Microsoft incrusta un identificador único e invisible en las imágenes que Paint y Fotos generan con inteligencia artificial en Windows. Ese código, vinculado al prompt que escribe cada usuario, queda oculto en los píxeles del archivo final y podría permitir a la compañía rastrear el origen de cada creación. Un análisis publicado por un desarrollador de software ha destapado cómo funciona el sistema y qué preguntas deja abiertas sobre privacidad.
Xusheng Li, desarrollador de software en Vector 35, detalló el mecanismo en una publicación en LinkedIn tras revisar documentación que Microsoft había mencionado sin entrar en detalles técnicos. Según su análisis, Paint y Fotos incrustan un identificador único global (GUID) de 16 bytes como marca de agua invisible en las imágenes generadas localmente. El prompt viaja primero a los servidores de Redmond para pasar moderación, y es la respuesta de ese servicio la que trae consigo el GUID, que la aplicación inyecta directamente en los datos de los píxeles en lugar de guardarlo como un metadato de archivo convencional, lo que le permite resistir conversiones de formato habituales.
Cómo enlaza Microsoft una petición con la siguiente
El GUID no actúa de forma aislada. Li comprobó que, al generar una nueva imagen, Paint envía el identificador de la generación previa como lastPromptGenerationId en la siguiente solicitud de moderación, lo que permitiría a Microsoft enlazar peticiones sucesivas de un mismo usuario. Esa cadena abriría la puerta, en teoría, a reconstruir un historial de interacciones en los servidores de la compañía, aunque Microsoft no ha confirmado si almacena o utiliza esa información con ese fin.
Conviene distinguir este identificador oculto de la marca de agua visible que Paint nos ofrece como opción si queremos señalar de forma explícita que una imagen se generó con inteligencia artificial. El GUID opera en un plano distinto: no resulta visible ni ofrece, hasta donde se sabe, ningún control desde la interfaz, y queda incrustado directamente en los píxeles del archivo final. Microsoft no ha detallado si existe alguna opción para desactivarlo ni qué aviso recibe el usuario sobre su presencia, un vacío de información que el propio Li señala en su análisis.
La obligación europea que impulsa este marcado
La medida conecta con el Código de Prácticas sobre Transparencia de Contenido Generado por IA de la Unión Europea, que exige a las empresas firmantes marcar en formato legible por máquinas los contenidos creados o manipulados con inteligencia artificial. Microsoft figura entre esas firmantes: al menos 190 empresas se han comprometido con estas reglas de transparencia, según reconoció Anthropic este mes al presentar su propia marca de agua estadística para los textos generados por Claude.
La normativa fija el objetivo pero no impone la tecnología: exige eficacia, interoperabilidad, solidez y fiabilidad, y deja a cada compañía decidir cómo cumplirlo. Microsoft, cofundadora de la Coalición para la Procedencia y Autenticidad del Contenido (C2PA), ha ido más allá del mínimo que exige la norma europea, que anima, sin obligar, a incluir metadatos que digan algo más que si una imagen se generó con IA. Al vincular el GUID con el prompt de origen, la compañía tendría en teoría la capacidad de identificar a quien generó cada archivo, algo comparable al marcado que introdujeron los fabricantes de impresoras láser y que alarmó en su momento a los defensores de la privacidad.
Li sostiene que Microsoft no ha aclarado con suficiente claridad que su manifiesto C2PA contiene un identificador vinculado a los prompts de cada usuario, y la compañía no ha respondido públicamente a preguntas sobre este mecanismo.
Otras compañías del sector aplican sistemas similares
Microsoft no es la única que marca sus imágenes de IA con este tipo de metadatos. Meta trabaja en su tecnología Content Seal, y OpenAI combina SynthID de Google DeepMind con metadatos C2PA. El objetivo declarado es el mismo en todos los casos: dejar constancia de que un contenido visual pasó por un modelo de inteligencia artificial, tal como pide el Código de Prácticas europeo a sus firmantes. Ninguna de estas compañías ha detallado con el mismo nivel de profundidad cómo vincula sus marcas de agua con los datos de cada usuario.
Si preferís que ninguna marca de agua invisible viaje con vuestras creaciones, podéis salir del ecosistema de servicios alojados en la nube. Ejecutar un modelo de peso abierto como Stable Diffusion en el propio equipo, con herramientas de código abierto, evita que el prompt salga del dispositivo y que un servidor externo emita o registre un identificador asociado a la petición. Es, por ahora, una de las alternativas más directas para generar imágenes con inteligencia artificial sin depender de la moderación en la nube que activa este tipo de marcado.
