Qué es SynthID y por qué importa para el contenido generado con IA

SynthID es el sistema de marcas de agua invisibles de Google DeepMind para imágenes, textos, audio y video generados con IA. Este artículo explica cómo funciona, qué significa la codificación en el dominio de la frecuencia, por qué es más resistente que los metadatos EXIF y qué implica para cualquiera que cree o publique medios generados con IA.

Qué es SynthID y por qué importa para el contenido generado con IA
Cristian Da Conceicao
Fundador de Picasso IA

Internet tiene un nuevo problema de confianza. Las herramientas de IA ya pueden producir imágenes, voces, videos y textos escritos tan convincentes que incluso los profesionales formados tienen dificultades para distinguirlos. En ese vacío apareció SynthID, un sistema de marcas de agua creado por Google DeepMind que incrusta firmas invisibles y permanentes en el contenido generado con IA. No pone un sello en una esquina de tu imagen. Esconde la marca dentro de los propios píxeles, tejida en la estructura del archivo de forma que sobrevive al recorte, la compresión, la corrección de color y la mayoría de las operaciones de edición. Sus implicaciones alcanzan a periodistas, moderadores de plataformas y usuarios cotidianos de las redes sociales.

El problema que SynthID fue diseñado para resolver

Cuando no puedes saber qué es real

A principios de la década de 2010, la detección de deepfakes era sobre todo una preocupación académica. Para 2023, los medios sintéticos se habían convertido en un desafío generalizado. Figuras políticas aparecían en videos fabricados. Celebridades protagonizaban anuncios a los que nunca dieron su consentimiento. Imágenes generadas con IA de hechos reales circulaban como pruebas fotográficas de cosas que nunca ocurrieron. La heurística humana básica de "ver para creer" se había roto.

Investigadores trabajando en una oficina de IA revisando visualizaciones de redes neuronales en una pantalla de proyección

El problema se agrava por lo rápido que ha mejorado la generación de imágenes con IA. Modelos como FLUX Pro, FLUX 1.1 Pro y GPT Image 2 producen resultados fotorrealistas que no presentan ninguna de las señales delatoras de los sistemas generativos antiguos. Las manos borrosas y las personas con seis dedos son reliquias de 2022. Hoy los modelos reproducen poros realistas en la piel, reflejos en los ojos y arquitectura precisa. Sin un sistema técnico de detección, un espectador no tiene forma fiable de saber qué se fotografió con una cámara y qué generó un modelo.

Por qué las marcas de agua invisibles llegaron primero

El enfoque más obvio para este problema sería etiquetar los resultados de la IA con una insignia o un banner visible. Muchas plataformas lo intentaron. Los resultados fueron previsibles: los malos actores eliminaban la etiqueta con editores de imagen en cuestión de segundos. Una marca de agua visible solo es tan fuerte como la herramienta que se usa para aplicarla.

Las marcas de agua invisibles funcionan con un principio distinto. En lugar de añadir una marca visual encima de la imagen, modifican sus datos subyacentes de formas que el ojo humano no percibe, pero que los detectores algorítmicos pueden reconocer y verificar. SynthID adopta este enfoque y lo extiende a varias modalidades: imágenes, texto, audio y video.

Cómo funciona realmente SynthID

La marca de agua que no puedes ver

En esencia, SynthID introduce pequeños cambios controlados en los valores de los píxeles de una imagen durante el proceso de generación. Estos cambios están diseñados para ser estadísticamente imperceptibles para el sistema visual humano, pero medibles por un modelo de detección entrenado. Es como ajustar las frecuencias de una pieza musical en una fracción de decibelio. Un oyente no detecta el cambio, pero un equipo de audio especializado puede identificar el patrón exacto.

Macrofotografía de cerca de una marca de agua en papel que muestra patrones de fibras en relieve casi invisibles en una hoja de algodón blanco

Las modificaciones no son aleatorias. Siguen un patrón criptográfico generado a partir de una semilla que define el modelo que genera la imagen. Eso significa que solo alguien con acceso a la información de la semilla original puede verificar la marca de agua. Para los observadores externos, la imagen parece completamente normal. Para el sistema de detección, la firma es clara.

La codificación en el dominio de la frecuencia, explicada

La marca de agua de imágenes de SynthID funciona principalmente en el dominio de la frecuencia de la imagen, y no en el espacio de píxeles en bruto. Es una distinción sutil pero crítica.

