registro. Si la cuestión surge más adelante, puedes mostrar cuándo existía el registro y que no se alteró, lo que es más sólido que un documento con un campo de fecha editable.

¿Hace un registro sellado que mi empresa cumpla el AI Act?

No. El cumplimiento depende de cómo construyas, documentes y divulgues tus sistemas a lo largo de todo el reglamento. Lo que hace un registro sellado y con sello de tiempo es darte una prueba defendible para las partes de transparencia y procedencia: un registro fechado y a prueba de manipulaciones de un registro de salida, un manifiesto de datos de entrenamiento, una licencia o un registro de consentimiento. Respalda la obligación, no sustituye el trabajo de cumplimiento más amplio.

¿En qué se diferencia un sello de tiempo cualificado de simplemente guardar un archivo con una fecha?

Una fecha de archivo o un campo de metadatos puede editarse, y es autodeclarado, de modo que tiene poco peso si alguien lo discute. Un sello de tiempo cualificado con arreglo al artículo 41 de eIDAS goza de una presunción legal sobre el momento y la integridad de los datos, lo que traslada la carga de la prueba a quien impugne el registro. Esa es la diferencia entre una nota interna y una prueba admisible.

Sella los registros detrás de tu modelo

Crea una cuenta y sella tu primer registro en minutos, o reserva una breve llamada de configuración y repasaremos cómo encaja en tu flujo de procedencia y divulgación.

¿Quieres el detalle sobre el sello de tiempo? Cómo funcionan los sellos de tiempo cualificados

Respuestas rápidas

¿Qué exige el EU AI Act a las empresas de IA respecto al contenido generado por IA?

Con arreglo al artículo 50 del EU AI Act (Reglamento (UE) 2024/1689), los proveedores de IA generativa deben marcar la salida generada por IA de forma legible por máquina, y los responsables del despliegue deben divulgar el contenido generado por IA o manipulado. Esas obligaciones de transparencia se aplican a partir del 2 de agosto de 2026. Desde esa fecha, una afirmación sin respaldo de que una empresa creó un contenido determinado no constituye por sí sola una respuesta a los requisitos.

¿Bastan las Content Credentials de C2PA por sí solas?

Las Content Credentials de C2PA ayudan al llevar metadatos de procedencia, pero por sí solas no son una prueba legal a prueba de manipulaciones. Los metadatos C2PA pueden eliminarse de un archivo o recrearse, y son autodeclarados, de modo que no son algo que un tribunal o un regulador reconozca como prueba vinculante por sí solos. Un sello electrónico cualificado más un sello de tiempo cualificado complementa a C2PA añadiendo un registro fechado y a prueba de manipulaciones.

¿Cómo ayuda un registro sellado a probar la procedencia de los datos de entrenamiento?

Las empresas de IA necesitan cada vez más mostrar con qué se entrenó un modelo y que tenían el derecho a usarlo. Un sello electrónico cualificado y un sello de tiempo cualificado sobre un manifiesto de datos de entrenamiento, un conjunto de licencias o un registro de consentimiento producen una versión fechada y a prueba de manipulaciones que fija cuándo existió el registro y muestra que no se alteró después. Es una prueba defendible que respalda las obligaciones de transparencia y procedencia.