Cómo saber si una foto o imagen es IA: el archivo no basta

¿Cómo saber si una foto es IA? Por el archivo, no. Metadatos, Content Credentials y marcas de agua son etiquetas que el archivo lleva sobre sí mismo, y cualquiera de ellas se reescribe o se quita en unos clics, gratis, por quien tenga una copia. Los detectores devuelven una probabilidad, y esa probabilidad se mueve en cuanto la imagen se redimensiona o se vuelve a guardar. Lo único que prueba qué es una foto y cuándo se tomó es un registro hecho en el momento de la captura y guardado fuera del archivo.

Este artículo muestra por qué los consejos de siempre fallan, con pruebas que cualquiera puede repetir en GoTamper.it, una herramienta completa, gratuita y pública para modificar cualquier tipo de archivo directamente en el navegador, y después qué hacer en su lugar.

Por qué los consejos de siempre ya no funcionan

La pantalla inicial de GoTamper.it: cualquier archivo se procesa en el navegador
GoTamper.it: arrastra un archivo, no se sube nada. Fuente: GoTamper.it

“Usa un detector.” Los detectores pierden terreno. En el benchmark DF26 de septiembre de 2026 (arXiv:2609.07369), nueve detectores punteros obtuvieron entre 44,0 y 69,7 de AUROC en vídeos de generadores lanzados el año anterior, un rango que los autores describen como cercano al azar. Según nuestro cálculo, es una caída de hasta el 49% en un año.

“Míralo bien.” Las personas lo hacen peor. En el mismo benchmark los observadores identificaron los falsos el 52,6% de las veces; un metaanálisis de 56 estudios y 86.155 participantes (Diel et al., 2024) sitúa la precisión humana media en el 55,54%. Una moneda hace casi lo mismo.

“Comprueba la marca de agua y los metadatos.” Es el consejo que más dan los asistentes de IA, y es el más débil. Los metadatos son texto. Las Content Credentials van en un bloque que se puede quitar. Hasta la huella estadística que un generador deja en los píxeles desapareció en más del 80% de los casos en el estudio de la Universidad de Edimburgo de marzo de 2026, y en más del 50% con solo redimensionar o guardar en JPEG.

Qué puede hacer cualquiera con un archivo desde el navegador

Cada una de estas cosas lleva unos minutos, en una web pública, sin tocar la imagen. Cada una tiene su guía paso a paso en esta serie.

Metadatos de una foto reescritos en GoTamper.it: iPhone, lugar y fecha coherentes
Fecha, lugar y cámara de una foto, reescritos con valores coherentes. Fuente: GoTamper.it

Reescribir la fecha, el lugar y la cámara de una foto

Un archivo guardado con Photoshop en 2020 se convierte en una foto de iPhone 15 Pro tomada en Milán la semana pasada, con número de serie, objetivo y coordenadas creíbles. Dieciséis campos de metadatos, todos nuevos, ni un píxel cambiado.

Antes y después de eliminar las Content Credentials: C2PA presente pasa a sin C2PA
Content Credentials eliminadas: de 163 a 48 kB, píxeles intactos. Fuente: GoTamper.it

Eliminar las Content Credentials (C2PA)

El registro firmado de quién creó el archivo y cómo se quita en tres clics. Un JPEG con un manifiesto de 157,6 kB pasó de 337,2 a 161,1 kB y mostró “sin C2PA”, con la imagen y los metadatos normales intactos.

El panel Alteraciones de GoTamper.it con valores pequeños de ruido, desenfoque y remuestreo
Los pequeños cambios que mueven la puntuación de un detector. Fuente: GoTamper.it

Cambiar lo que dice un detector

Un poco de ruido, un ligero desenfoque, un cambio de tamaño, un nuevo guardado en JPEG: las familias de pequeños cambios que mueven la puntuación de un detector, en una imagen tan generada como antes. Guía próximamente.

Falsificar una captura de pantalla

Una fecha y un lugar grabados en los píxeles, un mensaje copiado donde nunca estuvo, metadatos que dicen Samsung: una captura de un chat que nunca ocurrió, en unos minutos.

