Las Content Credentials (C2PA) son metadatos firmados que acompañan a una imagen y cuentan cómo se hizo: con qué dispositivo, cuándo y qué ediciones ha tenido, incluidas las hechas con IA. Google las ha incorporado a la cámara de los Pixel 10, que firman todas las fotos JPEG, y a Google Fotos, que registra las ediciones. Para una marca, es la forma más clara que existe hoy de demostrar que sus fotos son reales.
En resumen
- C2PA es un estándar abierto que añade a cada archivo un historial firmado de su origen y sus cambios.
- La cámara de los Pixel 10 añade Content Credentials a todas sus fotos JPEG; DPReview lo presenta como la primera vez que esta tecnología llega a móviles.
- Google Fotos añade credenciales a las imágenes editadas con IA y a las que ya las traían.
- Google propone dejar de preguntar «¿es IA o no?» y pasar a «¿tiene prueba de cómo se hizo o no?».
- Es una señal de confianza, no una garantía absoluta: la verificación está en fase temprana y los metadatos pueden perderse por el camino.
Qué son las Content Credentials C2PA
La C2PA (Coalition for Content Provenance and Authenticity) es una coalición de empresas tecnológicas y medios que ha creado un estándar técnico para certificar la procedencia de un contenido. Las Content Credentials son la aplicación práctica: un bloque de información firmado criptográficamente que viaja dentro del archivo. Si alguien altera la imagen sin actualizar ese registro, la firma deja de cuadrar.
Piénsalo como la etiqueta de trazabilidad de un producto alimentario, pero para una foto: quién la tomó, con qué cámara, en qué fecha y qué se ha modificado después.
Qué ha cambiado con los Google Pixel 10
En el blog de Google (10/09/2025), la compañía explica que la app Pixel Camera añade Content Credentials a cualquier foto JPEG que haga. La implementación ha obtenido el nivel de garantía 2 (Assurance Level 2), que Google describe como la calificación de seguridad más alta definida hoy por el programa de conformidad de C2PA.
Google Fotos, por su parte, añade credenciales cuando editas una imagen que ya las tenía y cuando usas herramientas de IA, y las muestra en el panel de información de la foto.
The Hacker News (11/09/2025) detalla la parte técnica: sellos de tiempo fiables generados en el propio dispositivo, que funcionan sin conexión, y certificados únicos por imagen para que no se pueda identificar al autor a partir de ellos. DPReview (20/08/2025) ya lo había presentado como la primera vez que esta tecnología llega a móviles.
El cambio de enfoque: prueba de origen, no detector de IA
Lo más interesante del planteamiento de Google es conceptual. En lugar de etiquetar «IA» frente a «no IA», propone distinguir entre contenido con prueba verificable de cómo se hizo y contenido sin esa prueba. El motivo es el llamado efecto de verdad implícita: si solo se marcan las imágenes de IA, la gente tiende a dar por auténtico todo lo que no lleva etiqueta, aunque no lo sea.
¿Por qué le importa esto a una marca o negocio?
Porque cada vez es más fácil generar una foto de un plato, una habitación de hotel o un equipo de trabajo que nunca existieron. Cuando eso se normaliza, la foto real pierde valor si no puede demostrarse. Algunos casos donde la procedencia verificable pesa:
- Alojamientos y restaurantes: fotos de instalaciones y platos que el cliente va a comparar con la realidad.
- Inmobiliarias: imágenes de viviendas donde un retoque excesivo puede generar reclamaciones.
- Prensa y comunicación corporativa: fotos de eventos, directivos o productos que se envían a medios.
- Marcas personales: retratos que deben representar a la persona tal y como es.
Además, las plataformas ya leen estos estándares. Meta explicó en 2024 (Meta, 06/02/2024) que detecta los indicadores de IA de los estándares C2PA e IPTC para etiquetar imágenes generadas en Facebook, Instagram y Threads.
