La marca invisible que Claude y Gemini ya ponen en su texto, y que ChatGPT pondrá en Europa, no está hoy al alcance de los jueces colombianos, y que falte no prueba que lo escribió una persona
El 5 de octubre de 2026, OpenAI anunció que en las próximas semanas el texto de ChatGPT y de Codex, su herramienta para programar, llevará una marca de agua invisible. Será solo en la Unión Europea y en el texto que la empresa considere elegible. Google y Anthropic ya lo hacen. Google marca el texto de la aplicación y la web de Gemini desde mayo de 2024. Anthropic, que lo anunció en agosto, marca en todo el mundo el texto de sus modelos más recientes desde el 1 de septiembre de 2026. Desde el 2 de agosto de 2026, además, el Reglamento europeo de inteligencia artificial exige que lo que producen estos sistemas lleve una marca que una máquina pueda leer. Los que ya estaban en el mercado tienen plazo hasta el 2 de diciembre de 2026. La marca no se ve. Está escondida en la manera como la máquina escoge las palabras, y solo la encuentra quien tiene la clave.
Para quien litiga o juzga en Colombia, la noticia deja tres cosas claras. El texto que ChatGPT entregue aquí por ahora no llevará esa marca, porque OpenAI no la volvió regla fuera de Europa. Ninguna de las tres empresas nombra a los jueces entre quienes pueden usar su detector de texto. OpenAI y Anthropic advierten, además, que si la marca no aparece eso no prueba que el texto lo escribió una persona. En un expediente colombiano, la señal que cualquiera puede leer y que dice para qué se usó la herramienta sigue siendo la que exige el Consejo Superior de la Judicatura: la nota del despacho.

La marca está escondida en la elección de las palabras, y solo la detecta quien tiene la clave
Un modelo de lenguaje escribe palabra por palabra, y en cada paso escoge entre varias opciones posibles. La marca de agua inclina esas elecciones según un patrón que sale de una clave secreta. El texto se lee igual, no lleva caracteres escondidos ni espacios raros, y quien lo lee no nota la diferencia. Lo que cambia es la estadística: con la clave, un programa puede medir si las palabras siguen el patrón más de lo que lo harían por azar.
Cada empresa tiene su método. El de OpenAI se llama textGrain, y su informe técnico explica que para buscar la marca basta con el texto y la clave. Anthropic usa una versión de SynthID Text, el método que Google DeepMind publicó en la revista Nature en 2024, y dice que al texto no se le agrega nada. Google dejó libre el código de SynthID Text en octubre de 2024, para que otros marquen y revisen el texto de sus propios modelos. Ese código no lee la marca de Gemini ni la de Claude, porque ninguna de las dos empresas publica su clave.
Las marcas de OpenAI y de Anthropic señalan la herramienta, no a la persona que la usó. OpenAI dice que la suya no asocia al texto una persona, una cuenta, una instrucción ni una conversación, y Anthropic, que la suya no lleva información sobre el usuario ni sobre su organización.
ChatGPT marcará solo en Europa, Claude ya marca en todo el mundo y Gemini lo hace desde 2024
OpenAI empezará en las próximas semanas a marcar el texto elegible de ChatGPT y Codex para los usuarios de la Unión Europea, en todos los planes. Al comienzo, dice, la marca no será la regla en el resto del mundo. Quien usa sus modelos por la API, que es la conexión con la que los programadores los llevan a sus propios programas, puede encenderla desde cualquier país para algunos modelos. Esa opción existe desde el 5 de octubre de 2026 y viene apagada.
Anthropic pone la marca en el texto de Claude en sus productos y en todo el mundo, aunque todavía no en todos sus modelos. Según su página de ayuda, al 1 de octubre de 2026 la llevan ocho de los quince modelos de su lista, entre ellos todos los lanzados desde el 2 de agosto, y la empresa trabaja para sumarla a los demás. Esos ocho la llevan también cuando se usan a través de Amazon, Google Cloud o Microsoft Foundry, la plataforma de la nube de Microsoft con la que los programadores construyen sus propias aplicaciones de IA. En Amazon Bedrock la marca termina de llegar a tres de ellos a más tardar el 12 de octubre. La marca se pone en el modelo mismo, y la empresa no documenta una forma de apagarla.
Google marca el texto de la aplicación y la web de Gemini desde el 14 de mayo de 2024.
