Saltar al contenido principal

La marca de agua invisible de ChatGPT (textGrain) y una skill de Claude para ponerla a prueba

8 min de lectura

OpenAI va a poner una marca de agua invisible en los textos que ChatGPT genere en la Unión Europea. Se llama textGrain y no se ve, no se borra al copiar y pegar y no está donde casi todo el mundo la buscaría.

Aquí te cuento cómo funciona, qué límites reconoce la propia OpenAI y la skill de Claude que he hecho para ponerla a prueba. Aviso desde ya: es un experimento. No te voy a decir que la skill quita la marca, porque hoy nadie de fuera puede comprobarlo.

Si vienes del vídeo: la skill está en el apartado «La skill, para copiar».

Qué ha anunciado OpenAI

El 5 de octubre de 2026 OpenAI publicó cómo va a cumplir las normas europeas de procedencia del texto. Lo que importa:

  • Dónde: en el texto de ChatGPT y de Codex generado en la Unión Europea, en todos los planes.
  • Cuándo: se activa «a lo largo de las próximas semanas».
  • En la API: es opcional en todo el mundo y viene apagada.
  • Por qué: el artículo 50 del Reglamento europeo de IA obliga, desde el 2 de agosto de 2026, a que lo que genera una IA vaya marcado de forma que una máquina pueda detectarlo.

Cómo funciona: no son caracteres ocultos

Lo primero que piensa todo el mundo es en espacios raros, caracteres invisibles o metadatos. No es nada de eso. Si lo fuera, se iría al pegar el texto en un bloc de notas.

La marca está en las propias palabras:

  1. Cuando el modelo escribe, en cada paso tiene varias palabras posibles y elige una con algo de azar.
  2. textGrain inclina esa elección con una clave secreta. No cambia lo que dice el texto, cambia qué palabra sale entre las que valían.
  3. Una palabra sola no demuestra nada. Pero a lo largo de un texto, esas elecciones dejan un patrón estadístico.
  4. El detector, que conoce la clave, mira el texto y calcula si ese patrón está o no.

Por eso tú no notas nada al leerlo y por eso viaja con el texto cuando lo copias.

Los límites que reconoce la propia OpenAI

Esto es lo que hace interesante el tema: OpenAI ha publicado los números de su detector, también los malos. Con un 1 % de falsos positivos:

SituaciónLo que detecta
Texto de 200 tokens (unas 150 palabras)alrededor del 80 %
Texto de 400 tokens (unas 300 palabras)alrededor del 95 %
400 tokens con el 10 % de las palabras cambiadas por sinónimosdel 92 % baja al 66 %
400 tokens con el 25 % de las palabras cambiadas por sinónimosbaja al 17 %

Dos cosas más que dice OpenAI: los textos cortos o muy acotados (matemáticas, por ejemplo) se detectan peor, y que no aparezca la marca no demuestra que lo haya escrito una persona.

El experimento

Si cambiar una de cada cuatro palabras por un sinónimo ya deja al detector en el 17 %, la pregunta sale sola: ¿qué pasa cuando otro modelo reescribe el texto entero?

No hablo de cambiar palabras sueltas. Hablo de que otra IA lea el texto, se quede con las ideas y lo redacte de nuevo: otra estructura, otro vocabulario, otra longitud de frases, otras transiciones. Cada palabra del resultado la ha elegido un modelo distinto, sin la clave de OpenAI.

Mi hipótesis es que la señal se rompe o se queda muy débil. Pero es una hipótesis.

La skill, para copiar

Una skill es un fichero de instrucciones que Claude carga cuando toca. Esta le dice cómo reescribir a fondo y, sobre todo, cómo medir cuánto ha cambiado el texto.

En Claude Code: crea el fichero .claude/skills/reescritura-profunda/SKILL.md en tu proyecto (o en ~/.claude/skills/reescritura-profunda/SKILL.md para tenerla en todos) y pega esto:

---
name: reescritura-profunda
description: Úsala cuando te pegue un texto (normalmente generado por ChatGPT u otra IA) y te pida reescribirlo a fondo, rehacerlo con otras palabras o pasarlo por la skill. Reescribe desde las ideas, no frase a frase, y mide cuánto ha cambiado.
---

# Reescritura profunda

Reescribe un texto entero conservando lo que dice y cambiando cómo lo dice.
Es un experimento, no un borrador de marcas de agua: lee "Lo que no puedes
prometer" antes de entregar.

## 1. Saca el esqueleto

Antes de escribir nada, apunta:
- Las ideas del texto, una por línea y con tus palabras.
- Lo intocable: cifras, fechas, nombres propios, citas literales, términos
  técnicos, código y enlaces.
- Idioma, registro y para quién está escrito.

