生活分享

AI 圖片的浮水印與 C2PA:怎麼標示、怎麼辨識

AI 圖片的標示分成看得見的浮水印與看不見的訊號:SynthID 這類隱形浮水印、C2PA 內容憑證與 IPTC 中繼資料。這篇照 OpenAI、Google、Adobe 與 Meta 官方說明整理各家的做法,示範用 Verify、Inspect 與 Gemini 三個入口查一張圖,說明截圖與轉檔為什麼會讓標示消失,以及自己發布 AI 圖片時可以怎麼標。

更新日期: 閱讀時間約 10 分鐘

插圖:一張帶著隱形標示的圖片卡片旁邊有一個放大鏡,象徵 AI 圖片的浮水印與內容憑證查驗。
圖片:Mokaair (© Mokaair)

看到一張圖想知道是不是 生成的,與其用肉眼找破綻,先去找標示比較可靠。現在的標示分成兩層:一層是畫在畫面上、人眼看得見的浮水印,另一層是藏在檔案裡、要用工具才讀得出來的訊號,包括 Google 的 SynthID 這類隱形浮水印、C2PA 的內容憑證(Content Credentials),以及 IPTC 圖片中繼資料。結論先講:找得到標示是很強的線索,找不到標示什麼都不代表。

這篇照 OpenAI、Google、Adobe 與 Meta 官方說明頁當天的寫法,整理各家把什麼標示放進圖片裡、可見浮水印能不能關,然後帶你用幾個入口實際查一張圖,最後說明標示在哪些情況會消失,以及你自己發布 AI 圖片時可以怎麼標。名詞定義站上已經有一篇,這篇只寫操作。

兩種標示:看得見的浮水印與看不見的訊號

兩種標示解決的問題不一樣。可見浮水印是給人看的,一眼就知道這張圖不是相機拍來的,但它畫在畫面上,裁掉或塗掉就沒了。看不見的標示是給機器讀的,讀得出來就知道是哪個工具做的、什麼時候做的,代價是一般人要有工具才看得到。

  • 可見浮水印:直接畫在圖上的字樣或圖形,人眼看得到,也最容易被裁掉。
  • 隱形浮水印:把訊號嵌進像素或聲音本身。OpenAI 的說明寫,這種訊號是內容本身的一部分,在某些編輯或轉換之後可能仍然存在。
  • 內容憑證(C2PA):附在檔案上的簽章中繼資料。Adobe 的說明寫,內容憑證是業界標準、可察覺竄改的中繼資料,用來補充檔案怎麼被建立或編輯、以及誰參與其中。
  • IPTC 中繼資料:圖片中繼資料的老標準,用 Digital Source Type 欄位記錄來源類型,其中 trainedAlgorithmicMedia 的官方定義是「以在拍攝或擷取內容上訓練的人工智慧模型,用演算法產生的數位媒體」。

內容憑證的規格由 C2PA(Coalition for Content Provenance and Authenticity)維護,官網把它形容成數位內容的營養標示,目前站上公開的規格版本是 2.3,指導委員會成員包含 Adobe、Amazon、BBC、Google、Meta、Microsoft、OpenAI、Publicis Groupe、Sony、TikTok 與 Truepic。這不是單一廠商的私規格,所以同一份憑證各家工具都讀得到。

各家怎麼標

OpenAI 的說明文章講得很直接:用 ChatGPT、Codex 與 OpenAI API 生成的支援圖片,同時帶有 C2PA 中繼資料與 SynthID 浮水印,音訊則只帶 SynthID。可見浮水印預設沒有,官方的作法是請你在提示詞裡自己要求。順帶一提,OpenAI 的影片服務 Sora,網頁與 App 已在 2026 年 4 月 26 日停止服務,API 也會在 2026 年 9 月 24 日結束,舊作品請照官方說明先匯出。

在提示詞裡要求可見浮水印(OpenAI 說明頁的範例句) · text
Include a visible OpenAI watermark in the image.

