“这是真的吗?”听起来像一个问题。它至少是四个:
- 谁或什么创建了该文件?
- 自那时起文件是否被更改?
- 其历史中声明了哪些工具与编辑?
- 所描绘的事件或主张实际上是否为真?
溯源技术可帮助前三个。它不解决第四个。
中小企业在决定如何标注AI辅助营销内容、保留证据或应对可疑媒体时,这一区分很重要。Content Credentials、水印、元数据与检测工具相关,但它们的作用不同。
有效凭证是关于已签署文件及其声明历史的证据。它不是事实核查。没有凭证也不能据此下结论:普通处理过程就可能从真实媒体中移除溯源数据。
四个层次
普通元数据
文件可能包含相机详情、时间戳、位置、作者字段或编辑软件名称。此上下文有用,但往往易于改动或移除。消息服务、内容平台与导出工作流可能剥离它。
元数据本身不应被当作防篡改证明。
水印
水印向内容添加可检测信号。它可能是:
- 可见的,如徽标或“AI生成”标签;
- 不可见的,嵌入像素或音频;
- 基于元数据的,承载于文件字段;
- 特定于模型的,用于标示来自特定生成器的输出。
水印可支持披露或追踪工作流。其稳健性各异。裁剪、压缩、转码、编辑、截图、录制回放或故意移除可能损坏信号。检测器也可能产生误报或漏报。
问供应商其水印在哪些变换下仍存活,以及主张如何独立核验。没有威胁模型的“已加水印”不是控制措施。
Content Credentials 与 C2PA
C2PA——内容溯源与真实性联盟(Coalition for Content Provenance and Authenticity)——发布Content Credentials的开放技术标准。凭证是密码学绑定的清单,包含关于资产的已签署断言:其来源、工具、素材或编辑动作。
当前C2PA规范索引在2026年7月28日复核时列为2.4版。C2PA技术说明将溯源描述为关于资产历史的事实,将Content Credentials描述为记录它的密码学绑定结构。
在实务层面,验证器可回答例如:
- 清单在结构上是否有效?
- 在验证器的信任模型下签名是否受信任?
- 凭证是否仍绑定到此文件?
- 签署者断言了哪些创建或编辑动作?
- 更早的素材是否链接进历史?
这比未签署的文本字段强得多。它仍是签署者的断言,不保证所描绘场景真实或未摆拍,也不保证说明文字准确。
检测
检测估计内容是否具有与生成或操纵相关的特征。它可能有助于对可疑媒体做分诊,尤其在结合上下文与取证分析时。
它无法确立普遍真实性。模型、编辑、格式与攻击都在变。不要仅依据检测器分数作出支付、纪律处分或面向公众的真实性判断。
常见变换下什么能存活?
确切答案取决于格式、实现、平台,以及工作流使用嵌入式还是可恢复凭证。测试你自己的发布链。
| 变换 | 可能结果 | 怎么办 |
|---|---|---|
| 在支持凭证的工具中编辑 | 历史可能被延伸 | 核验输出并检查声明的动作 |
| 经不支持凭证的工具导出 | 嵌入凭证可能消失 | 保留已签署原件;测试导出设置 |
| 社交平台重新编码 | 元数据或清单可能被剥离 | 尽可能链接到权威原件 |
| 截图或屏幕录制 | 创建无原绑定的新文件 | 视为衍生件;保留源文件 |
| 裁剪或重度压缩 | 可能破坏硬绑定或水印检测 | 若工作流支持,为衍生资产重新签署 |
| 将说明或主张复制到另一文件 | 无密码学连续性 | 对照发布方源核验 |
C2PA也定义了旨在帮助为衍生资产恢复溯源的软绑定方法,但可用性与支持各异。不要承诺每张截图都能自动追溯。
采用工具前跑一次简单验收测试:
- 创建并签署一张图像;
- 在你的标准应用中编辑它;
- 导出你发布的每种格式;
- 经每个平台上传并下载;
- 经你的消息工作流发送;
- 截一张图;
- 核验每个结果并记录还剩什么。
结果比供应商兼容性徽标更有用。
溯源证明什么——以及不证明什么
有效凭证可支持此陈述:
“此确切资产绑定到一份由该验证器信任的身份签署的清单,且清单断言了此创建与编辑历史。”
它不自动支持:
- “相机显示了未摆拍的事件”;
- “当事人同意了”;
- “说明文字准确”;
- “每项编辑都被完美披露”;
- “签署者诚实”;
- “资产可合法发布”;
- “另一份无凭证的文件是假的。”
受信任的发布方可签署误导性图像。真实照片可丢失其凭证。溯源增加可问责的上下文;人与机构仍须评估主张。
中小企业的发布政策
以此为起点政策,并按风险调整。
1. 保留权威原件
保留最高质量的源文件、其凭证(如有)、发布审批记录、使用授权、必要时的同意证据,以及最终已发布资产。限制写入权限,并按有文档记录的期限保留。
不要依赖社交平台副本作为你的存档。
2. 披露实质性生成或操纵
当AI实质性生成或改变了逼真的人物形象、声音、事件、证言或类新闻主张时,标注内容。即使存在机器可读标记,也在内容旁放置人类可读披露。
在欧盟,第50条透明规则自2026年8月2日起适用。欧盟委员会的当前透明概述解释标记与披露义务,而法律相关细节与例外仍在条例与官方指引中。就你的具体用途取得法律意见;本文是运营指引,不是法律意见。
3. 在工作流支持处使用溯源
对以下内容优先使用支持凭证的采集与编辑:
- 官方声明;
- 产品与安全证据;
- 高管或发言人媒体;
- 纪实材料;
- AI披露很重要的营销活动媒体;
- 可能被冒充或争议的资产。
不要仅因工具无法发出凭证就推迟必要的披露。
4. 再发布前核验
对第三方媒体:
- 检查任何凭证及其验证状态;
- 识别签署者;
- 找到最早的权威来源;
- 比较声称的日期与上下文;
- 对可能造成重大后果的用途,通过已知可信的联系方式联系当事人或发布方;
- 记录编辑决定。
绿色凭证指示是一项输入,不是跳过核验的许可。
5. 说明你的标签含义
公开定义术语:
- “AI辅助”可能指构思或清理;
- “AI生成”可能指多数像素、语音或文本为合成;
- “实质性操纵”可能指逼真含义或身份被改变;
- “Content Credentials可用”应链接到凭证或核验路径。
一致性比没人理解的华丽标签更有价值。
6. 为冒充做准备
公布官方联系渠道。告诉客户支付细节变更、紧急请求或高管指示如何核验。为使用你身份的欺诈媒体保留快速更正与下架流程。
支付控制见中小企业的人声克隆欺诈控制。家庭诈骗见独立回拨程序。
一页发布记录
对高信任媒体,记录:
资产:
业务负责人:
来源/采集:
权利与同意:
AI生成或实质性编辑:
人类可读披露:
凭证已创建并核验:
发布去向:
权威原件:
保留日期:
更正/下架负责人:
即使当前工具不支持C2PA,此记录也有价值。溯源始于有纪律的发布流程。
诚实的边界
没有通用的“真实”徽章。标准与平台支持仍在发展。凭证可被移除、信任列表可能不同、签署者可做虚假主张,真实媒体在传播到你手中时也可能已不带溯源信息。
使用Content Credentials提高自有媒体的可问责性,也借此了解收到媒体的来源背景。用清晰标签与人沟通。对有后果的主张使用独立核验。
溯源可以提供更可靠的来源说明。但有来源记录并不等于内容真实。