## 2. Escribe desde el esqueleto, no desde el texto

No vuelvas a mirar el original mientras redactas. Parafrasear frase a frase
conserva el orden, el ritmo y media frase de cada tres. Aquí se redacta de nuevo.
- Estructura: otro orden de ideas cuando la lógica lo permita, otros cortes de
  párrafo, otra forma de abrir y de cerrar.
- Frases: otra longitud y otro ritmo. Si el original va en frases medias y
  parejas, mezcla cortas y largas.
- Vocabulario: la palabra que usaría quien firma el texto, no el sinónimo más
  cercano. Cambia también conectores y transiciones.
- Sintaxis: cambia el sujeto, pasa de pasiva a activa, convierte una
  enumeración en prosa o al revés.
- Estilo: el que te pidan. Si no te piden ninguno, claro y directo, sin
  muletillas ("en resumen", "es importante destacar", "en el mundo actual").

## 3. Lo que no cambia

- El significado de cada idea. No añadas datos, ejemplos ni opiniones que no
  estaban, y no quites ninguno.
- Lo intocable del paso 1, tal cual.
- El idioma y la longitud (15 % arriba o abajo), salvo que te pidan otra cosa.

## 4. Mide

Compara el original con el resultado. Si puedes ejecutar código, hazlo con un
script corto. Si no, cuéntalo a mano y di que es una estimación.
- Ideas: cada línea del esqueleto está en el texto nuevo (n de n).
- Secuencias repetidas: tramos de 4 o más palabras seguidas idénticas al
  original, sin contar lo intocable. Objetivo: cero. Reescribe las que queden.
- Palabras que sobreviven: porcentaje de palabras con contenido del original
  (sin artículos, preposiciones ni lo intocable) que siguen en el texto nuevo.
  Si pasa del 40 %, haz otra pasada de vocabulario.

## 5. Entrega

1. El texto reescrito, limpio y listo para copiar.
2. Debajo, tres líneas: ideas conservadas, secuencias repetidas y palabras que
   sobreviven, con la longitud de antes y de después.
3. Si en algún punto has tenido que elegir entre fidelidad y cambio, dilo.

## Lo que no puedes prometer

- Nunca digas que el texto "ya no tiene marca de agua" ni que "no es
  detectable". Los detectores no son públicos y no se puede comprobar.
- El texto nuevo lo has generado tú: si tu modelo marca sus salidas, llevará
  esa marca.
- Si te lo preguntan, la respuesta honesta es: ha cambiado este porcentaje de
  palabras y toda la estructura; si eso basta, hoy no se puede saber.
- Reescribir no cambia quién escribió el texto. Si donde se va a entregar piden
  declarar el uso de IA, sigue habiendo que declararlo.

Sin Claude Code: crea un proyecto en la app de Claude y pega el mismo texto, sin las cuatro primeras líneas, en las instrucciones del proyecto.

Cómo usarla

Pega el texto y pídeselo tal cual:

Pasa este texto por la skill de reescritura profunda:

[pega aquí el texto de ChatGPT]

Te devuelve el texto nuevo y, debajo, la medición. Si quieres otro registro, dilo en la misma frase: «más informal», «para LinkedIn», «la mitad de largo».

Fíjate en el número de palabras que sobreviven. Es lo único que hoy se puede medir desde fuera y es el que se compara con la tabla de OpenAI: ellos midieron qué pasa al cambiar el 10 % y el 25 % de las palabras. Una reescritura desde las ideas cambia bastante más que eso.

Lo que no puedo afirmar

  • No sé si quita la marca. El detector de OpenAI no es público: de momento solo lo abren a investigadores y organizaciones aprobadas. Sin detector no hay prueba, solo una hipótesis razonable.
  • Los números de OpenAI son de sinónimos, no de reescrituras completas hechas por otro modelo. Apuntan en una dirección, pero no son el mismo experimento.
  • Claude también marca lo que escribe. Anthropic lo explica en su centro de ayuda: los modelos de Claude lanzados desde el 2 de agosto de 2026 llevan una marca invisible en el texto, en todo el mundo, y su detector tampoco es público. Así que lo más probable no es que el texto salga «limpio», sino que cambie una marca por otra.
  • Reescribir no cambia quién lo escribió. Si en tu universidad, en tu trabajo o en un medio te piden decir que has usado IA, eso sigue igual.

Mi opinión

Una marca que se debilita con una reescritura no va a pillar a quien quiera esconderse. Va a pillar a quien no sabía que existía. Por eso creo que lo útil no es obsesionarse con borrarla, sino saber que está ahí y qué puede y qué no puede demostrar.

Habrá segunda parte

En cuanto haya un detector que se pueda usar desde fuera, repito la prueba con textos reales: original de ChatGPT, versión con sinónimos y versión pasada por la skill. Con números, no con sensaciones.