SynthID und unsichtbare Wasserzeichen gegenüber Metadaten
Wasserzeichen leben in den Pixeln, Metadaten in der Datei. Was jedes schützen kann und nicht kann und warum AuditImage nur Metadaten liest.
Zwei verschiedene Wege
Es gibt zwei Möglichkeiten, KI-Inhalte zu kennzeichnen:
- Metadaten: Eine Erklärung in die Metadatenbereiche der Datei schreiben. C2PA, IPTC DigitalSourceType und das implizite AIGC-Label sind allesamt dies. Lesbar, strukturiert, signierbar und weg, sobald jemand sie entfernt.
- Unsichtbare Wasserzeichen: Ein Marker in die Pixel selbst auf eine Weise einbetten, die das Auge nicht sehen kann. Googles SynthID, Metas Stable Signature und die Adobe-/Digimarc-Verfahren sind dies. Sie überleben Screenshots, Zuschneiden und Komprimierung mit einer gewissen Wahrscheinlichkeit, aber nur derjenige, der den Detektor besitzt, kann sie lesen.
Was SynthID ist
SynthID ist Googles DeepMinds Wasserzeichentechnologie für Bilder, Video, Audio und Text aus Imagen und Gemini. Die Bildversion justiert Pixelwerte bei der Generierung, um ein Signal einzubetten, das für Menschen unsichtbar und für Googles Detektor erkennbar ist. 2025 eröffnete Google ein SynthID-Detektor-Portal und integrierte die Erkennung in Gemini und Google Search.
Es ist keine Metadaten. Kein Feld in der Datei sagt „SynthID". Ein Imagen-Bild mit exiftool oder AuditImage zu betrachten, zeigt nur die C2PA- oder IPTC-Marker, die Google ebenfalls schreibt (falls sie überlebt haben), nie das Wasserzeichen selbst.
Schwächen jedes Verfahrens
Metadaten: gehen bei jeder Neuencodierung verloren; fälschbar, wenn nicht signiert; übertragbar.
Unsichtbare Wasserzeichen: Nur das Unternehmen, dem das Modell gehört, kann sie erkennen, sodass Dritte nicht verifizieren können; starke geometrische Transformationen, Übermalen oder adversariale Angriffe schwächen sie; Wasserzeichen verschiedener Unternehmen sind inkompatibel; sie können keine strukturierten Informationen wie wer, womit und was getan wurde ausdrücken.
Warum sie sich ergänzen
Die C2PA-Spezifikation reserviert einen Platz für eine „weiche Bindung": Das Manifest kann eine Wasserzeichen-ID aufnehmen, und wenn das Manifest entfernt wird, aber das Wasserzeichen überlebt, kann die ID zum Manifest zurückführen. Google, Adobe und Digimarc fördern alle diese Kombination. Das Ideal ist ein signiertes Manifest in der Datei und ein Wasserzeichen in den Pixeln, die jeweils aufeinander verweisen.
Was AuditImage tut und nicht tut
AuditImage liest nur die Metadatenbereiche: C2PA, EXIF, XMP, PNG-Textblöcke, das AIGC-Label. Es führt keine Pixelanalyse durch, daher:
- Es kann SynthID oder irgendein unsichtbares Wasserzeichen nicht erkennen.
- Es macht auch keine statistischen „KI-Bildklassifizierer"-Schätzungen.
Ein Imagen-Bild mit entfernten Metadaten erhält hier das Urteil „Keine verwertbaren Metadaten". Um nach einem Wasserzeichen zu suchen, verwenden Sie Googles SynthID-Detektor. Für eine statistische Schätzung verwenden Sie einen spezialisierten Klassifizierer und verstehen Sie dessen Fehlerrate.
Empfehlung für Verleger
Wenn Sie möchten, dass Ihr Werk anhand der Herkunft erkennbar ist: Exportieren Sie mit einem C2PA-fähigen Tool und bewahren Sie das Original auf; wenn Sie Googles oder Adobes Generatoren verwenden, schreiben sie sowohl ein Wasserzeichen als auch ein Manifest; beim Veröffentlichung bevorzugen Sie Kanäle, die Metadaten erhalten.