14 августа 2026 года Google разрешил убирать видимый водяной знак с картинок, видео и музыки, созданных в Gemini: в настройках появился переключатель Media watermark. Новость разошлась как «Google отказался маркировать ИИ-контент», но это неточно. Убрали один слой маркировки из трёх — и именно тот, который держался хуже всех.
Разберёмся по порядку: чем видимая плашка отличается от метки в самих пикселях и от подписи в метаданных, как невидимые метки работают, почему их трудно, но возможно снять, кто требует маркировать синтетический контент — и что со всем этим делать читателю, который просто хочет понять, настоящая перед ним фотография или нет.
Что именно изменил Google
Переключатель и то, что он выключает
Настройку анонсировал вице-президент Google по Gemini Джош Вудворд 14 августа 2026 года, выкатка идёт постепенно. Живёт она в настройках приложения: пункт Media watermark и два положения. Выбор применяется ко всему, что вы создадите дальше: к изображениям модели Nano Banana, видео Omni и музыке Lyria. Кроме Gemini переключатель работает в видеоредакторе Flow, поддержку в Поиске обещают позже.
Отключается ровно одно — нарисованный поверх кадра значок: косметический слой, который до сих пор был обязательным.
Что остаётся в файле при любом положении переключателя
Google подчёркивает: невидимый водяной знак SynthID и метаданные стандарта C2PA остаются встроенными в файл всегда. Заодно компания открыла исходники библиотеки Credentio, чтобы сторонние разработчики встраивали проверку C2PA прямо в свои приложения.
Есть оговорка про географию: там, где видимая маркировка требуется законом, переключателя просто нет. То есть маркировку не отменили, а перевели из обязательной картинки в обязательный сигнал. Мотив компания формулирует как баланс между творческим контролем и безопасностью: видимый знак часто делает результат непригодным для профессиональной работы.
Три знака, которые называют одним словом
Видимая плашка
Значок или надпись поверх изображения. Читается человеком мгновенно и без инструментов — в этом вся ценность. Слабость там же: плашка живёт в тех же пикселях, что и картинка, поэтому её убирают кадрирование, замазывание в редакторе или скриншот нужного фрагмента. Нейросеть для этого не нужна, хватает штатных средств телефона.
Невидимый знак в самих пикселях
SynthID от Google DeepMind — это не логотип и не строчка в свойствах файла. Сигнал вплетён в само содержимое: в пиксели изображения, в форму звуковой волны, в выбор слов у текстовой модели. Пока модель генерирует картинку, она принимает тысячи мелких решений, и SynthID слегка смещает их по определённому узору. Глаз узора не видит, качество не страдает, а обученный детектор его узнаёт. У видео метку получает каждый кадр; у звука сигнал прячут в спектрограмму — так, чтобы ухо его не различало.
Метаданные и подпись: стандарт C2PA
C2PA, он же Content Credentials, — «паспорт» файла. В него кладут манифест: чем создано, какие правки вносились, когда. Целостность держится на криптографии: содержимое хешируется (SHA-256), хеши складываются в дерево, итог подписывается ключом программы или камеры по стандарту X.509, а доверенная метка времени позволяет проверять подпись и годы спустя, даже если сертификат истёк.
У паспорта есть родовая беда: это метаданные, и они отваливаются при первом пересжатии — соцсети переупаковывают картинки и стирают лишнее. Поэтому в стандарте появились «мягкие привязки»: невидимый водяной знак и отпечаток содержимого, по которым потерянный манифест находят заново в облачном хранилище. Связку трёх механизмов называют Durable Content Credentials.

Почему невидимую метку трудно снять — и почему всё-таки можно
Она устойчива к обычной жизни файла
SynthID проектировали так, чтобы метка переживала обиход: кадрирование, фильтры, изменение размера, смену частоты кадров, сжатие с потерями. Это защита не от злоумышленника, а от того, что картинку десять раз переслали и ужали, — и с ней невидимый знак справляется куда лучше плашки в углу.
