¿Qué es C2PA? Explicación de Content Credentials
¿Qué es C2PA?
C2PA (Coalition for Content Provenance and Authenticity) es un estándar técnico abierto que adjunta un « manifiesto » firmado a un archivo digital — imagen, vídeo, audio o documento. El manifiesto registra quién produjo el contenido, qué herramienta o dispositivo se usó, qué ediciones se aplicaron y si intervino una IA generativa. El nombre visible para el usuario de estos datos es Content Credentials.
La coalición incluye a Adobe, Microsoft, Google, OpenAI, Intel, la BBC, la AP y otros. Para 2026 había sido adoptado por fabricantes de cámaras (Leica, Sony, Nikon, Canon, Samsung), generadores de IA (Adobe Firefly, OpenAI, Google) y plataformas (Meta, TikTok, LinkedIn, X).
Lo que una credencial prueba — y lo que no
Una Content Credential válida prueba dos cosas:
- El manifiesto no ha sido alterado desde que se firmó (integridad criptográfica).
- Quién afirma haberlo firmado (el titular del certificado).
No prueba que la escena sea real, exacta o legalmente legítima. Una cámara puede firmar honestamente una foto escenificada; un modelo puede etiquetar honestamente su propia salida como generada por IA. La confianza sigue dependiendo de si confías en el firmante — y por eso reconocer al firmante frente a una base de datos de emisores importantes conocidos (Adobe, OpenAI, Google, Leica y otros) importa más que una simple comprobación de « la firma es válida ».
Por qué « ninguna credencial » no es concluyente
La mayoría de las imágenes en línea no llevan ninguna credencial. Las capturas de pantalla, las reediciones, la recompresión y la mayoría de las aplicaciones de mensajería eliminan el manifiesto. Por tanto, « no se encontró credencial » no prueba nada en ningún sentido — solo una credencial presente aporta información verificable.