La herramienta que más nombran los despachos colombianos en sus notas no aparece en esa lista. Microsoft documenta marcas para las imágenes, los videos y los audios que se crean con Microsoft 365, pero ninguna para el texto que escribe Copilot. Copilot funciona con modelos de OpenAI y de Anthropic, según la propia Microsoft, y ninguna de las tres empresas dice si el texto que entrega Copilot conserva la marca del modelo que lo produjo. En la colección Hechas con IA, Copilot es la herramienta declarada en 541 de los 820 documentos judiciales que dicen haberse hecho con apoyo de inteligencia artificial, con corte al 6 de octubre de 2026.
Ninguna de las tres empresas nombra a los jueces entre quienes pueden leer la marca del texto
OpenAI abrió su detector de texto solo a investigadores y organizaciones expertas aprobadas, una por una. Explica que por ahora no lo hace público, por el riesgo de que pase por alto marcas que sí están o vea marcas donde no las hay. Anthropic tiene su detector en una prueba cerrada, que la empresa llama vista previa privada, para las organizaciones que el derecho europeo considera elegibles, como reguladores, autoridades de policía, medios, verificadores de datos, investigadores y organizaciones educativas. Su verificador abierto al público solo revisa archivos, no texto. Google no documenta una vía pública para verificar texto: la verificación abierta de la aplicación Gemini cubre imágenes, videos y audios.
Para ayudar a cumplir la regla europea, la Comisión Europea declaró adecuado el 8 de julio de 2026 un Código de Prácticas voluntario, que firmaron unas 190 organizaciones, entre ellas OpenAI, Google, Anthropic, Microsoft y Meta. El Código permite que las empresas reserven el detector de texto a usuarios expertos verificados que tengan una necesidad legítima, por un tiempo y mientras no existan métodos más confiables, y les pide ofrecerlo gratis. Su lista de usuarios expertos es abierta e incluye autoridades de vigilancia del mercado, reguladores, policía, medios, verificadores, investigadores y organizaciones de la sociedad civil. Los jueces no aparecen en ella. OpenAI dice, además, que las organizaciones con un uso que lo justifique pueden pedir acceso a su detector de texto, y Anthropic recibe solicitudes y dice que planea ampliar el acceso con el tiempo. Ninguna de las dos nombra a los jueces.
En la práctica, un juez colombiano que quiera saber si un escrito lleva la marca de Claude o la de Gemini no tiene hoy una vía documentada para comprobarlo por su cuenta.
La marca se debilita con los textos cortos, la edición y la traducción, y una reescritura completa la borra
Las empresas publican los límites de su método, y conviene conocerlos. OpenAI midió su detector con una condición: que diera falsas alarmas en solo uno de cada cien textos sin marca. Así, en textos como los de psicología, encontró la marca en cerca de 80 de cada 100 pasajes de 200 tokens, que son los pedazos en que el modelo parte el texto. En pasajes de 400 tokens la encontró en cerca de 95 de cada 100. En matemáticas, donde hay menos maneras de decir lo mismo, la encontró mucho menos. La edición también pesa. En otra prueba con pasajes de 400 tokens, cambiar una de cada diez palabras por un sinónimo bajó la detección de cerca de 92 de cada 100 pasajes a 66, y cambiar una de cada cuatro la dejó en 17.
Anthropic explica en qué casos la marca de Claude queda débil. En los pasajes de hechos hay pocas maneras de decir lo mismo sin perder exactitud, y por eso la marca es más escasa. El código la lleva en menor medida. Si se le pide a Claude corregir solo la gramática y la puntuación de un texto, la marca solo puede vivir en esas pocas correcciones, que tal vez no alcancen para detectarla. Una edición ligera probablemente no la borra del todo, y una reescritura que cambie cada palabra sí, aunque la empresa agrega que de un texto así ya es discutible decir que lo hizo la IA. Google advierte que la confianza de su detector puede caer mucho cuando el texto se reescribe a fondo o se traduce a otra lengua. Con la traducción hay que distinguir. Si una persona u otra herramienta traduce un texto marcado, la marca puede perderse. Si la traducción la hace Claude, sale con su marca, explica Anthropic, porque cada palabra la escogió el modelo.
La norma europea también deja espacios sin marca. El Código no exige marcar los textos de menos de 200 tokens. Según las directrices de la Comisión, quedan por fuera el código fuente y las secuencias muy cortas, como palabras sueltas, leyendas de imágenes o etiquetas. El Reglamento exceptúa además la edición estándar y los cambios que no alteran en lo sustancial lo que se le entrega a la máquina. Según esas directrices, entre esos casos están la corrección de la gramática y la traducción de textos hecha con IA. En Colombia, al menos 221 de los 820 documentos de Hechas con IA, de 10 despachos, dicen en su nota que la herramienta se usó para la ortografía, la gramática o la sintaxis. Es el tipo de ayuda en el que, según Anthropic, la marca de Claude puede quedar tan débil que no se detecte. Ninguno de esos 221 nombra a Claude, y 168 nombran a Copilot, cuya marca en el texto no está documentada.