И уязвима к переработке через другую нейросеть
Слабое место у всех невидимых знаков одно: метка — это узор в пикселях, а генеративные модели умеют пиксели переписывать. Академические работы последних двух лет показывают, что «регенерация» через диффузионную модель — прогнать картинку через шум и восстановить — размывает водяной знак, оставляя изображение визуально прежним. Доля успешных снятий в лабораторных условиях высока, и отдельные работы обосновывают это теоретически: чем больше диффузионных преобразований, тем меньше в картинке остаётся информации о спрятанной метке.
Вывод спокойный: невидимый знак хорошо работает против случайности и плохо — против того, кто целенаправленно его снимает. Это не делает его бесполезным, но меняет статус: метка — не доказательство, а сильная улика.
Как проверить, сгенерирована ли картинка
Шаг 1. Открыть паспорт файла
Если файл дошёл до вас в исходном виде, загрузите его в просмотрщик Content Credentials или откройте свойства в редакторе, поддерживающем стандарт: увидите цепочку — чем создано, что и когда редактировали, чьей подписью заверено.
Предел. Метаданные стираются при перезаливе почти в любую соцсеть, поэтому их отсутствие не значит ничего. И сама C2PA-запись не отвечает на вопрос «ИИ или не ИИ» прямо: она рассказывает происхождение, вывод делаете вы.
Шаг 2. Прогнать через детектор водяного знака
У Google есть отдельный портал SynthID Detector, куда загружают изображение, видео или звук. С начала 2026 года то же самое умеет само приложение Gemini: загружаете картинку и спрашиваете, сделана ли она ИИ.
Предел жёсткий, и Google признаёт его в справке: детектор видит только собственные метки. Знак найден — картинку целиком или частично создала либо отредактировала модель Google. Не найден — её не делали инструментами Google, но вполне могли сделать в любом другом сервисе. Бывает и третий, неопределённый ответ: правка слишком мелкая или деталей не хватило, чтобы метка встала.
Шаг 3. Найти первоисточник
Обратный поиск по картинке и самая ранняя публикация закрывают больше половины бытовых случаев: у настоящей фотографии обычно есть автор, дата, место и соседние кадры с того же события, у сгенерированной — только цепочка репостов без начала.
Предел. Против свежего файла и против того, что нигде не публиковалось, метод бессилен.
Шаг 4. Посмотреть глазами
Тени, падающие в разные стороны; отражения, не совпадающие с объектом; текст на вывесках, распадающийся при увеличении; повторяющаяся фактура ткани и листвы; кисти рук и дужки очков. Полезно смотреть на края кадра — там модель обычно менее аккуратна.
Предел здесь самый важный: список устаревает быстрее, чем его успевают выучить. А сторонние «детекторы ИИ», судящие по стилю, ошибаются в обе стороны — и пропускают синтетику, и обвиняют живые снимки.
Почему пятого шага не существует
Все четыре способа отвечают на вопрос «есть ли следы», а не «настоящее ли это». Отсутствие метки не доказывает подлинность: её могло не быть изначально (ставят её не все генераторы), она могла потеряться при пересжатии или её сняли намеренно. Надёжно работает только обратное утверждение: метка найдена — значит, ИИ участвовал.

Кто и зачем требует маркировать ИИ-контент
За последние два года обязанность маркировать синтетический контент закрепили несколько крупных юрисдикций. Логика везде похожая — разделить машиночитаемый сигнал и человекочитаемую подпись, — но детали и сроки разные.