Google 分三層做。可見浮水印是一個開關:在 gemini.google.com 左下角的設定裡找 Media 的 Watermark,可以開或關。官方特別註明,在印度、南韓與越南只有 AI Ultra 訂閱者看得到這個開關,其他人生成的視覺媒體一律帶可見浮水印。開著的時候,新生成的圖片會出現浮水印,影片是整段持續疊加,音樂則是加在隨曲子產生的視覺播放器上。

看不見的那一層不受這個開關影響。官方說明寫,所有用 Gemini Apps 生成或編輯的 AI 媒體都含有看不見的 SynthID 浮水印,同時也會寫入 C2PA 內容憑證中繼資料。Google 在 2025 年 11 月的官方部落格寫,SynthID 自 2023 年推出以來已超過 200 億筆 AI 生成內容。手機端也開始標了:2026 年 5 月的官方部落格寫,Pixel 10 是第一支為照片提供內容憑證的手機,影片的內容憑證接著擴大到 Pixel 8、9、10。

Adobe 走的是內容憑證這條路。Firefly 的說明寫,Adobe 會自動為 100% 像素由 Adobe Firefly 生成的作品加上內容憑證,裡面固定包含簽發者 Adobe Inc.、使用的應用程式或裝置,以及做過的動作,還會附一張輸出縮圖。Photoshop 則要自己開:在 Window 選單裡找 Content Credentials(Beta),按 Enable Content Credentials;匯出時走 File、Export、Export As,格式選 JPG 或 PNG(官方寫目前只有這兩種格式支援內容憑證),再決定要 Publish to Content Credentials cloud 還是 Attach to file。

Meta 是在平台端貼標籤。透明度中心寫,Facebook、Instagram 與 Threads 從 2024 年 5 月開始對更多影片、音訊與圖片加上標籤,現在顯示成 AI info,判斷依據是業界標準的 AI 圖片指標,以及使用者自己揭露。社群守則的不實資訊條目則寫,Meta 要求使用者在張貼經數位建立或變造、且具擬真影像或擬真聲音的自製內容時,使用官方的 AI 揭露工具,沒揭露可能受到處分。

各家官網說明整理,查證於 2026 年 9 月。介面位置與方案內容以官網當天版本為準。
平台可見標示不可見標示怎麼驗證
ChatGPT、Codex 與 OpenAI API 的圖片預設沒有,可在提示詞裡要求加上C2PA 內容憑證加 SynthID 浮水印上傳到 openai.com/verify,或呼叫內容來源查驗 API
Gemini Apps 的圖片、影片、音樂設定裡可開關;印度、南韓、越南非 AI Ultra 一律有SynthID 浮水印加 C2PA 內容憑證在 Gemini 上傳檔案,直接問是不是 AI 生成
Adobe Firefly 與 Photoshop沒有C2PA 內容憑證:Firefly 自動加,Photoshop 匯出時選用內容憑證的 Verify,或 Adobe 的 Inspect
Meta 的 Facebook、Instagram、Threads貼文上的 AI info 標籤讀取檔案裡 C2PA 與 IPTC 的 AI 生成資訊看貼文標籤;原始檔可自己拿去 Verify

怎麼查一張圖

查之前先確認手上是原始檔。截圖不行,內容憑證的官方常見問題寫得很直接:一張圖的截圖不會帶有原圖的 C2PA 中繼資料。從社群平台另存下來的圖也常常已經被重新壓縮過。

  1. 內容憑證的 Verify 工具:contentcredentials.org 的驗證入口會導到 verify.contentauthenticity.org,把檔案拖進去或選檔上傳,讀得到就會列出誰簽的名、用什麼工具做的、有沒有用到生成式 AI。
  2. Adobe Content Authenticity 的 Inspect:官方文件寫入口是 inspect.cr,點 Select a file from your device 或直接拖放檔案。圖片支援 AVIF、DNG、GIF、HEIC、HEIF、JPEG、JXL、PNG、SVG、TIFF、WebP,影音支援 AVI、M4A、MOV、MP3、MP4、WAV,另外支援 PDF;圖片如果是生成式 AI 做的,畫面會顯示 AI-generated 註記。
  3. Gemini:登入後在 gemini.google.com 按 Add files 上傳,再問一句「這是不是 AI 生成的」。官方限制是一次一個檔案、100 MB 以內、影片短於 90 秒、音訊短於 1 小時,額度大約是每 24 小時 10 次圖片、10 次影片(合計 5 分鐘以內)、10 次音訊(合計 3 小時以內)。要拿截圖來驗時,官方建議沿著圖片邊緣裁緊,不要上傳多張圖拼成的拼貼。
  4. OpenAI 的查驗工具:把檔案上傳到 openai.com/verify,看有沒有 OpenAI 的來源訊號;開發者也可以直接呼叫查驗 API。
用 OpenAI 的內容來源查驗 API 檢查一個檔案(官方文件範例) · bash
curl https://api.openai.com/v1/content_provenance_checks \
  -H "Authorization: Bearer $OPENAI_API_KEY" \
  -F "file=@./example.png;type=image/png"