Cuando miras una fotografía, tu cerebro la percibe como una cuadrícula de puntos de color. Pero matemáticamente, la misma imagen se puede expresar como una superposición de ondas sinusoidales con distintas frecuencias, amplitudes y orientaciones. Esta representación se llama dominio de la frecuencia, y es la base del funcionamiento de la compresión JPEG.

SynthID incrusta su firma en componentes de frecuencia concretos de la imagen. Las principales ventajas de este enfoque son:

  • Invisibilidad perceptual: los cambios de alta frecuencia corresponden a detalles finos que el ojo ignora con rapidez.
  • Resistencia a la compresión: ciertos componentes de frecuencia sobreviven a la compresión JPEG y WebP, los formatos dominantes para imágenes en la web.
  • Resistencia a la edición: operaciones habituales como el ajuste de brillo, los cambios de contraste y la corrección de color ligera dejan intacta la mayoría de los componentes de frecuencia.

💡 La marca de agua no se guarda en los metadatos del archivo. Vive dentro de la propia señal de la imagen, así que quitar los datos EXIF o volver a guardar el archivo no la elimina.

Detección sin el original

Una de las propiedades más importantes en la práctica de SynthID es que la verificación no requiere la imagen original sin modificar. Las marcas de agua digitales tradicionales solían exigir una comparación lado a lado con la fuente limpia para detectar la marca. Eso las hacía poco prácticas para la verificación por terceros a gran escala.

El detector de SynthID es una red neuronal entrenada para reconocer el patrón de la marca de agua solo a partir de la imagen. No hace falta ningún original. Un moderador de plataforma, un periodista o un sistema automatizado de contenido puede pasar cualquier imagen por la API de detección y recibir un resultado que indica si la firma de SynthID está presente, junto con una puntuación de confianza.

Qué cubre SynthID hoy

Imágenes, texto, audio y video

SynthID se lanzó en 2023 como un sistema solo para imágenes, disponible para los usuarios de Imagen a través de Vertex AI de Google Cloud. Desde entonces, DeepMind ha ampliado su alcance de forma considerable:

ModalidadCómo funcionaEstado actual
ImágenesModificación de píxeles en el dominio de la frecuencia durante la generaciónDisponible en Vertex AI, Imagen
TextoAjusta las probabilidades de muestreo para la selección de tokensImplementado en Gemini
AudioIncrusta patrones en los componentes de la señal de audioDisponible en NotebookLM y otras herramientas de audio de Google
VideoMarca de agua a nivel de fotograma en toda la secuencia de videoDisponible en los resultados del modelo de video Veo

El método de marca de agua para texto es especialmente interesante. A diferencia de las imágenes, el texto no se puede modificar a nivel de píxel. En su lugar, el sistema de texto de SynthID influye sutilmente en la distribución de probabilidad de las predicciones del siguiente token durante la decodificación del modelo de lenguaje. El resultado se lee igual para una persona, pero conserva una firma estadística detectable en los patrones de selección de palabras y tokens.

Analista forense frente a un monitor curvo revisando metadatos de una imagen digital y paneles de espectro de frecuencia en un laboratorio moderno

Qué modelos de IA lo usan hoy

Actualmente, SynthID está incrustado de forma nativa en los productos generativos de Google. En imágenes, eso significa Imagen 3. En texto, Gemini. En video, Veo. DeepMind también ha publicado artículos académicos sobre los métodos subyacentes, lo que permite que otras organizaciones construyan sobre esa metodología.

Lo que SynthID no cubre actualmente:

  • Imágenes generadas por modelos de terceros como Stable Diffusion 3, Ideogram V3 o Seedream 4.5
  • Resultados de IA generados antes de que se integrara SynthID
  • Contenido de modelos alojados fuera de la infraestructura de Google

Esta es una limitación importante. SynthID no es un sistema de detección universal. Es un sistema de procedencia, lo que significa que te dice si los modelos de Google crearon una pieza concreta de contenido. Un resultado negativo no significa que algo sea real.

Por qué SynthID es distinto de los metadatos

Los datos EXIF tienen límites

Muchas cámaras y herramientas de edición de imagen incrustan información de procedencia en los metadatos EXIF, la etiqueta invisible adjunta a los archivos de imagen que registra el modelo de cámara, la ubicación GPS, la marca de tiempo y el software de edición utilizado. Algunas plataformas de IA incrustan etiquetas similares que indican que una imagen se generó con IA.

