Autenticidad del contenido que entregamos

El material que producimos sale firmado. Dentro de cada archivo —un vídeo, una imagen, una pieza de audio— va incrustada una credencial de contenido que dice quién lo hizo, cuándo, y si se ha modificado desde entonces. Es un estándar abierto llamado C2PA Content Credentials, y lo usan Adobe, Leica, Sony y OpenAI entre otros.

Esta página explica qué lleva ese contenido, cómo puedes comprobarlo tú sin contar con nosotros, y a quién escribir si algo no cuadra.

Por qué lo hacemos

Por dos razones que se refuerzan.

La primera es tuya: cuando publicas una pieza nuestra, puedes demostrar de dónde viene. Si alguien la recorta, la altera o la atribuye a otro, la credencial deja de cuadrar y eso se puede comprobar.

La segunda es legal. El Reglamento Europeo de Inteligencia Artificial obliga, en su artículo 50, a identificar el contenido generado o manipulado con IA. Nuestras entregas declaran si se generaron con IA, si son un híbrido de IA y material real, y si se editaron después. No en un documento aparte: dentro del propio archivo.

Cómo comprobar un archivo por tu cuenta

No necesitas preguntarnos ni fiarte de nuestra palabra. Ese es justamente el punto.

  1. Entra en verify.contentauthenticity.org, la herramienta de verificación de la Content Authenticity Initiative.
  2. Arrastra el archivo que te entregamos.
  3. Verás quién lo firmó, la fecha y hora certificadas por una autoridad externa, y si el archivo ha cambiado un solo byte desde que lo firmamos.

Funciona con cualquier verificador compatible con C2PA, no solo con ese. Y funciona sin nosotros: no hay ningún servidor de Arteria consultándose por detrás.

Qué lleva dentro la credencial

Conviene que lo sepas con exactitud, porque viaja dentro del archivo que vas a publicar y cualquiera que lo descargue puede leerlo.

Información incrustada en cada archivo firmado
Quién firma Medios en Red Digital Agency S.L. (Arteria) y somosarteria.es
Cliente y proyecto El nombre con el que identificamos el trabajo internamente. Si prefieres que no aparezca, o que aparezca de otra forma, dínoslo antes de la entrega
Responsable El cargo y las iniciales de quien firma. Nunca el nombre completo de una persona
Origen del contenido Si es generado con IA, híbrido, y si se editó después de generarse
Canales previstos Para qué medio se produjo: redes, campaña de pago, televisión, web, impresión
Sello de tiempo La fecha y hora de la firma, certificadas por una autoridad independiente
Huella del archivo Un resumen criptográfico que cambia si se altera cualquier parte del contenido
Miniatura Una vista previa reducida, para saber cómo era el original

Lo que no lleva: ni nombres completos de empleados, ni datos de contacto, ni información tuya más allá del nombre del proyecto, ni ubicación, ni nada de tus sistemas o los nuestros. No hay seguimiento ni analítica: la credencial es un dato estático dentro del archivo y no llama a ningún servidor.

Si conservamos la firma de otros

Cuando partimos de material que ya venía firmado por quien lo creó —una imagen de un banco, una pieza de una herramienta de IA— no borramos esa firma: la conservamos dentro de la nuestra, encadenada. Así puedes seguir el rastro completo hasta el origen y no solo hasta nosotros.

La ficha que acompaña cada entrega

Con los archivos firmados te entregamos un PDF con el detalle de la certificación: la huella criptográfica de cada pieza, el certificado empleado y las instrucciones para verificarlo.

Ese PDF no es la prueba. La prueba es el archivo. El documento solo describe lo que el archivo ya demuestra por sí mismo, y te da los datos para comprobarlo.

Si algo no cuadra

Firmamos con una herramienta propia, Arteria Sign. Si encuentras un fallo de seguridad, un problema de conformidad con el estándar C2PA, o una firma nuestra que no valida como debería, queremos saberlo.

[email protected]

Atendemos esta dirección en horario laboral y acusamos recibo en un máximo de 5 días laborables. Ayuda si nos indicas de qué archivo se trata —el archivo mismo, o su huella SHA-256, que aparece en la ficha de la entrega— y qué esperabas frente a lo que viste.

Si el problema afecta a la conformidad de la herramienta con el estándar, lo comunicamos también al C2PA Conformance Program.

This page in English