Невидим печат в снимката, звука или текста - доказва, че го е правил AI. Стига AI-то изобщо да е поискало да остави подпис.
Идеята прилича на невидим печат върху банкнота. Гледаш парчето хартия и не виждаш нищо особено, но под точния уред печатът излиза наяве и издава произхода. SynthID прави същото на ниво пиксел, звукова вълна или дори избор на дума - когато Gemini, текстовият модел на Google, пише изречение, леко наклонява вероятността кои думи да избере, по начин невидим за читателя, но разпознаваем за детектора. Знакът остава дори след компресия, изрязване или прекачване в друга платформа.
Google вече го е сложил по подразбиране във всичко, което произвежда - текста на Gemini, снимките на Imagen, видеото на Veo, звука на Lyria. Тази година знакът тръгна и в Google Търсене, и в браузъра Chrome, а OpenAI, създателят на ChatGPT, и ElevenLabs, компания за AI гласове, обявиха, че също ще го ползват. Google отвори и портал за проверка, достъпен засега за журналисти и изследователи - пускаш файл, той ти казва дали носи печата.
Content Seal върви по същата логика, но е много по-млад и по-тесен. Работи само със снимки, направени с Muse Image, и оцелява дори след изрязване, компресия, преоразмеряване или скрийншот. Проблемът е, че не разговаря със SynthID и не е съвместим със C2PA (Content Credentials) - отделен международен стандарт, който записва произхода на файла в метаданните му, не в самото съдържание. Три системи, три отделни книги. Никоя не чете другата.
И тук стигаме до истинската слабост. Воденият знак не е закон на физиката. Той е решение, което производителят на модела взима доброволно. Отвориш ли отворен модел без вграден печат, генерираш каквото искаш и никой детектор не намира нищо - защото няма какво да намери. От 2 август 2026 г. Европейският съюз прави маркирането на AI съдържание задължително по закон, с глоби до 15 милиона евро, но законът важи за компаниите, не за файла. Той не може да накара печат да се появи там, където никой не го е сложил.
Допълнение, 16 август 2026: и текстът получи печат. На 14 август Anthropic обясни, че бъдещите модели Claude ще носят статистически воден знак в текста по метода SynthID-Text на DeepMind: когато моделът избира между еднакво подходящи думи, изборът се решава от ключ вместо от случайност; който има ключа, оценява вероятността текстът да е от Claude. Нищо не се добавя в символите, нула допълнителни токени, не се проследява до човек или чат. Поводът е EU AI Act - от 2 август 2026 доставчиците в Европа трябва да маркират генерирано съдържание, и другите големи разработчици правят същото по общ Кодекс на практиките. Границата остава същата като при снимките: знакът казва „вероятно“, отслабва при редактиран текст и не съществува в отворен модел без вграден печат.
Допълнение, 7 октомври 2026: и OpenAI маркира текст, със собствена технология на име textGrain. Обяви я на 5 октомври като отговор на член 50 от европейския закон за AI, който иска генерираният текст да може да се разпознае машинно. Невидимият знак влиза в ChatGPT и Codex за потребителите в ЕС „през идните седмици“, в API е по желание на клиента, а детекторът засега е само за одобрени изследователи и експертни организации. OpenAI сама публикува и честните числа. При 1% фалшиви тревоги детекторът хваща знака в около 80% от пасажите от 200 токена и в около 95% при 400, при текст със свобода в избора на думи; при математика е значително по-слабо. Смениш ли 10% от думите със синоними, разпознаването пада от около 92 на 66%. При 25% остава 17%.
Числата казват същото, което казахме и за Claude: знакът говори с „вероятно“, и то тихо. Кратък текст, малко пипане, и печатът избледнява. Затова и OpenAI не дава детектора на всеки: при толкова лесно отслабване грешната присъда е твърде близо.