En la UE, el Reglamento de Inteligencia Artificial (DOUE, 12/07/2024) incluye en su artículo 50 obligaciones de transparencia sobre contenido generado o manipulado con IA que serán aplicables a partir del 2 de agosto de 2026. Si tienes dudas sobre cómo te afecta, consulta con un profesional.
Qué límites tiene hoy
| Aspecto | Situación actual |
|---|---|
| Móviles | Los Pixel 10 lo aplican de serie; Google no ha concretado la llegada a otros Android |
| Cámaras profesionales | Según DPReview, algunos modelos de Leica lo incluyen; en Nikon y Sony está limitado sobre todo a entornos de prensa y a menudo requiere licencias adicionales |
| Redes sociales | La verificación está en fase temprana y los metadatos pueden perderse al subir o recomprimir la imagen |
| Lectura por el público | Hace falta una herramienta compatible, como Google Fotos, para ver las credenciales |
Cómo aplicarlo en tu negocio
- Conserva los originales de cada sesión fotográfica, sin recomprimir, con sus metadatos.
- Pregunta a tu fotógrafo o agencia qué equipo usa y si puede entregar archivos con procedencia verificable cuando sea relevante.
- Documenta las ediciones: diferencia entre retoque de color o limpieza y cambios de contenido.
- No uses imágenes generadas como si fueran reales para mostrar instalaciones, productos o resultados.
- Si usas IA en una imagen, decláralo con naturalidad; genera más confianza que dejar que otro lo descubra.
- Revisa tu banco de imágenes y sustituye las fotos de stock genéricas por fotos propias.
Preguntas frecuentes
¿Qué es C2PA?
C2PA son las siglas de Coalition for Content Provenance and Authenticity, una coalición que ha creado un estándar abierto para certificar el origen de fotos, vídeos y otros contenidos. Añade al archivo un registro firmado con el dispositivo, la fecha y las ediciones realizadas. Si alguien modifica la imagen sin actualizar ese registro, la firma lo delata.
¿Las Content Credentials demuestran que una foto no es IA?
Demuestran cómo se ha creado y editado una imagen que las conserva, lo cual es distinto. Una foto hecha con un Pixel 10 y firmada acredita que salió de esa cámara. Una imagen sin credenciales no es necesariamente falsa, simplemente no tiene prueba. Por eso Google habla de contenido con o sin procedencia verificable.
¿Qué dispositivos firman fotos con Content Credentials?
Los Google Pixel 10 firman todas las fotos JPEG de su cámara nativa, y DPReview los señala como los primeros móviles en hacerlo. En cámaras profesionales hay soporte en algunos modelos de Leica, mientras que Nikon y Sony lo han limitado sobre todo a medios de comunicación. Google Fotos también añade credenciales al editar.
¿Se mantienen las credenciales al subir la foto a redes sociales?
No siempre. Las plataformas suelen recomprimir las imágenes, los metadatos pueden perderse o no mostrarse y la verificación todavía está en una fase temprana. Por eso conviene conservar siempre los archivos originales de cada sesión: son los que te permitirán demostrar la procedencia si alguna vez te la piden.
Fotos reales para una marca que quiere ser creíble
La imagen generada con IA tiene su sitio, pero cuando un cliente quiere ver tu local, tu producto o a tu equipo, lo que convence es la foto real. En Orbit Media Lab trabajamos la fotografía profesional para empresas en Tenerife con archivos originales bien organizados, y puedes ver ejemplos en nuestro portfolio de fotografía.
Si quieres imágenes de tu negocio que puedas defender con orgullo, cuéntanos qué necesitas fotografiar.
Fuentes
- Google: How Pixel and Android are bringing a new level of trust to your images with C2PA Content Credentials (10/09/2025)
- The Hacker News: Google Pixel 10 Adds C2PA Support to Verify AI-Generated Media Authenticity (11/09/2025)
- DPReview: Google brings Content Credentials to phones for the first time (20/08/2025)
- Meta: Labeling AI-Generated Images on Facebook, Instagram and Threads (06/02/2024)
- EUR-Lex: Reglamento (UE) 2024/1689 de Inteligencia Artificial (12/07/2024)