Pantalla LCD de una cámara réflex profesional mostrando datos de metadatos EXIF con un fondo exterior natural desenfocado

El problema de la procedencia basada en EXIF es que desaparece en segundos. Cambia el nombre del archivo, vuelve a guardarlo con una herramienta web, haz una captura de pantalla o envíalo por la mayoría de las aplicaciones de mensajería, y los metadatos desaparecen por completo. La imagen queda anónima. Las plataformas que se apoyan en EXIF para identificar contenido de IA están comprobando algo que cualquier actor malintencionado elimina antes de subirlo.

SynthID es fundamentalmente más robusto porque la señal está dentro del contenido de la imagen, no añadida al contenedor del archivo. No puedes eliminar una marca de agua de SynthID simplemente quitando los metadatos.

Marcas de agua que sobreviven a la edición

La investigación de DeepMind demuestra que las marcas de agua de SynthID en imágenes persisten tras una amplia gama de operaciones de edición habituales:

  • Recortes y cambios de tamaño
  • Compresión JPEG con los ajustes de calidad estándar para la web
  • Ajustes moderados de brillo y contraste
  • Corrección de color y filtros ligeros
  • Capturas de pantalla en las resoluciones estándar más comunes

La marca de agua no es indestructible. Una degradación importante, como una recodificación agresiva con ajustes de calidad muy bajos, ataques de perturbación adversarial pensados específicamente para eliminar marcas de agua o una manipulación exhaustiva a nivel de píxel, pueden debilitar o destruir la señal. Pero en la trayectoria típica que sigue el contenido por la web, incluidos el uso compartido en redes sociales, la descarga y republicación, y la generación de miniaturas, la marca de agua sigue siendo detectable.

💡 Por eso se describe a SynthID como robusto, y no como indestructible. Su objetivo es sobrevivir al ciclo de vida natural del contenido en línea, no resistir ataques forenses dirigidos.

Los límites que debes conocer

No es un 100 % seguro

El resultado de la detección de SynthID es probabilístico, no binario. El sistema devuelve una puntuación de confianza: detectado, no detectado o no concluyente. Para el uso en el mundo real, la zona no concluyente importa. Las imágenes muy procesadas o parcialmente dañadas pueden devolver resultados no concluyentes aunque originalmente llevaran una marca de agua.

Editor de fotografía de noticias revisando copias de contacto fotográficas sobre una mesa de luz con lupa en una redacción

DeepMind ha sido transparente al respecto. Su investigación publicada muestra que, en condiciones estándar, la precisión de la detección es muy alta. En condiciones adversariales, cuando alguien intenta activamente anular la marca de agua, el rendimiento se degrada. Ningún sistema de marcas de agua ha logrado todavía una robustez del 100 % frente a un adversario decidido y técnicamente sofisticado.

Rendimiento según el escenario:

SituaciónRendimiento de SynthID
Distribución web normal (JPEG, compartir)Alta precisión de detección
Capturas de pantalla en pantallas modernasGeneralmente se mantiene
Recodificación intensa con calidad bajaReducido, pero a menudo detectable
Ataque adversarial dirigido a la marca de aguaDegradado, posiblemente anulado
Imágenes generadas antes de adoptar SynthIDNo detectables

Brechas entre plataformas

SynthID actualmente se aplica a los modelos de Google. El ecosistema más amplio de IA, que incluye las decenas de modelos de código abierto y comerciales disponibles a través de plataformas de toda la web, opera por completo fuera del alcance de detección de SynthID. Aunque las herramientas de detección de Google fueran perfectas, solo podrían informarte sobre los resultados de Google.

Esta no es una crítica específica a SynthID. Refleja el desafío más amplio de construir una autenticación de contenido entre plataformas a escala industrial. Iniciativas como C2PA (Coalition for Content Provenance and Authenticity) intentan crear estándares abiertos que, con el tiempo, podrían complementar sistemas como SynthID. Hasta que esos estándares alcancen una adopción amplia, ninguna solución técnica única cubre todo el panorama del contenido generado con IA.

Qué significa esto para los creadores de imágenes con IA

Usar herramientas de IA con marca de agua

Si creas imágenes con herramientas integradas con SynthID, tus resultados llevan por defecto una firma de procedencia invisible. Esto tiene varias implicaciones prácticas:

Para marcas y agencias: el contenido generado a través de estas plataformas es técnicamente atribuible a la generación con IA, lo que importa para los requisitos de transparencia en publicidad y en los estándares editoriales.

