Technical analysis, regulatory updates, and perspectives on building trust infrastructure for AI-generated content.
The transparency obligations entered into application on 2 August. ~190 organisations signed the Code — and the regulator's own framing now describes a layered architecture: signed metadata, robust watermarking, and a registry for recovery.
The Commission adopted the final transparency guidelines on 20 July. Google, OpenAI and Mistral signed the Code; Meta declined. Disclosure is due 2 August — and the guidelines concede the marking standard is still being developed.
The Commission and the AI Board declared the Code adequate on 8–9 July. It is now the EU-wide instrument for Article 50 compliance — but signing is the beginning of the evidentiary conversation, not its conclusion.
Three dates now structure the work: 22 July (initial-signatory deadline), 2 August (Article 50 applies), 2 December (marking for pre-existing systems). And why signing the Code is not the same as complying.
The 10 June Code of Practice narrows the technical question to a layered, signed-plus-watermarked-plus-verifiable model. The design problem is solved; the engineering problem is not — and the signatory deadline is 22 July.
On 10 June 2026 the European AI Office published the final Code of Practice on Transparency of AI-Generated Content. Voluntary in form, it is set to become the de facto compliance benchmark before Article 50 applies.
Two regulatory events in 48 hours clarified both the Article 50 timeline and the expected technical architecture. The deadline provisionally moves to 2 December 2026, but the multilayer requirement remains.
Metadata alone is not enough. Under Article 50, AI-generated content must remain detectable even after compression, resizing, or platform re-uploads. Watermarking is the foundation layer.
The MCP Server gives Claude the tools to certify AI-generated content. A SKILL.md gives it the judgment to know when certification is required — without human intervention.
Article 50 introduces a clear obligation: all AI-generated content must be identified as such. But labeling is not enough — the regulator requires verifiable, multilayer compliance.
The Code of Practice expects a multi-layer system—not one isolated technology. Why C2PA metadata alone does not satisfy the EU AI Act.
C2PA requires an X.509 certificate, a compatible creation app, and a metadata-preserving channel. In the agentic economy, all three assumptions fail simultaneously.
Stripe is investing $1.1B in stablecoin infrastructure. AWS has shipped x402 support (Bedrock AgentCore Payments). 35M x402 transactions on Solana in March 2026. Here is why this matters for AI Act compliance.
Adobe, Google, and Microsoft have invested years in C2PA. We don't compete with that — we complete it. A technical explanation of how AI Act 50 fits into the standards ecosystem.
Most discussions focus on high-risk AI systems. Article 50's transparency obligations reach far more organisations — including deployers who assume marking is their model vendor's problem.
Regulatory updates and protocol developments as they happen.
Análisis técnico, actualizaciones regulatorias y perspectivas sobre la construcción de infraestructura de confianza para contenido generado por IA.
Las obligaciones de transparencia entraron en aplicación el 2 de agosto. Unas 190 organizaciones firmaron el Código — y el propio encuadre del regulador describe ya una arquitectura por capas: metadata firmada, watermarking robusto y un registro para la recuperación.
La Comisión adoptó las directrices finales de transparencia el 20 de julio. Google, OpenAI y Mistral firmaron el Código; Meta declinó. La divulgación vence el 2 de agosto — y las directrices admiten que el estándar de marcado sigue en desarrollo.
La Comisión y el AI Board declararon el Código adecuado el 8–9 de julio. Ya es el instrumento a escala de la UE para el cumplimiento del Art. 50 — pero firmar es el comienzo de la conversación probatoria, no su conclusión.
Tres fechas estructuran ahora el trabajo: 22 de julio (plazo de firmante inicial), 2 de agosto (se aplica el Art. 50), 2 de diciembre (marcado para sistemas ya en el mercado). Y por qué firmar el Código no es lo mismo que cumplir.
El Código de Práctica del 10 de junio estrecha la cuestión técnica a un modelo por capas: firmado-más-watermark-más-verificable. El problema de diseño está resuelto; el de ingeniería no — y el plazo de firma es el 22 de julio.
El 10 de junio de 2026 la AI Office europea publicó el Código de Práctica final sobre Transparencia del Contenido Generado por IA. Voluntario en forma, está destinado a convertirse en el estándar de cumplimiento de facto antes de que se aplique el Artículo 50.
Dos eventos regulatorios en 48 horas clarifican el calendario y la arquitectura técnica esperada para el Artículo 50. El plazo se traslada provisionalmente al 2 de diciembre de 2026, pero el requisito multicapa se mantiene.
Los metadatos por sí solos no bastan. Bajo el Artículo 50, el contenido generado por IA debe seguir siendo detectable tras compresión, recortes o re-subidas. El watermarking es la capa base.
El MCP Server proporciona a Claude las herramientas para certificar contenido generado por IA. El SKILL.md le da el criterio para saber cuándo aplicarlas — sin intervención humana.
El Artículo 50 introduce una obligación clara: todo contenido generado por IA debe ser identificado como tal. Pero marcar no basta — el regulador exige cumplimiento verificable y multicapa.
El enfoque esperado no es una tecnología aislada, sino un sistema multicapa. Por qué los metadatos por sí solos no cubren el EU AI Act.
C2PA requiere un certificado X.509, una app de creación compatible y un canal que preserve metadatos. En la economía agéntica, las tres suposiciones fallan simultáneamente.
Stripe invierte $1.1B en infraestructura de stablecoins. AWS ha lanzado soporte x402 (Bedrock AgentCore Payments). 35M transacciones x402 en Solana en marzo de 2026. Por qué esto importa para el cumplimiento del EU AI Act.
Adobe, Google y Microsoft han invertido años en C2PA. No competimos con eso — lo completamos. Una explicación técnica de cómo AI Act 50 encaja en el ecosistema de estándares.
La mayoría de los debates se centran en sistemas de IA de alto riesgo. Las obligaciones de transparencia del Art. 50 alcanzan a muchas más organizaciones — incluidos los desplegadores que asumen que el marcado es problema de su proveedor de modelo.
Actualizaciones regulatorias y avances del protocolo a medida que ocurren.