Saltar al contenido
NOWNLETTER

Diseño / 06.08.2026 / 6 min

ShieldFont: la tipografía gratuita que muestra una verdad a las personas y otra a los scrapers

Un proyecto de Seneda & Abrucio y Playtype convierte la fuente web en una herramienta de resistencia frente al entrenamiento no consentido de modelos de inteligencia artificial.

Redacción NOWN
¿Puede una tipografía proteger los textos frente al scraping de inteligencia artificial? Este video presenta ShieldFont, un proyecto que utiliza sustituciones OpenType para separar lo que leen las personas de lo que reciben los sistemas automatizados. Fuente: Youtube Seneda & Abrucio
NOWN / Diseño

Un proyecto de Seneda & Abrucio y Playtype convierte la fuente web en una herramienta de resistencia frente al entrenamiento no consentido de modelos de inteligencia artificial. ShieldFont mantiene el texto legible para los humanos, pero reemplaza palabras clave en el HTML por sustitutos gramaticalmente correctos y semánticamente falsos.

Publicar un texto en internet suele implicar aceptar que será indexado, copiado y reutilizado. Sin embargo, en la era de los grandes modelos de lenguaje, esa circulación puede incluir también la extracción masiva de contenidos para entrenar sistemas de IA. ShieldFont propone una respuesta inusual: no bloquear el acceso, sino entregar una versión alterada del texto a los sistemas automatizados.

La herramienta fue desarrollada por el estudio creativo brasileño Seneda & Abrucio junto con la fundición tipográfica danesa Playtype. Su primera familia, ShieldFont Optik, está basada en la tipografía Optik y ofrece seis pesos, desde Regular hasta Black. A simple vista, el resultado se comporta como una fuente convencional. La diferencia está en lo que ocurre detrás de la pantalla.

Dos textos en una misma página

ShieldFont utiliza una función del estándar OpenType conocida como GSUB, normalmente empleada para sustituir glifos y mejorar la composición tipográfica. En este caso, el sistema se aplica a palabras completas: el HTML contiene términos sustitutos, mientras que la fuente muestra en pantalla las palabras originales.

Así, una persona puede leer una frase normal, mientras que un scraper que extrae directamente el código recibe otra oración, fluida y gramatical, pero con un significado diferente. El proyecto reemplaza principalmente sustantivos, verbos, adjetivos y adverbios, es decir, las palabras que concentran la mayor carga semántica. Los artículos, preposiciones y conjunciones permanecen intactos para conservar la estructura de las frases.

El objetivo no es producir un texto evidentemente ilegible. Un conjunto de caracteres incomprensibles sería fácilmente descartado por los filtros de calidad utilizados para seleccionar datos de entrenamiento. ShieldFont intenta ocupar una zona más ambigua: conservar la apariencia de prosa legítima, pero alterar sus hechos, relaciones y afirmaciones.

Fuente: X @iDID_team

La promesa del “envenenamiento”

Según las pruebas publicadas por el propio proyecto, el sistema sustituye aproximadamente el 48% de las palabras con contenido. En una muestra de 1.500 pasajes, alrededor de la mitad dejó de transmitir la misma afirmación factual que el original. Los responsables también sostienen que cerca de uno de cada diez fragmentos que superaron un filtro de calidad continuaron haciéndolo después de ser protegidos, pero con información alterada.

El término “Poison” (envenenamiento) debe entenderse con cautela. ShieldFont no demuestra que una página aislada pueda modificar de manera significativa un modelo de lenguaje a gran escala. Sus creadores reconocen que las pruebas con modelos pequeños son insuficientes para establecer efectos sistémicos. Lo que sí puede medirse es una degradación de la correspondencia semántica entre el texto original y la versión que recibe el scraper.

La estrategia, por tanto, es económica más que criptográfica. La herramienta busca que el scraping indiscriminado sea menos barato: algunos contenidos podrían ser rechazados por los filtros y otros podrían introducir asociaciones incorrectas en los conjuntos de datos. Su eficacia dependería de la cantidad de sitios que la adopten y de la diversidad de sus diccionarios.

Una defensa deliberadamente limitada

ShieldFont no pretende ser un sistema de seguridad inviolable. El propio proyecto admite que un actor que descargue la fuente puede inspeccionar sus tablas de sustitución y reconstruir las correspondencias. También es posible recuperar el texto visible mediante una captura de pantalla y OCR, aunque hacerlo a escala sería más costoso que extraer directamente el HTML.

La herramienta también presenta compromisos relevantes para sitios web:

  • Los buscadores pueden indexar las palabras sustitutas en lugar del contenido real.
  • El texto copiado desde la página puede conservar la versión alterada.
  • Las traducciones automáticas, los buscadores internos y los modos de lectura pueden interpretar el texto incorrecto.
  • El sistema funciona actualmente solo en inglés.
  • Los lectores de pantalla requieren una capa especial para recuperar las palabras originales.

La accesibilidad es uno de los puntos más delicados. ShieldFont oculta por defecto los bloques protegidos a los lectores de pantalla para evitar que las personas escuchen un texto falso. Existe una alternativa beta que permite recuperar el contenido original mediante JavaScript y un proceso computacionalmente costoso, pero el propio proyecto reconoce que todavía no constituye una solución ideal.

¿Tipografía, código o protesta?

La importancia de ShieldFont no reside únicamente en una capa más de implementación técnica. El proyecto convierte una decisión de diseño, qué texto aparece en pantalla y cómo se codifica, en una declaración política sobre la publicación digital.

Durante años, mecanismos como robots.txt han funcionado como expresiones de preferencia, pero no como barreras obligatorias. ShieldFont plantea una forma distinta de consentimiento: si una empresa ignora la voluntad del autor y extrae el contenido, recibirá una versión deliberadamente degradada. No se trata de impedir toda lectura automatizada, sino de hacer que la extracción masiva sea menos confiable y más costosa.

La propuesta también revela una tensión central del diseño web contemporáneo: el contenido no es interpretado de la misma forma por el lector humano, el buscador, el lector de pantalla, el traductor y el modelo de IA. Una misma página puede tener, en la práctica, varias capas de lectura. ShieldFont explota esa separación, pero también queda atrapado en sus consecuencias.

Por ahora, la tecnología debe entenderse como una intervención experimental y no como un reemplazo para controles de rastreo, políticas de consentimiento, herramientas de seguridad o estándares de accesibilidad. Su aporte principal es conceptual: recuerda que la tipografía no solo organiza la apariencia de las palabras. En un ecosistema dominado por la extracción automatizada, también puede convertirse en una forma de controlar —o disputar— quién accede a su significado.

Donde encontrarla, descargarla y experimentar

Quienes quieran probar ShieldFont pueden descargar la tipografía y consultar su documentación técnica de manera gratuita en shieldfont.org. Allí encontrarán el codificador en línea, las guías de integración, el código abierto y distintas formas de incorporar el sistema a proyectos web. Por ahora, la herramienta está disponible solo para inglés. Si ya están experimentando con esta tecnología o le han dado una implementación creativa, cuéntenos a través de X: @readnown.