Cómo detectar un deepfake
Ilustración editorial (imagen generada por IA — art. 50 del Reglamento europeo de IA). Ver principios de IA responsable.

Análisis · Redacción de Clothoff IA · Actualizado: 07/09/2026

Cómo detectar un deepfake

Qué mirar en la imagen y qué dicen los metadatos. Actualizado el 07/09/2026.

Marcadores visuales de una imagen generada por IA, qué aporta el estándar C2PA de procedencia y qué límites tiene cualquier verificación.

Los marcadores visuales más fiables

MarcadorQué buscar
Manos y dedosRecuento y articulación incorrectos, sobre todo en el borde del encuadre
Bordes de tejidoCosturas que se duplican o se funden con la piel
IluminaciónLa zona generada no comparte la dirección de la luz con el resto de la imagen
FondoPatrones repetidos, texto ilegible y líneas rectas que se curvan
Simetría facialPendientes o gafas distintos en cada lado

Qué aporta C2PA

Es un estándar de procedencia que adjunta a la imagen un historial firmado: con qué se creó y qué ediciones sufrió. Cuando está presente y la firma valida, es mucho más fiable que cualquier inspección visual.

Su límite es evidente: una captura de pantalla o una recompresión eliminan los metadatos. La ausencia de C2PA no prueba nada.

Los detectores automáticos

Existen y aciertan por encima del azar, pero fallan lo suficiente como para no fundamentar una acusación en su resultado. Un detector es un indicio, no una prueba.

Los términos técnicos de esta página están explicados en el glosario.

Qué hacer si detectas uno de ti

Los pasos concretos en España están en esta guía: conservar pruebas, Canal prioritario de la AEPD, denuncia y StopNCII.

Qué hace la herramienta con la imagen

El procedimiento es el mismo en toda la categoría: el sistema segmenta la fotografía, aplica una máscara sobre la zona vestida y pide a un modelo de difusión que genere contenido nuevo dentro de esa región. El término técnico es inpainting y está explicado en el glosario.

Lo que aparece es inventado por el modelo a partir de su distribución de entrenamiento, no revelado. Por eso dos ejecuciones sobre la misma foto devuelven cuerpos distintos, y por eso cualquier servicio que prometa mostrar lo que hay debajo de la ropa está describiendo algo que la técnica no puede hacer.

Las diferencias reales entre servicios están en el acabado del borde de la máscara, en la coherencia anatómica de manos y hombros, y en cuántos parámetros deja tocar el usuario. Esos tres puntos son los que separan las notas de calidad del catálogo.

Qué ocurre con el archivo que se sube

Todos los servicios del catálogo procesan en servidor: la imagen sale del dispositivo en el momento en que se envía. Ninguno ofrece procesamiento local, y ninguno publica cuánto tiempo conserva el archivo ni en qué jurisdicción lo trata.

Esa es la razón por la que la privacidad pesa un 30% de la nota, más que ningún otro criterio: es la parte de la transacción que el lector no puede ver ni deshacer. Un mal resultado se descarta; una imagen enviada a un servidor desconocido no se recupera. La lista completa de comprobaciones está en el checklist de privacidad.

Marco legal aplicable en España

Difundir imágenes íntimas de una persona sin su consentimiento está tipificado en el artículo 197.7 del Código Penal, y el derecho a la propia imagen lo protege la LO 1/1982. Toda imagen generada por IA debe etiquetarse como sintética conforme al artículo 50 del Reglamento (UE) 2024/1689.

Si el material ya circula, la vía urgente en España es el Canal prioritario de la AEPD, en paralelo a la denuncia ante Policía Nacional o Guardia Civil. Los pasos concretos, en orden, están en esta guía y en reporte NCII.

Preguntas frecuentes

¿Se puede detectar siempre?

No. Los modelos actuales producen resultados que superan la inspección visual en muchos casos. El dato procede de la fuente pública citada y lleva la fecha 07/09/2026. Si la fuente no lo publica, se registra como ausencia. Los pesos del método están en cómo evaluamos.

¿Sirve el zoom sobre los ojos?

Es un indicio más, y menos fiable que las manos o la iluminación. El dato procede de la fuente pública citada y lleva la fecha 07/09/2026. Si la fuente no lo publica, se registra como ausencia. Los pesos del método están en cómo evaluamos.

¿C2PA es obligatorio?

No es obligatorio como tal; el art. 50 del Reglamento de IA obliga a identificar el contenido sintético. El dato procede de la fuente pública citada y lleva la fecha 07/09/2026. Si la fuente no lo publica, se registra como ausencia.

¿Un detector vale como prueba?

No por sí solo. Es un indicio que acompaña a otras evidencias. El dato procede de la fuente pública citada y lleva la fecha 07/09/2026. Si la fuente no lo publica, se registra como ausencia. Los pesos del método están en cómo evaluamos.