Para periodistas e investigadores: las herramientas que incrustan marcas de agua de SynthID dan a quien recibe una imagen una forma de verificar su origen, lo que añade una capa de responsabilidad a las imágenes generadas con IA que se usan en el periodismo.

Para creadores particulares: la mayor parte de la creación cotidiana en plataformas de consumo no toca actualmente la capa de marcas de agua de SynthID. Si usas FLUX Pro o Ideogram V3 para generar imágenes para redes sociales, esas imágenes no llevan marca de agua de SynthID.

Crear contenido que puedas demostrar que es tuyo

Joven creadora de contenido en un estudio casero con el reflejo de un aro de luz y luz natural de una ventana

La otra dimensión de esta historia es la autoría, no solo la autenticidad. A medida que el contenido generado con IA inunda todas las plataformas, la capacidad de rastrear el origen de una imagen, ya sea de un modelo concreto, de una organización específica o de un flujo de trabajo determinado, adquiere un valor comercial y legal. SynthID es una pieza de una infraestructura más amplia para la procedencia digital.

Las plataformas ya empiezan a exigir que se declare el uso de IA en los anuncios. Los debates regulatorios en la UE y en EE. UU. hacen cada vez más referencia a estándares técnicos para identificar los resultados de la IA. SynthID no es el punto final de esta conversación, pero sí es una implementación concreta y operativa de una tecnología que dará forma a cómo se autentica el contenido en línea.

💡 SynthID marca el contenido en el momento de su creación. No es un sistema de detección capaz de identificar todo el contenido generado con IA. Es un sistema de procedencia para el contenido generado por los modelos concretos que lo han implementado.

El camino por delante para las marcas de agua en IA

Las marcas de agua por sí solas no pueden resolver el problema del uso indebido del contenido de IA. Pero son uno de los pocos enfoques técnicamente viables que no exigen cambiar la forma en que la gente comparte contenido en línea. Funcionan en silencio, escalan junto con el proceso de generación y no dependen de normas sociales ni de políticas de plataformas para funcionar.

Vista aérea cenital de una libreta abierta con notas manuscritas, un portaminas y una taza de café con luz de la mañana

El trabajo pendiente es sobre todo un problema de coordinación. Para que las marcas de agua tengan sentido a escala de internet, deben encajar varias piezas:

  1. Adopción amplia por parte de los modelos: más proveedores de IA deben implementar alguna forma de marca de agua en la capa de generación.
  2. Estándares abiertos: la interoperabilidad entre SynthID, C2PA y sistemas similares importa más que cualquier implementación individual.
  3. Integración en las plataformas: las redes sociales y las herramientas de publicación deben mostrar la información de procedencia a los espectadores.
  4. Marcos legales: la claridad regulatoria sobre qué declaración se exige, y cuándo, acelerará la adopción.

SynthID por sí solo no puede cumplir todo eso. Pero demuestra que la tecnología subyacente ya está lista. La huella invisible ya existe. La pregunta ahora es quién la aplica, y con qué alcance.

Empieza a crear imágenes con IA hoy

SynthID aporta contexto al contenido generado con IA a nivel sistémico. Pero para los creadores, la pregunta más inmediata suele ser más sencilla: ¿cómo haces imágenes que merezcan la pena desde el principio?

Fotógrafo en un estudio luminoso revisando una copia brillante sostenida bajo luz natural de cielo con luz de relleno cálida de tungsteno

PicassoIA reúne más de 90 modelos de texto a imagen en una sola plataforma, así que puedes pasar de una descripción de texto a un visual fotorrealista y listo para publicar en segundos. Ya busques el detalle cinematográfico de FLUX 1.1 Pro, la precisión tipográfica de Ideogram V3 Quality o la resolución pura de GPT Image 2, todos los modelos están disponibles sin instalación ni configuración de API.

Joven sentado a una mesa de madera de una cafetería usando un smartphone con luz dorada de tarde por la ventana y un fondo de café desenfocado

Prueba un prompt, compara resultados entre modelos y crea contenido visual que refleje tu trabajo. A medida que el debate sobre la atribución de la IA se vuelve más serio, saber qué generan tus herramientas y cómo se identifica ese contenido importa. Empieza a crear en PicassoIA y descubre lo que pueden producir los modelos de hoy.

Compartir este artículo

Elige tu idioma