Why it matters
The AI content
accountability gap
AI generates billions of content pieces daily. Regulators, clients, and the public are demanding to know what was written by humans and what by machines. From 2 August 2026, the EU mandates it by law.
The problem
Three forces converging
at the same moment.
This isn't a future problem. Article 50 applies from 2 August 2026 (machine-readable marking enforceable 2 December 2026) — and the tools most organisations rely on today cover only one of the four layers required. The real gap is verification reachability: signed content loses its credentials on the first re-upload.
Regulatory
EU AI Act Article 50 — applicable 2 August 2026
Every AI-generated output must carry machine-readable marking. Transparency breaches carry fines up to €15M or 3% of global turnover. No exceptions for agencies, platforms, or autonomous agents.
Market
Clients demand verifiable proof
Banking, pharma, insurance, and legal clients are already including AI content compliance clauses in contracts. A promise isn't enough — they need cryptographic, auditor-ready proof.
Technical
AI agents publish at inhuman scale
Autonomous agents generate and publish content 24/7 with no human in the loop. Existing compliance tools require human signers. They were not designed for this.
The gap
Single-layer solutions
don't qualify.
The EU AI Office's Code of Practice explicitly requires a multi-layer technical approach. Here is where current tools stand:
L1
Invisible Watermark
SynthID + C2PA marking is now the de facto standard — this layer is largely solved. The problem is what happens next: the mark is applied, but nobody registers it or keeps it verifiable over time.
L2
C2PA Credential
Adobe CAI covers this for human-created content. Does not support autonomous agents — no X.509 certificate, no compatible creation app, no metadata-preserving channel.
L3
Registry Log
No major tool provides this. Regulators need independent, immutable verification — via a public anchor (Base L2) or a private Merkle log + HSM + eIDAS. Two trust models, same audit property. Centralised logs that only the operator controls don't qualify.
L4
Public Detection API
No major tool provides a fully open, no-account verification endpoint for regulators. Most require accounts, API keys, or operator cooperation — defeating zero-trust verification.
The solution
AI Act 50: the complete 4-layer stack.
AI Act 50 is the only platform that connects all four layers — built on top of C2PA, not against it. One API call certifies every AI output, human or agent-generated, with full regulatory coverage.
1
One API call
Send your AI output to POST /v1/certify. Returns certificate ID, C2PA credential, blockchain hash, and public verify URL in under 2 seconds.
2
Four layers applied
Invisible watermark, C2PA 2.1 credential, blockchain BASE anchor, and public detection API — all applied simultaneously, all independently verifiable.
3
Zero trust required
Any regulator, auditor, or client can verify any certificate via GET /v1/verify — no API key, no account, no trust in Vottun. The blockchain is the authority.
Timeline
Key dates
Feb 2025
EU AI Act Code of Practice draft published by EU AI Office.
10 Jun 2026
Final Code of Practice published: signed metadata + watermark + public detection.
2 Aug 2026
EU AI Act Article 50 applies.
2 Dec 2026
Machine-readable marking becomes enforceable.
2 Feb 2027
Detection interoperability target — the layer no tool yet covers.
Next step
Don't wait for the
enforcement deadline.
The window to position as compliant before 2 August 2026 is closing. Free on testnet. 20-minute integration.
Por qué importa
La brecha de
responsabilidad del contenido IA
La IA genera miles de millones de piezas de contenido al día. Reguladores, clientes y ciudadanos exigen saber qué fue escrito por humanos y qué por máquinas. Desde el 2 de agosto de 2026, la UE lo exige por ley.
El problema
Tres fuerzas convergiendo
al mismo tiempo.
Este no es un problema del futuro. El Art. 50 se aplica desde el 2 de agosto de 2026 (marcado legible por máquina exigible el 2 de diciembre de 2026) — y las herramientas en las que confían la mayoría de organizaciones hoy solo cubren una de las cuatro capas requeridas. La brecha real es la verificación alcanzable: el contenido firmado pierde sus credenciales en el primer reenvío.
Regulatorio
EU AI Act Art. 50 — aplicable 2 de agosto de 2026
Todo contenido generado por IA debe llevar marcado legible por máquina. Las infracciones de transparencia conllevan multas de hasta €15M o el 3% de la facturación global. Sin excepciones para agencias, plataformas ni agentes autónomos.
Mercado
Los clientes exigen prueba verificable
Banca, farma, seguros y legal ya incluyen cláusulas de cumplimiento de contenido IA en los contratos. Una promesa no es suficiente — necesitan prueba criptográfica lista para auditores.
Técnico
Los agentes publican a escala inhumana
Los agentes autónomos generan y publican contenido 24/7 sin intervención humana. Las herramientas de cumplimiento existentes requieren firmantes humanos. No fueron diseñadas para esto.
La brecha
Las soluciones monocapa
no califican.
El Código de Práctica de la Oficina de IA de la UE exige explícitamente un enfoque técnico multicapa. Así es donde se encuentran las herramientas actuales:
L1
Marca de agua invisible
El marcado SynthID + C2PA ya es el estándar de facto — esta capa está prácticamente resuelta. El problema es lo que viene después: la marca se aplica, pero nadie la registra ni la mantiene verificable en el tiempo.
L2
Credencial C2PA
Adobe CAI cubre esto para contenido creado por humanos. No es compatible con agentes autónomos — sin certificado X.509, sin app de creación compatible, sin canal que preserve metadatos.
L3
Registro auditable
Ninguna herramienta principal proporciona esto. Los reguladores necesitan verificación independiente e inmutable — mediante anclaje público (Base L2) o Merkle log privado + HSM + eIDAS. Dos modelos de confianza, la misma propiedad de auditoría. Los registros centralizados que solo controla el operador no cumplen.
L4
API de Detección Pública
Ninguna herramienta principal ofrece un endpoint de verificación completamente abierto y sin cuenta para reguladores. La mayoría requieren cuentas o claves API, lo que elimina la verificación zero-trust.
La solución
AI Act 50: el Stack completo de 4 capas.
AI Act 50 es la única plataforma que conecta las cuatro capas — construida sobre C2PA, no contra él. Una llamada API certifica cada contenido de IA, generado por humanos o agentes, con cobertura regulatoria completa.
1
Una sola llamada API
Envíe su contenido IA a POST /v1/certify. Devuelve ID de certificado, credencial C2PA, hash blockchain y URL pública de verificación en menos de 2 segundos.
2
Cuatro capas aplicadas
Marca de agua invisible, credencial C2PA 2.1, anclaje en blockchain BASE y API de detección pública — todas aplicadas simultáneamente, todas verificables de forma independiente.
3
Zero trust requerido
Cualquier regulador, auditor o cliente puede verificar cualquier certificado vía GET /v1/verify — sin clave API, sin cuenta, sin confiar en Vottun. La blockchain es la autoridad.
Cronología
Fechas clave
Feb 2025
Borrador del Código de Práctica del EU AI Act publicado por la Oficina de IA de la UE.
10 Jun 2026
Código de Práctica final: metadata firmada + watermark + detección pública.
2 Ago 2026
Se aplica el Art. 50 del EU AI Act.
2 Dic 2026
El marcado legible por máquina pasa a ser exigible.
2 Feb 2027
Objetivo de interoperabilidad de detección — la capa que ninguna herramienta cubre aún.
Siguiente paso
No espere al
plazo de aplicación.
La ventana para posicionarse como compliant antes del 2 de agosto de 2026 se está cerrando. Gratis en testnet. Integración en 20 minutos.