官方文件寫這個端點支援的圖片格式是 PNG、JPEG、WebP,音訊是 MP3、Opus、AAC、FLAC、WAV、PCM,單檔上限 50 MiB,音訊解碼後不能超過 60 秒。回傳的 outcome 只有 detected 與 not_detected 兩種;C2PA 的結果另外帶一個 validation_state,值是 trusted、valid、invalid 或 not_present,官方也提醒 invalid 的憑證不能當成可靠的來源證據。

Google 另外有一個 SynthID Detector 驗證入口,可以上傳圖片、影片或音訊來掃描 SynthID 浮水印,不過官方寫它還在早期測試階段,正在和記者與媒體工作者合作收集意見,一般人要填表單排候補,開放狀況以官網為準。想確認一張圖是不是 Google AI 做的,現在比較實際的入口還是 Gemini。

流程圖:AI 圖片從生成、嵌入標示、發布到驗證的四個階段,以及標示可能在途中消失。
由左到右看:生成時嵌入哪些標示、發布途中哪些會掉、最後用哪些入口查回來。 · 圖片:Mokaair (© Mokaair)
閱讀完整文字說明

由左到右四個階段。生成:用 AI 工具產圖或修圖,這一步決定檔案裡會帶什麼標示,手機拍的照片也可能帶內容憑證。嵌入標示:可見浮水印畫在畫面上人眼看得到;隱形浮水印把 SynthID 嵌進像素本身;內容憑證是簽章中繼資料,記錄誰做的、什麼時候做的;IPTC 中繼資料標示數位來源類型。發布:上傳、轉檔、截圖這一段標示會流失,中繼資料可能被平台移除、截圖不帶原圖憑證、壓縮裁切會削弱浮水印,隱形浮水印較耐得住縮放、改色與壓縮。查驗:用 Verify 或 Inspect 讀 C2PA 內容憑證,用 Gemini 問這是不是 AI 生成,用 openai.com/verify 查 OpenAI 的來源訊號,也可以直接看檔案中繼資料的數位來源類型欄位。最後提醒:查不到標示不等於不是 AI 生成,可能是工具沒標、途中被移除,或來自別家 AI,內容憑證只給正面訊號。

標示會不會被去掉

會,而且各家自己都把這件事寫在說明裡。這一節只列官方承認的限制。

  • 中繼資料會被拔掉:OpenAI 寫,中繼資料有時會被平台、編輯工具或檔案轉換移除。
  • 截圖不帶憑證:截圖等於重新產生一張圖,原本的 C2PA 中繼資料不會跟過來。
  • 隱形浮水印比較耐,但不是無敵:Gemini 的說明寫,即使圖片、影片或音訊被重新縮放、改色、壓縮或以其他方式更動,數位浮水印通常仍然存在,但同一頁也寫,經過多次更動之後仍有可能偵測不到浮水印。
  • 跨家不通:Gemini 說明寫,雖然其他公司已開始採用 SynthID 浮水印,Gemini 目前只能辨識由 Google AI 工具建立的內容;OpenAI 的查驗工具同樣只認自己的訊號。
  • 版本也有門檻:Gemini 說明寫它支援的是 2.2 以上版本、而且來自 C2PA 相容產品清單的內容憑證,把中繼資料存在遠端的第三方做法它不支援。