Евросоюз
Статья 50 регламента об искусственном интеллекте вводит обязанности прозрачности, применяющиеся со 2 августа 2026 года. Разработчики систем, генерирующих или изменяющих изображение, звук, видео и текст, должны обеспечить машиночитаемую маркировку — так, чтобы результат распознавался как сгенерированный. У тех, кто такой контент публикует, обязанность своя: если это дипфейк, то есть материал, похожий на реальных людей, места или события и способный сойти за подлинный, происхождение раскрывают видимой или слышимой подписью, понятной без инструментов. Технические решения должны быть «эффективными, совместимыми и надёжными — насколько это технически возможно»; кодекс практики дорабатывает европейское бюро по ИИ.
Китай
Меры по маркировке сгенерированного ИИ синтетического контента действуют с 1 сентября 2025 года. Разделение закреплено прямо: явная маркировка — видимая надпись или знак (для чат-ботов, синтезированных голосов, замены лиц), неявная — метаданные и водяные знаки. Платформы включены в схему как участники: обязаны проверять загружаемое, предупреждать пользователей и при необходимости сами добавлять неявные метки. Формат подписей и состав метаданных закреплены национальными стандартами.
Южная Корея
Рамочный закон об ИИ вступил в силу 22 января 2026 года. Он требует помечать сгенерированный контент водяными знаками или иными указателями происхождения: для явно художественных изображений достаточно невидимой метки, для правдоподобных дипфейков нужна видимая подпись. Пользователя при этом уведомляют заранее. На первый год предусмотрен переходный период с отложенными штрафами.
США: закон штата Калифорния
Единого федерального требования нет, но в Калифорнии действует закон о прозрачности ИИ (SB 942). Он обязывает крупных поставщиков генеративных сервисов встраивать скрытое машиночитаемое обозначение происхождения в изображения, видео и звук и бесплатно давать публичный инструмент проверки. Дату вступления в силу переносили: поправка AB 853 сдвинула её на 2 августа 2026 года и добавила обязанности хостинг-платформ с 1 января 2027-го.
Общий знаменатель: машиночитаемый сигнал требуют почти везде, а видимую подпись — прежде всего там, где материал может сойти за реальность.
Почему плашку убирают, а метку оставляют
Плашка мешает работе
Для дизайнера или монтажёра значок в углу — производственный брак: его нельзя оставить в макете и нельзя отдать клиенту. Кадрировать тоже больно, композиция строится под весь кадр.
В итоге видимый знак не столько предупреждал зрителя, сколько подталкивал пользователя к его удалению — руками или сторонними «стирателями водяных знаков». А это плохо для всех: такие инструменты перерисовывают область и заодно портят невидимую метку. Обязательная плашка работала против собственной цели.
Невидимая метка дешевле для всех сторон
Она ничего не стоит зрителю, потому что её не видно, ничего не стоит автору, потому что она не портит кадр, и закрывает требование регуляторов о машиночитаемости. Видимая подпись остаётся там, где действительно нужна: у дипфейков и в странах, где её требует закон. Это не отступление от маркировки, а её взросление — сигнал для машин отделили от предупреждения для людей.
Что это значит для доверия к фотографиям
Проверка переезжает с глаза на инструменты
Пока плашка была обязательной, у аудитории держалась удобная иллюзия: знака нет — значит, снято камерой. Ложной она была с самого начала: ставили плашку не все сервисы, и срезалась она легко. Теперь иллюзия перестаёт работать окончательно, и это честнее — смотреть на угол кадра было плохой привычкой.
Рабочая привычка на каждый день
Разумная позиция сегодня асимметрична. Найденная метка — SynthID, C2PA или явная подпись — веское основание считать материал синтетическим. Ненайденная метка — ноль информации. Всё остальное решает не файл, а источник: кто опубликовал, откуда взял, есть ли та же сцена у второго независимого автора.
Ирония в том, что развитие провенанса ведёт не столько к разоблачению ИИ-картинок, сколько к подтверждению настоящих. Камера, подписывающая снимок в момент съёмки, даёт то, чего у генерации нет и не будет: непрерывную цепочку от объектива. Похоже, через несколько лет доказывать будут не «это сделал ИИ», а обратное — «это правда снято».


Пока нет комментариев