目前已有超过 1,000 亿张图片与视频带有一个肉眼看不见的 Google 水印,另外还有相当于 60,000 年份量的音频。而制作这些文件的人,绝大多数并不知道它的存在。
这个水印叫 SynthID。自 2026 年 5 月起,它不再只是 Google 自家的技术。你的市场部生成一张产品图、供应商传来一张照片、又或有广告用上你的店面画面,这些文件里都可能藏着一个看不见的记号。
本文说明 SynthID 是什么、如何运作、能证明什么,以及三件它证明不了的事。
SynthID 是什么?
SynthID 是 Google DeepMind 开发的数字水印技术,在文件生成的一刻,就把一组人眼无法察觉的信号嵌入 AI 生成的图片、视频、音频与文字之中。这组信号看不见、能承受一般编辑,并可由对应的检测工具读出,证明内容由机器生成。
关键在于生成的一刻。SynthID 不是盖在成品上的标志,而是在模型绘制像素的过程中一并织入,所以把图片四角裁掉并不会把它清除。
这项技术三年前推出,按 Google 自己的统计,至今已应用于超过 1,000 亿张图片与视频。
SynthID 实际如何运作?
在文件生成期间,SynthID 会对图片像素、视频帧或音频波形作出极细微而有规律的调整。Google 一套对应的检测模型负责寻找这组规律,并回报是否存在。人类看不出也听不出分别,输出质量亦不受影响。
可以这样理解:钞票上的水印,对光就能看见;SynthID 更接近织进纸纤维里的纹理,平均分布在整张纸上,而不是只集中在一角。
正因为分布平均,它才够耐用。按 Google 说法及多份独立测试报告,SynthID 信号一般可以承受:
--- JPEG 压缩,包括反复重新保存
--- 缩放与中度裁剪
--- 色彩与亮度调整
--- 屏幕截图
但在极端重复压缩、大幅裁剪,或截图再截图的情况下,信号会转弱。它耐用,但并非无法破坏。
2026 年有哪些 AI 工具会加上 SynthID?
按 2026 年 5 月的公布,SynthID 已不再局限于 Google 产品。Google、OpenAI、NVIDIA、Kakao 与 ElevenLabs 均已承诺在其 AI 生成内容中嵌入这个水印,涵盖了一般中小企业日常会接触到的大部分图片与音频来源。
Google 在 2026 年 5 月 19 日的官方文章 Making it easier to understand how content was created and edited 中作出说明。
比名单更值得留意的,是两项变化。
水印正与内容凭证并行。
SynthID 说明文件由 AI 生成;C2PA Content Credentials 则是另一套业界标准,记录文件如何被建立与修改,不论有否使用 AI。Google 现时两者并用,而 Meta 亦表示将在 Instagram 为以相机拍摄的内容加上内容凭证标示。
连相机拍摄的文件也开始被标记。
Pixel 10 是首部在原生相机程序为照片附上内容凭证的手机,Google 正把此功能扩展至 Pixel 8、9 及 10 的视频。证明「这确实是拍出来的」,其重要性正逐步追上证明「这是生成出来的」。
如何查核一张图片是否由 AI 生成?
在 2026 年,对大部分人而言最实际的做法是使用 Gemini 应用程序。上传图片、视频或音频,然后直接问一句「这是不是 AI 生成的?」。Google 表示此功能全球已被使用 5,000 万次。相关查核功能亦正陆续进入 Google Search(包括 Lens、AI Mode 与 Circle to Search)以及 Chrome。
在依赖这个答案之前,有三点必须知道。
--- 查出有信号,是很强的证据。若检测到 SynthID,该文件几乎肯定由参与计划的 AI 工具生成。
--- 查不出信号,证明力极低,原因见下一节。
--- 检测目前必须依赖 Google 的基础设施。图片水印及其检测模型并非开源,第三方无法自行建立独立的查核工具;Google 只把文字水印方法开源。
SynthID 不能告诉你什么?
SynthID 只回答一条问题:这个文件是否由参与计划的 AI 生成器制作。它不会指出由哪个工具制作、由谁下指令、何时制作,也不会说明其后有否被修改。查不到水印,并不代表文件真实可信。
有三项限制值得写下来,因为大多数报道都略过了。
一、它在设计上就只提供极少信息。
检测到信号,只说明「这是 AI 做的」,此外一无所知。它不会告诉你那张单据照片来自竞争对手,也不会告诉你那张产品图是自家代理商生成,而非依约拍摄。
二、它只标记参与计划的生成器。
用未有嵌入 SynthID 的工具制作的图片,即使完全是合成的,查核结果依然是「无信号」。把「没有水印」等同「真实照片」,是错误推论。
三、它不阻止伤害,只作标示。
一张诈骗图片带有水印,并不会令诈骗不成立。它只是让你事后有方法查核,前提是你想起要查。
这件事对内地与香港的中小企业有何实际影响?