C2PA 對「被拔掉」留了一條後路。內容憑證的開源文件寫,規格允許透過以浮水印代碼或感知式內容雜湊查表的方式,復原被從作品上移除的中繼資料,這就是所謂耐久內容憑證:中繼資料、隱形浮水印與內容指紋三者搭配,中繼資料被清掉時還能用浮水印或指紋回頭找回那份紀錄。Photoshop 匯出時選 Publish to Content Credentials cloud 走的就是這條路,官方也直說選 Attach to file 的憑證在網路上發布後可能被移除。

自己發布 AI 圖片時怎麼標

  1. 先決定要不要留可見浮水印。想讓一般讀者一眼看出來就留著:Gemini 在設定裡有開關,OpenAI 的圖片可以在提示詞裡要求加上。
  2. 不要中途把中繼資料洗掉。很多壓縮與轉檔工具預設會清掉中繼資料,換格式之前先想一下要保留什麼。
  3. 自己的作品想附上署名與編輯歷程,就用 Photoshop 的內容憑證面板,匯出時選 JPG 或 PNG。Adobe 說內容憑證也用在 Lightroom、Adobe Stock 與 Premiere。
  4. 上傳到社群平台時照平台規定自行揭露,Meta 的 AI 揭露工具就是這個用途。
  5. 最後補一句人話。中繼資料會掉,圖說不會:在文章、商品頁或貼文裡寫明哪張圖是 AI 生成或 AI 修過的,是最不容易失效的標示。

壓縮與轉檔會不會把標示弄掉,跟你選什麼格式、怎麼壓有關;至於 AI 修圖工具本身怎麼用、平台對 AI 內容的揭露規定怎麼寫、生成的圖在台灣能不能商用,站上各有一篇可以接著看。

  • 生活分享

    DeepSeek 資料去哪裡:隱私、審查與台灣使用者的取捨

    DeepSeek 的隱私政策寫明個人資料在中華人民共和國境內蒐集、處理與儲存,輸入與輸出可能用於模型訓練,退出的開關英文版叫 Improve the model for everyone;服務條款則寫明有權以技術手段審查使用行為、建立風險過濾機制。台灣這邊,數位發展部與資通安全署的公告禁的是公務機關,未限制一般民間使用。這篇只引官方文件與政府公告原文,整理資料流向、你按得到的四個動作,以及三種用法的風險差別。

  • 生活分享

    Claude 的記憶與隱私:什麼會被記住、怎麼清除、對話會不會拿去訓練

    Claude 的記憶在 Free、Pro、Max 預設開啟,Settings → Memory 可逐條看、改、刪;對話要不要拿去訓練是註冊時選的,允許時去識別化資料最長保留 5 年,不允許維持 30 天;刪掉的對話 30 天內從後端消失,無痕對話不進記憶也不訓練。這篇依 2026 年 9 月 Anthropic 官網整理記憶、訓練、保留三條路的開關與期限,加上匯出、刪帳號、分享與一張設定清單。

  • 生活分享

    使用中國系 AI App 前的資安檢查清單

    裝 DeepSeek、豆包、Kimi、Qwen 或 MiniMax 之前,用官方頁面自己查清楚四件事:資料存在哪個國家、會不會拿去訓練、註冊要交出什麼、不用了怎麼刪。這篇把它拆成十三項檢查,依裝之前、註冊時、使用中、不用了四段排好,附五家隱私政策原文對照表、Apple 與 Google 的權限設定路徑,以及數位發展部公告的適用範圍。

  • 生活分享

    AI 詐騙與 Deepfake:台灣案例與防範

    AI 讓詐騙集團偽造名人的影像與聲音,但台灣官方描述的手法還是那幾類:假投資、假客服、假親友、假名人影片、假交友。這篇只抄 165 全民防騙網、警政署與刑事警察局當天頁面上的官方統計與描述,寫清楚每一型怎麼查證、向誰通報,並附上刑法第 339 條之 4、第 319 條之 4 與詐欺犯罪危害防制條例第 30、31 條的原文與條號,不做法律判斷。

最新旅遊情報攻略

資料來源

生活分享