Preskočiť na obsah
Dizajn & marketing

SynthID: značka, ktorá nie je dôkazom pôvodu

Na GitHube sa objavil ďalší skript na odstraňovanie neviditeľných značiek. Pre firmy v EÚ je podstatnejšie, že povinnosť označovať výstupy platí od 2. augusta 2026, aj keby značka v súbore neprežila.

Pavol KostolanskýPavol Kostolanský3 min čítania
SynthID: značka, ktorá nie je dôkazom pôvodu
SynthID: značka, ktorá nie je dôkazom pôvodu

SynthIDTechnológia Googlu, ktorá vkladá neviditeľnú značku priamo do pixelov obrázka alebo do zvuku a videa, aby sa dal AI pôvod dodatočne rozpoznať. je neviditeľná značka, ktorú Google vkladá do obrázkov z modelov Gemini a Imagen. Pre firmu má hodnotu signálu, nie dôkazu: dá sa oslabiť, dá sa odstrániť a z jej absencie nevyplýva nič. Kto obsahObsah, ktorý trvá dni, vznikne za hodiny. Jeden deň pre marketingové tímy. publikuje, ten za neho zodpovedá, aj keby značka v súbore neprežila cestu cez sociálnu sieť.

Aktuálnym podnetom je príspevok na Reddite, v ktorom používateľ zverejnil skript s názvom Loyal Bear a opísal ho ako automatický nástroj na rozbitie SynthID v obrázkoch. Podľa autora funguje na počítači s 8 GB pamäte a zlyháva na obrázkoch s textom. Nezávislé testovanie chýba, číslo o úspešnosti nikde nie je, takže zatiaľ ide o tvrdenie jedného vývojára. Podstatný je smer, nie ten konkrétny skript.

Čo SynthID v obrázku vlastne označuje

SynthID nezapisuje značku do metadát, ale do samotných pixelov, aby prežila bežné úpravy ako zmenu veľkosti či kompresiu. Google k nej dodáva vlastný detektor. OpenAI ide inou cestou, cez metadáta štandardu C2PAOtvorený štandard pre metadáta o pôvode obsahu, známy aj ako Content Credentials. Zapisuje, čím a kedy súbor vznikol, dá sa však zo súboru odstrániť., a v texte o pôvode obsahu priamo priznáva, že metadáta sa dajú odstrániť a samy problém nevyriešia.

Rozdiel je praktický. Metadáta zmiznú pri screenshote. Značka v pixeloch vydrží dlhšie, ale nikto vo firme ju nevidí a nikto nezaručí, že ju detektor prečíta po troch kolách redakčných úprav a exportov.

SynthID sa dá napadnúť a už sa to stalo

The Verge informoval, že systém označovania SynthID bol spätne rozanalyzovaný. Na GitHube pritom existuje viac verejných projektov typu remove-ai-watermarks. Google zároveň od 14. augusta 2026 umožnil platiacim používateľom odstrániť viditeľnú značku z výstupov, neviditeľná zostáva.

Je to predvídateľný priebeh. Každý watermarkZnačka v obsahu, viditeľná alebo neviditeľná, ktorá má naznačiť jeho zdroj. V AI kontexte označuje strojovo generovaný výstup. je hra medzi tým, kto značí, a tým, kto značku ruší, pričom útočník má vždy výhodu poslednej úpravy. Kto pri governance stavia na tom, že detektor bude spoľahlivý, stavia na cudzom modeli, ktorý sa mení bez ohlásenia.

Ak vo firme vznikajú AI vizuály denne, v kampaniach a na landing pages, disciplína pri evidencii pôvodu patrí k remeslu, nie k nadstavbe. Marketingovým tímom, ktoré si chcú osvojiť tvorbu obsahu s AI vrátane pravidiel a hraníc, môže pomôcť jednodňový workshop o AI v marketingu, SEO a GEO obsahu. Nie je to školenie o práve a pri právnom posúdení AI Actu nenahradí právnika ani interné compliance.

AI Act sa nepýta, či máte watermark

Článok 50 AI Actu ukladá poskytovateľom generatívnych systémov, aby výstupy označovali strojovo čitateľne, a tomu, kto zverejňuje deepfake, ukladá povinnosť to uviesť. Tieto transparenčné povinnosti platia od 2. augusta 2026. Firma, ktorá obsah len použije v kampani, je v pozícii nasadzujúceho subjektu a informačnú povinnosť nesplní tým, že v súbore je SynthID.