2026 年 8 月有两股力量同时到位:查核功能正进入员工每日已在使用的工具;而欧盟《人工智能法案》要求 AI 生成的图片、音频、视频与文字须以机器可读方式标示的透明度条文,正于本月开始适用。即使一家公司没有欧盟客户,也会透过所用平台感受到这套标准逐步落地。
以下三个情境,让这件事由技术问题变成营运问题。
供应商图片。
一家从事跨境贸易的小公司在下首张订单前,收到供应商发来的产品图,画面完美无瑕。若查核结果显示有 AI 信号,对话不会就此结束,但问题会由「这件货看起来如何」变成「究竟有没有人真正见过这件货」。
代理商交付的成品。
一间零售商付款拍摄宣传照。若交付的图片有一半带 AI 水印,等于用摄影的价钱买了生成图。现时查核大约只需十五秒。
你自己的宣传素材。
若团队用主流工具制作宣传图,这些文件日后便会带着一个看不见的记号流通,而在你发布的平台上,可见标示亦愈来愈普遍。这不是问题,但这是一个决定。请预先想清楚,你是否愿意让顾客知道某张图由 AI 辅助制作,因为平台正朝着替你告知顾客的方向走。
与此相关的风险,凡读过AI 声音克隆诈骗的老板都会熟悉:来源查核工具是对外来内容的一道关卡,并不能取代打一通电话给你认识的那个人。
关于 AI 水印的常见误解
坊间流传四种说法,全都站不住脚。
「把 Gemini 那个可见水印删走,图就干净了。」
角落的可见标示与嵌入式的 SynthID 信号是两回事,删走其中一个,另一个原封不动。部分工具的付费方案会取消可见标示,但嵌入式水印依然保留。
「截图就能去掉水印。」
截图正是 SynthID 特别针对而设计要能承受的处理之一。反复大幅重压会令信号转弱,单次截图一般不会。
「没有水印就代表是真实照片。」
这是代价最高的一个错误。大量生成工具根本没有参与,查核结果干净,其实什么也排除不了。
「这只与传媒公司有关。」
查核功能正陆续进入 Search、Chrome 与 Gemini 应用程序,亦即你的顾客与员工每日在用的软件。取得工具早已不是门槛。
常见问题
SynthID 对文字有效吗?
有效,而且 Google 已把文字水印方法开源。但文字是实际效果最弱的一环,因为短段落承载的信号较少,一经改写便迅速削弱。
没有 Google 账户可以查核图片吗?
目前查核功能主要透过 Gemini 应用程序、Search 与 Chrome 等 Google 界面提供,实际上仍需身处 Google 的工具之内。图片方面并没有独立的第三方 SynthID 读取工具。
若我用 AI 制作宣传图,法律上是否必须申明?
香港目前并无针对 AI 生成宣传图片的一般标示法例。欧盟《人工智能法案》的透明度要求自 2026 年 8 月起适用,涵盖服务欧盟用户的企业。平台守则往往比法例更严格,建议查阅你所发布渠道的条款。以上为一般信息,并非法律意见。
水印会影响图片质量吗?
不会。Google 指出加入水印不影响质量、准确度或生成速度,而该调整对人眼而言无法察觉。
中小企业本月实际应该做一件什么事?
一件就够:把三张由外部单位提供的图片拿去查核一次,让团队在真正出现争议之前,先知道有这个工具存在。
结语
SynthID 是一件有用的新工具,但它的读数范围很窄。它能告诉你一张图由机器制作;它不能告诉你由谁制作、何时制作、为何制作,也不能告诉你眼前这个版本其后有否被改动。
把它当作一张收据看待:某一项事实的凭证,而不是整件事的证明。
最终得益的企业,不会是逐个文件都查核的那些,而是事先想清楚哪些文件值得查核、以及由谁负责查核的那些。
懂AI,更懂你 UD相伴,AI不冷
本文由 UD AI 团队审阅。
不确定 AI 已经在你公司哪些环节运作?
知道水印能证明什么是一回事,知道自己公司哪些流程已经接触 AI、风险在哪里,是另一回事。UD 团队手把手教你,由一份不谈术语的准备度检查开始,找出最值得先处理的两三项改动。