Reescribir los metadatos de un PDF o de un vídeo

Título, autor y fecha de un documento o de un MP4, reescritos o borrados. Las páginas y los fotogramas se quedan; el archivo simplemente se describe de otra forma.

Cómo saber si una imagen es IA: qué prueba realmente cada señal

Ninguna de estas señales es inútil. Cada una prueba menos de lo que se cree:

  • Los metadatos dicen lo que al archivo se le dijo que dijera. Útiles cuando son coherentes con el resto del archivo, sin valor por sí solos.
  • Las Content Credentials prueban que alguien firmó una declaración sobre el archivo, si están y si la firma es válida. Un archivo sin ellas no es sospechoso: la mayoría nunca las tuvo. El visor C2PA de TrueScreen las lee en el navegador; lee una declaración, no detecta la IA.
  • Las marcas de agua en los píxeles sobreviven a la edición de metadatos pero no a todas las transformaciones, y solo las lee quien las puso.
  • Los detectores dan una probabilidad que cambia con el archivo, con el generador y con el mes. Una probabilidad es una opinión, no una prueba.

Un archivo despojado o reescrito dice menos; no miente. Por eso la respuesta no puede salir del archivo.

Qué hacer en su lugar: certificar en el origen

Si una foto, un vídeo o un documento tendrán que probar algo algún día, la prueba hay que construirla cuando nace el archivo, y guardarla fuera. Eso es lo que hace una certificación de TrueScreen: en el momento de la captura, la huella del archivo se registra junto con la fecha, la hora y la posición, sellada con un sello digital oficial y un sello de tiempo cualificado, reconocidos internacionalmente, en un informe que cualquiera puede verificar.

Las fotos y los vídeos se toman con la App TrueScreen. Las páginas web y las conversaciones se adquieren con Forensic Browser o con la extensión para Chrome y Edge, que certifican la sesión de navegación y no una captura. Los documentos que ya tienes se certifican en Portal. C2PA está incluido, pero TrueScreen ofrece una garantía forense completa que va más allá del etiquetado de metadatos.

Reescribe, despoja o vuelve a guardar el archivo cuanto quieras después: una copia modificada ya no coincide con la huella del informe, y el registro original sigue ahí. Cómo certificar una foto muestra los pasos.

Preguntas frecuentes

¿Se puede saber si una imagen es IA solo mirándola?

No de forma fiable. En el benchmark DF26 las personas identificaron los vídeos generados el 52,6% de las veces, y un metaanálisis de 56 estudios sitúa la precisión humana media en el 55,54%. Los generadores actuales dejan pocos errores visibles.

¿Un detector de imágenes IA puede decirlo con seguridad?

No. Los detectores devuelven una probabilidad, y con los generadores recientes está cerca del azar: de 44,0 a 69,7 de AUROC en el benchmark DF26. La puntuación cambia además cuando la imagen se redimensiona o se vuelve a guardar.

¿Una imagen sin Content Credentials es falsa?

No. La mayoría de las imágenes en circulación nunca las tuvieron, y muchas plataformas quitan los metadatos al subirlas. Su ausencia no prueba nada, en ningún sentido.

Entonces, ¿cómo saber si una foto es IA o real?

Certificándola cuando se toma. Con la App TrueScreen la fecha, la hora y la posición quedan vinculadas a la huella del archivo y selladas en un informe que cualquiera puede comprobar, fuera del archivo. Lo que el archivo diga de sí mismo después ya no importa.

Certifica el contenido antes de que alguien lo cuestione

Fotos, vídeos, sesiones web y documentos con hash, sello de tiempo cualificado y sello de un tercero, registrados en el momento en que nacen. La prueba queda fuera del archivo.

Empieza ahora
Solicita una demo

TrueScreen
TS

Redacción de TrueScreen

Esta sección está a cargo de la redacción de TrueScreen, que reúne competencias en informática forense, derecho de la prueba digital y cumplimiento normativo. Cada contenido se verifica sobre fuentes primarias: textos legales, sentencias publicadas, normas técnicas y documentación oficial, siempre citadas en el texto.