En enero de 2026, un vídeo falso de un jefe de Estado en ejercicio anunciando una acción militar circuló durante 47 minutos antes de ser desacreditado con autoridad. En esa ventana, los mercados se movieron, se enviaron cables diplomáticos y millones de personas creyeron algo que nunca sucedió. Este es el mundo en el que vivimos ahora, y las herramientas diseñadas para evitarlo están perdiendo la carrera.

Por qué falla la detección

La última generación de modelos de síntesis de video, incluidos Sora 3, Runway Gen-4 y varias alternativas de código abierto, producen videos que superan todas las herramientas de detección existentes. El problema fundamental es que las herramientas de detección se entrenan con artefactos de modelos de síntesis de generaciones anteriores. A medida que mejora la síntesis, la detección se retrasa entre 6 y 12 meses. Cuando se entrena un modelo de detección con los artefactos de la generación actual, los modelos de síntesis han avanzado.

Un estudio publicado por el Laboratorio de Investigación de Seguridad y Privacidad de la Universidad de Washington en abril de 2026 probó 14 herramientas de detección de deepfake comerciales y de código abierto con videos generados por los cinco modelos de síntesis actuales más capaces. Ninguna de las herramientas de detección logró una precisión superior al 65%, y varias tuvieron un rendimiento peor que el azar en los modelos más recientes. Los investigadores concluyeron que la detección basada en artefactos visuales es "fundamentalmente insuficiente" frente a la tecnología de síntesis actual.

El enfoque de procedencia

La solución más prometedora no es la detección, sino la procedencia. La Iniciativa de Autenticidad de Contenido, respaldada por Adobe, Microsoft, la BBC y más de 2.000 organizaciones miembros, ha desarrollado un estándar de firma criptográfica llamado C2PA que incorpora metadatos a prueba de manipulaciones en archivos multimedia en el punto de captura. Las cámaras, los teléfonos y el software de grabación que implementan C2PA crean una cadena de custodia ininterrumpida desde la captura hasta la publicación.

Sony, Nikon y Leica han enviado cámaras compatibles con C2PA. El iPhone 17 Pro de Apple implementa C2PA para fotos y videos capturados en su aplicación de cámara nativa. El New York Times, Reuters y la BBC han actualizado sus sistemas de gestión de contenido para mostrar insignias de verificación C2PA en contenido autenticado.

El problema de la adopción

C2PA es técnicamente sólido, pero su adopción está fragmentada. Las principales organizaciones de noticias lo han implementado; las plataformas de redes sociales no lo han hecho. Meta, TikTok y X han anunciado planes para admitir la verificación C2PA, pero aún no la han implementado a escala. Hasta que las plataformas donde la mayoría de la gente consume noticias requieran la verificación C2PA, el estándar no podrá alcanzar su potencial.

También existe una brecha fundamental: C2PA puede verificar que un video fue capturado por un dispositivo específico en un momento específico, pero no puede verificar que la persona en el video sea quien parece ser. Un vídeo genuino de un actor interpretando una escena escrita pasaría la verificación C2PA. El estándar aborda la fabricación, no la suplantación.

Respuestas legislativas

Los gobiernos están respondiendo con legislación, aunque el ritmo varía significativamente. La Ley de IA de la UE exige la divulgación de contenido generado por IA en determinados contextos. Las leyes AB 602 y AB 730 de California exigen la divulgación de publicidad política generada por IA y medios sintéticos que representan a personas reales en contextos sexuales. La Ley de Seguridad en Línea de Australia ha sido modificada para cubrir la pornografía deepfake no consensuada. Pero la aplicación de la ley es irregular y las leyes que existen son más reactivas que preventivas.

Qué pueden hacer los individuos

A falta de soluciones técnicas fiables, la alfabetización mediática es la defensa más importante. Trate cualquier vídeo sorprendente de una figura pública con escepticismo hasta que haya sido verificado por múltiples fuentes independientes. Consulta la fecha de publicación y la fuente. Busque insignias de verificación C2PA donde existan. Y recuerde: los deepfakes más peligrosos son los que confirman lo que usted ya cree; nuestra tendencia a aceptar información confirmatoria sin escrutinio es la vulnerabilidad que los deepfakes explotan con mayor eficacia.

La responsabilidad de la plataforma

En última instancia, la crisis de los deepfake es un problema de gobernanza de plataforma tanto como técnico. Las plataformas de redes sociales tienen la capacidad de exigir verificación C2PA para contenido político, etiquetar medios generados por IA y eliminar contenido sintético que se hace pasar por personas reales. La Ley de Servicios Digitales de la UE exige que las grandes plataformas implementen medidas de mitigación de riesgos sistémicos, incluida la desinformación, y la Comisión Europea ha iniciado procedimientos de ejecución contra las plataformas que no la hayan cumplido. En Australia, la Ley de Seguridad en Línea otorga al Comisionado de Seguridad Electrónica poderes para exigir a las plataformas que eliminen los medios sintéticos dañinos. Las herramientas existen; la cuestión es si la voluntad política para utilizarlos es suficiente.

Fuentes y lecturas adicionales