Скоро маркировка ИИ-контента станет обязательной по закону, а не рекомендацией. Alibaba Cloud представила AI DeepSign — систему, которая даёт цифровой паспорт каждому созданному ИИ файлу и делает его практически неуязвимым для удаления, даже после сложной обработки или перезаписи с экрана.
В 2025 году в Китае вступают в силу национальные стандарты по маркировке ИИ-контента, а с 2026 года в ЕС начнёт действовать Статья 50 Закона об ИИ, обязывающая помечать ИИ-генерируемый контент машиночитаемым форматом. Нарушителям грозят штрафы до 15 млн евро или 3% от годового оборота. Крупные игроки, такие как Anthropic (SynthID-Text) и коалиция из более чем 455 компаний, включая OpenAI, Adobe и Microsoft, уже используют стандарт C2PA (Coalition for Content Provenance and Authenticity), который стал международным стандартом ISO 22144.
Alibaba Cloud AI DeepSign — это комплексная система идентификации для ИИ-контента, которая охватывает весь его жизненный цикл: от создания до проверки и отслеживания. Решение работает со всеми модальностями — текстом, изображениями, видео и аудио, отвечая требованиям безопасности в таких чувствительных областях, как финансы, медиа и электронная коммерция.
Ключевая особенность DeepSign — устойчивость невидимых водяных знаков к различным манипуляциям:
- Устойчивые к ИИ-редактированию — метки выдерживают семантические изменения, такие как удаление объектов, замена фона или изменение атрибутов персонажей. DeepSign покрывает 8 основных типов ИИ-редактирования.
- Водяные знаки для сегментов — извлекаются даже из одной секунды видео, выдерживая атаки по всей цепочке, включая редактирование и сжатие платформ.
- Водяные знаки для коротких видео — сохраняются даже при физической перезаписи с экрана; работают на видео длиной более 20 секунд без видимой потери качества. Внутренние тесты Alibaba Cloud показали 100% успех извлечения водяных знаков после применения редактирования, спецэффектов, изменения скорости, фильтров, загрузки на платформы и экстремального сжатия.
Ранее маркировка текста считалась сложной задачей, поскольку она могла влиять на генерацию модели, вносить задержки или теряться при копировании. AI DeepSign решает это с помощью двух подходов:
- Расширение C2PA — стандарт C2PA адаптирован для динамически генерируемого контента через архитектуру потоковой цепочки подписей. Хэши накапливаются пока контент генерируется, и любое изменение нарушает проверку подписи.
- Невидимые текстовые водяные знаки — система незаметно меняет лексические встраивания (lexical embeddings), благодаря чему метки сохраняются даже после копирования и пересылки. Решение работает даже с моделями-«чёрными ящиками» сторонних разработчиков.
DeepSign предлагает двойной трек соответствия: он объединяет китайский национальный стандарт неявной маркировки и подписание C2PA в единый рабочий процесс. Международный трек отвечает на вопрос «Какова история происхождения контента?», а национальный — «Кто несёт ответственность за контент?» и «Был ли он сгенерирован ИИ?». Система использует официальную систему сертификации C2PA v2.4, а закрытые ключи хранятся в аппаратных модулях безопасности (HSM), сертифицированных по китайским и международным стандартам.
Alibaba Cloud AI DeepSign доступен в двух редакциях — Basic для низкочастотного использования и Professional для производственных сред с большим объёмом вызовов. Решение уже успешно используется для защиты финансовых полисов, подтверждения оригинальности новостного контента, обнаружения подделок изображений в электронной коммерции и отслеживания утечек коротких видео. Однако важно учесть, что AI DeepSign не поддерживает отмену подписки после покупки.
В условиях, когда требования к прозрачности и доверию к ИИ-контенту ужесточаются, а регулирование становится обязательным, решение Alibaba Cloud предлагает инженерам готовый, технически инструмент. Однако отсутствие возможности отписки требует тщательного планирования при внедрении.