Que no aparezca la marca no prueba que el texto lo escribió una persona, y así lo dicen OpenAI y Anthropic
OpenAI lo escribió sin rodeos: la ausencia de una marca detectada no prueba autoría humana. El texto pudo ser muy corto, haberse editado o traducido, venir de un modelo sin marca, ser anterior a la marca o haberlo producido la herramienta de otra empresa. Anthropic advierte lo mismo para Claude y enumera casos parecidos.
La presencia de la marca tampoco dice mucho más. Según OpenAI, puede indicar que uno de sus sistemas generó o procesó parte de un pasaje, pero no cuánto juicio, edición o creatividad humana hay en él. OpenAI agrega que la marca deja abiertas otras preguntas: de quién es el texto, si su uso era lícito, si había que declararlo y quién responde por él. Anthropic dice que la marca solo permite establecer que Claude probablemente intervino en algún momento.
Los jueces colombianos ya han mostrado esa prudencia con los detectores, que son otra cosa: programas que estiman, a partir del estilo, si un texto parece hecho por una máquina. Un despacho de la Sección Tercera del Consejo de Estado se negó el 26 de mayo de 2026 a usarlos porque "hasta el momento, no ofrecen niveles adecuados de fiabilidad, precisión y estabilidad para su utilización en actuaciones judiciales". Esta revista contó que, después de una decisión de febrero de la Corte Suprema que sí se apoyó en sus porcentajes, las providencias han decidido sobre todo con lo que se puede comprobar en el expediente. La marca de agua funciona de otra manera, porque la pone el fabricante y se lee con su clave. Para un juez colombiano tiene hoy dos límites: no está a su alcance, y su ausencia no prueba que el texto sea humano.
En las imágenes la marca viaja también en los datos del archivo, y para imágenes y audios sí hay verificación pública
Con las imágenes y los audios hay verificación pública. OpenAI pone credenciales de contenido (un registro del origen y la historia del archivo, con el estándar C2PA) en las imágenes que declara compatibles, y la marca invisible SynthID en las imágenes y los audios compatibles. Cualquiera puede revisarlos en openai.com/verify. Google pone SynthID en todas las imágenes, los videos y los audios que se crean o se editan con la aplicación Gemini, y esa aplicación los verifica, aunque solo reconoce lo que hicieron las herramientas de Google. Anthropic ofrece un verificador público para los archivos que crea Claude.
Las credenciales son frágiles. OpenAI advierte que editar, convertir o compartir un archivo puede quitarle los metadatos, y que la compresión, el recorte, las capturas de pantalla y los cambios de formato pueden borrar o debilitar la señal. Google enumera lo mismo: una captura de pantalla crea un archivo nuevo sin las credenciales originales, cambiar el tamaño o volver a guardar el archivo puede quitarlas, y compartirlo por ciertas redes sociales con frecuencia las quita o las modifica. Por eso OpenAI y Google combinan las dos capas: según OpenAI, las credenciales registran el origen y la marca invisible puede conservar una señal cuando los metadatos desaparecen. OpenAI pide, además, en su guía de verificación, no consultar su verificador una y otra vez para descifrar, quitar o eludir una marca.
Para un proceso, eso significa que una parte o un juez pueden revisar hoy, con herramientas públicas, si una imagen o un audio lleva las señales que ponen OpenAI o Google. También pueden revisar si un archivo creado con Claude lleva la credencial de Anthropic. Si la señal aparece, es un indicio de que esa herramienta intervino. Que no aparezca, otra vez, no prueba que el archivo lo haya creado una persona. Un juzgado colombiano ya pidió más rigor con esta clase de archivos. En marzo de 2026, el Juzgado Promiscuo del Circuito de Manzanares se abstuvo de decretar como prueba un audio presuntamente generado con inteligencia artificial. Su primera razón fue que la parte no indicó con claridad qué hecho quería probar, y tampoco dijo quiénes hablaban ni de dónde salió la grabación. Agregó que los contenidos generados o modificados con estas herramientas "son susceptibles de manipulación, circunstancia que exige un mayor rigor en su identificación, autenticidad y finalidad probatoria".
