合成媒体:发布前核验出处与同意
初级7 分钟阅读媒体与信息素养

合成媒体:发布前核验出处与同意

在公开发布真实人物的AI生成或AI编辑图像、视频之前,两个彼此独立的问题都需要得到肯定回答:当事人是否同意,以及是否已经披露AI参与制作。这里提供一份同时核对两者的实用清单。

您应该能够做到的事情

真实、可识别人物的生成或编辑图像,在进入任何公开场合之前,需要两个彼此独立的答案:当事人是否同意,以及帖子是否披露AI介入过。图像看起来令人信服,并不能回答其中任何一个。

仅在此浏览器中保存。
本文内容

有人生成一段生日视频,让同事仿佛发表了一段实际上从未说过的深情演讲。家长用AI工具“改进”家庭照片,把另一张照片里更好看的笑容换过来。创作者把朋友的度假快照变成风格化插画并发布。这些做法都可能没有恶意,却都带来同样两个问题,而大多数人即使想到询问,也往往只问其中一个:内容中的当事人是否同意,以及观看者是否知道AI介入过。

下面提供一种实用方法,让你在发布之前——而不是有人问起为何没被告知之后——回答这两个问题。

同意、合法依据、披露、生物识别数据、形象权、版权、诽谤和平台义务,会因司法辖区与用途而异。请把这份清单视为最低限度的编辑控制,而不是法律合规意见。

两个问题,不是一个

人们很容易只凭直觉回答一次“这样发可以吗”,但同意与披露其实可能各自出错,必须分开核对。

同意关乎被描绘的人。他们是否同意以这种方式、为这一目的、在这一情境中被生成、编辑或合成?一个人可以完全接受私人聊天里的趣味滤镜,却对同一手法用在公开帖子、约会资料或工作演示中真正感到不安。同意是情境性的,不是一次性勾选。

披露关乎观众。合理的观者是否理解,他们看到的内容是以改变其含义的方式由AI生成或AI编辑的?观者可以完全知道滤镜普遍存在,仍被一件未说明的具体内容误导。

你可能满足其中一项,却在另一项上失守。一段已经获得当事人充分同意的AI视频,如果看起来像未经编辑的真实录像、又没有任何标记,仍可能误导观众。一张清楚标注“AI生成”的图像,如果当事人从未同意被那样描绘,仍然违背其意愿。

对原照片的同意,不等于同意对它进行合成处理。允许你在派对上拍照的人,并未自动同意出现在AI生成视频、风格化深度伪造,或描绘其从未到过之处的编辑版本中。

这里的“可识别”是什么意思

本文清单适用于结果中真实、可识别的人可能被认出的任何情形——通过面孔、声音、姓名、独特场景,或即使看不清面孔,也能从上下文判断其身份。它不适用于完全合成的人物、通用插画,或经你自己同意使用的你自己的形象。若不确定某人是否可识别,假定他们可以被认出;询问的代价只是一条短消息,跳过问题却可能导致日后困难得多的对话。

同意核对

在生成或发布关于他人的合成媒体之前,按顺序逐项检查:

  1. 当事人是否知道这段内容存在? 不是“他们大概会觉得没关系”——而是他们是否实际知道。
  2. 他们是否同意这一具体用途? 同意用于内部团队照片的人,并未同意据此制作公开营销视频。
  3. 情境是否会让他们吃惊? 幽默的私人聊天编辑与同一编辑公开发布,是不同的请求——即使输出相同。
  4. 他们能否要求你撤下? 若诚实答案是“不太能,一旦发出去就难了”,那是发布前放慢的信号,而不是发布后。

若任何答案是否定或不清楚,请在生成或分享任何内容之前直接询问当事人。说明素材来源、将如何处理、面向哪些观众,以及服务是否会存储上传内容或将其用于训练;同意其中一项,不等于同意全部事项。

披露核对

另外,在任何可能被陌生人看到的内容发出之前:

  1. 没有标注时,合理观者是否会假定这是未编辑的照片或录制? 若是,而实际并非如此,就标注。
  2. 平台是否为这种用途提供AI内容标注,且是否已开启? 在发布当天核对平台现行政策;不要假定该功能一定存在,也不要假定内容被转发后标注仍会保留。
  3. 是否有靠近内容本身的、人类可读的披露,而不只是嵌入元数据? 元数据可被重新上传、截图与格式转换剥离;说明文字或画面上的标注更能经受这些。
  4. 披露是否描述了实际改变了什么? “AI增强”涵盖很广;若改变是实质性的——不同场景、当事人从未说过的话、被编辑的表情——就具体说明。

欧盟《人工智能法案》(EU AI Act)的透明度条款从2026年八月开始适用,具体适用日期为当月2日。Article 50区分了提供方围绕机器可读标记承担的义务,以及部署方对某些深度伪造和合成内容承担的披露义务(European Commission transparency overview)。某项义务是否适用,取决于定义、例外、相关主体及具体事实;不要把这份清单当作合规结论,应寻求法律审查。

出处信号有帮助,但不能取代任一项核对

Content Credentials(C2PA标准)等工具可以为文件的创建与编辑历史附加经过密码学签名的记录。相比完全没有标注的文件,这确实是一项改进(C2PA technical explainer)。但有效凭证只能确认已记录声明的完整性和签名者身份;C2PA明确说明,它并不判断每项来源声明是否属实。它也不能回答“被描绘的人是否同意”或“观众是否真的看到了披露”。一段签名完整、来源全程可追踪的视频,仍可能在未经当事人同意的情况下发布;普通截图或重新上传也可能在内容到达观众前剥离凭证。个人读者若想进一步了解来源信息能证明什么、不能证明什么,可参阅Content Credentials与水印基础;组织若要建立相应的发布政策,可参阅出处、水印与Content Credentials

NIST的合成内容透明度报告解释了出处、水印、标注和检测各自不同的局限。C2PA Content Credentials specification则界定了验证能够确认什么。这两份资料都不会替你判断当事人是否同意。

若合成媒体由你生成,请记录自己做了什么、使用了什么来源、获得了谁的同意,以及何时完成,哪怕只留一行笔记。若日后有人问起,你可以同时拿出生成记录和当事人的同意信息,而不必只凭记忆解释。

本文不覆盖什么

这份清单面向你出于大体善意创建或分享关于他人的内容。它不适用于发现未经你同意、以你为对象制作的深度伪造之后该怎么做——那是不同、更难的情形,见若出现关于你的AI深度伪造:成年人首轮应对计划。它也不是把某人的照片上传到AI工具时所需的一般隐私清单,相关问题可参阅与AI分享图像。若你关心的是图像或视频看起来真实还是由AI制作,而不是当事人是否同意,可参阅AI图像的局限,而非检测器,了解哪些特征可以可靠判断、哪些不能。

常见陷阱

  • 假定私人、有趣的意图可以跳过同意。 私人意图无法控制截图离开私人聊天后会被如何使用。
  • 把“现在人人都这么做”当作同意。 技术的常态化不是被描绘的具体个人的同意。
  • 标注一次就假定它会保留。 原帖说明文字不会随截图或重新上传走;对可能被转发的内容,考虑画面或视频上的标注。
  • 把Content Credential与同意记录混淆。 它们回答不同问题——能两者都保留最好,但不要用一个替代另一个。
  • 因为内容风险看似很低就跳过核对。 即使只是发到群聊的好友趣味滤镜视频,也值得花三十秒问一句“发到这里可以吗”。

本周就试一试

下次你生成或编辑包含除你自己以外的真实、可识别人物的图像或视频时,请在发布或发送前完成两项核对:针对这一具体用途取得当事人的明确同意,并标注内容,让观看者知道AI介入过。用合成媒体出处与同意清单把两项核对变成固定习惯,而不是出问题后才想起。

继续阅读

通过下一篇文章继续沿着相同的学习路径进行学习。