Podobný vzorec sme videli pri regulácii veľkých platforiem, o ktorej sme písali v texte o ChatGPT a pravidlách pre VLOP v EÚ: technický prvok je jednoduchý, drahá je doložiteľnosť procesu za ním.

Päť vecí, ktoré má firma nastaviť namiesto viery v detektor

  1. Evidencia na vstupe: pri každom vygenerovanom vizuáli si ukladajte model, prompt, dátum a hashKrátky kontrolný odtlačok súboru. Ak sa súbor zmení, hash sa zmení, takže sa dá dokázať, že ide o tú istú verziu. súboru vo vlastnom systéme.
  2. Zapnuté Content Credentials podľa C2PA tam, kde ich dodávateľ podporuje, s vedomím, že sa dajú odstrániť.
  3. Zmluvné pravidlá s agentúrou a freelancerom: povinnosť nahlásiť AI pôvod a doložiť ho.
  4. Ľudská kontrola pri obsahu, ktorý zobrazuje reálne osoby alebo tvrdí fakty o produkte.
  5. Žiadne rozhodnutie postavené na jedinom detektore, ani na tom od Googlu.

Skriptov na odstraňovanie značiek bude pribúdať a budú lepšie. Nie je to dôvod prestať označovať, je to dôvod nespoliehať sa na značku ako na dôkaz. Watermark je signál. Podpis pod obsahom je váš.

Považujete vodoznak ako SynthID za dostatočný nástroj na overenie pôvodu obsahu?

Výsledky uvidíte po hlasovaní.

Časté otázky

Môžem obrázku bez SynthID veriť, že nevznikol pomocou AI?

Nie. Absencia značky nehovorí, že obrázok vznikol bez AI, pretože SynthID môže zaniknúť pri úpravách alebo sa do súboru vôbec nemusela dostať. Rovnako ani pozitívny nález nie je úplnou garanciou pôvodu, ale iba signálom, že obrázok môže pochádzať z označovaného modelu. O pôvode rozhodujte podľa zdroja, kontextu a ďalších dokladov.

Je SynthID spoľahlivejší než C2PA Content Credentials?

Ide o odlišné prístupy s inými slabinami. SynthID zapisuje značku do pixelov, takže môže prežiť zmenu veľkosti alebo kompresiu, no detektor ju nemusí po viacerých úpravách rozpoznať. C2PA používa metadáta, ktoré sa ľahko stratia napríklad pri screenshote. Ani jeden systém preto sám neposkytuje úplný dôkaz pôvodu.

Oplatí sa firme SynthID pri overovaní obsahu používať?

Áno, ak ho firma chápe ako jednu kontrolu medzi viacerými. Detekcia môže upozorniť na možný pôvod obrázka z Gemini alebo Imagen, nesmie však nahradiť overenie zdroja, redakčné pravidlá a evidenciu úprav. Pri governance treba počítať aj s tým, že verejné nástroje môžu značku oslabiť alebo odstrániť.

Koľko stojí zavedenie SynthID do firemného overovania?

Z uvedených informácií nevyplýva jednotná cena za používanie SynthID ani detektora. Náklady preto nemožno poctivo vyčísliť bez konkrétnej služby a rozsahu nasadenia. Firma by mala počítať najmä s nastavením kontrol, testovaním po exportoch a s evidenciou pôvodu. Platiaci používatelia Google môžu od 14. augusta 2026 odstrániť viditeľnú značku, neviditeľná zostáva.

Ako si overím, či obrázok obsahuje SynthID?

Použite detektor, ktorý Google poskytuje k SynthID, a výsledok berte ako pravdepodobnostný signál, nie verdikt. Otestujte originálny súbor aj verziu po zmene veľkosti, kompresii, screenshote a ďalšom exporte. Zaznamenajte si použitý súbor a výsledok, pretože rovnaký obrázok môže po úpravách viesť k odlišnému nálezu.

Čo má vydavateľ urobiť, ak značka zo súboru zmizne?

Mal by zachovať informácie o zdroji, uviesť spôsob získania obrázka a otvorene opísať, aké kontroly vykonal. Zmiznutý SynthID nie je dôkazom, že obsah je ľudský, rovnako ako jeho prítomnosť sama nepotvrdzuje celý pôvod. Pri povinnostiach podľa AI Actu preto treba sledovať konkrétne pravidlá, nie spoliehať sa na jediný detektor.

0 komentárov
Zdieľať

Diskusia

Komentáre sú pred zverejnením moderované.

Zatiaľ tu nie sú žiadne komentáre. Buďte prvý.