Lo que hoy deja ver a ChatGPT y a Copilot en los expedientes colombianos son rastros que se leen sin clave, como el parámetro de los enlaces
Mientras la marca de agua no esté al alcance de los jueces, lo que se encuentra en Colombia son rastros que se leen sin clave. El más común es un pedazo de dirección web: utm_source=chatgpt.com. OpenAI explica que ChatGPT lo agrega a los enlaces que ofrece en sus resultados de búsqueda, para que los sitios puedan medir las visitas que les llegan desde ChatGPT. No es una marca de procedencia, pero quien copia el enlace lo arrastra consigo. En su informe del 3 de octubre, esta revista encontró rastros de ChatGPT o de Copilot Chat en 373 documentos de 140 despachos de tribunales y juzgados, y en cinco providencias de las altas cortes. Entre esos rastros están ese parámetro, la dirección de un archivo guardado en la carpeta donde Copilot Chat deja los documentos que se le entregan y la etiqueta que se pega con su respuesta. En 266 de esos 373 documentos el rastro va dentro del enlace y no se ve en la página impresa. Esos rastros muestran que un enlace o un párrafo pasó por la herramienta, y la nota del despacho es la que cuenta para qué se usó.
Europa obliga a quien ofrece estos sistemas a marcar lo que producen, y en Colombia la señal que un juez puede leer es la nota del despacho
El deber de marcar nace del artículo 50, apartado 2, del Reglamento europeo de inteligencia artificial. Según esa norma, las empresas que ofrecen sistemas que generan texto, imagen, audio o video deben marcar los resultados en un formato legible por máquina, de modo que se pueda detectar que son artificiales. Rige desde el 2 de agosto de 2026, y los sistemas que ya estaban en el mercado tienen hasta el 2 de diciembre de 2026, según la reforma de julio de 2026. El incumplimiento puede costar multas de hasta 15 millones de euros o del 3 por ciento de la facturación mundial anual de la empresa, la cifra que sea mayor. Para las pymes y las pequeñas empresas de mediana capitalización rige la menor. El Código de Prácticas pide, además, que las empresas prohíban en sus condiciones de uso quitar a propósito las marcas de los metadatos. China fue más lejos: desde el 1 de septiembre de 2025, sus medidas de etiquetado prohíben a cualquier organización o persona borrar, alterar, falsificar u ocultar de mala fe las etiquetas del contenido generado por inteligencia artificial.
En Colombia el camino es otro. Entre las normas vigentes que registra esta revista, ninguna obliga a las empresas a marcar lo que producen sus sistemas. La Ley 2502 de 2025 sube hasta en una tercera parte la multa por la falsedad personal cometida con inteligencia artificial. Bogotá les exige a sus entidades etiquetar el contenido oficial que hagan con IA, con un aviso explícito y, cuando sea posible, con metadatos o mecanismos técnicos de verificación. La Rama Judicial, por su parte, le exige al servidor que lo diga. El artículo 10 del Acuerdo PCSJA24-12243 del Consejo Superior de la Judicatura obliga a informar el uso de la IA generativa. En especial cuando ese uso incide en las decisiones de fondo, obliga a dejar escritos nueve datos, entre ellos la herramienta, para qué se usó y las instrucciones que se le dieron. Esa nota de transparencia cabe en una plantilla.
La nota no necesita clave, la lee cualquiera y dice lo que ninguna marca puede decir: para qué se usó la herramienta y qué partes del texto salieron de ella. Para quien lee un expediente en Colombia, la señal que sirve está en los 820 documentos de Hechas con IA que ya la traen.
Cobertura. Las fuentes de OpenAI, Anthropic, Google, Microsoft y la Comisión Europea se leyeron el 5 de octubre de 2026, la entrada y las páginas de ayuda de OpenAI en un navegador, y las normas europeas, chinas y colombianas en la biblioteca de esta revista. Que la API de Gemini también marque el texto solo lo dice un usuario que el foro de desarrolladores de Google identifica con la empresa, y por eso no se afirma. Ninguna de las empresas documenta si el texto de Microsoft 365 Copilot conserva la marca de Claude o la de OpenAI. Las cifras de Colombia salen de las colecciones de esta revista, Hechas con IA con corte al 6 de octubre de 2026 y el registro del rastro con corte al 3 de octubre de 2026. Las cuentas sobre las notas se hacen con la frase transcrita de cada una, de modo que son un mínimo.
Cómo se hace esta revista
Código Abierto se produce con asistencia de inteligencia artificial y lo dice, porque le exige lo mismo a los jueces y a los abogados de los que informa. La investigación, la extracción de datos y el primer borrador se hacen con un sistema propio de investigación jurídica. Cada providencia citada tiene su ficha con la fuente oficial, y cada cifra se calcula sobre el archivo de origen. La responsabilidad editorial es humana y tiene nombre, y lo que está pendiente de verificar se marca como pendiente en vez de publicarse.