目前已有超過 1,000 億張圖片與影片帶有一個肉眼看不見的 Google 浮水印,另外還有相當於 60,000 年份量的音訊。而製作這些檔案的人,絕大多數並不知道它的存在。
這個浮水印叫 SynthID。自 2026 年 5 月起,它不再只是 Google 自家的技術。你的市場部生成一張產品圖、供應商傳來一張照片、又或有廣告用上你的店面畫面,這些檔案裡都可能藏著一個看不見的記號。
本文說明 SynthID 是什麼、如何運作、能證明什麼,以及三件它證明不了的事。
SynthID 是什麼?
SynthID 是 Google DeepMind 開發的數碼浮水印技術,在檔案生成的一刻,就把一組人眼無法察覺的訊號嵌入 AI 生成的圖片、影片、音訊與文字之中。這組訊號看不見、能承受一般編輯,並可由對應的偵測工具讀出,證明內容由機器生成。
關鍵在於生成的一刻。SynthID 不是蓋在成品上的標誌,而是在模型繪製像素的過程中一併織入,所以把圖片四角裁掉並不會把它清除。
這項技術三年前推出,按 Google 自己的統計,至今已應用於超過 1,000 億張圖片與影片。
SynthID 實際如何運作?
在檔案生成期間,SynthID 會對圖片像素、影片影格或音訊波形作出極細微而有規律的調整。Google 一套對應的偵測模型負責尋找這組規律,並回報是否存在。人類看不出也聽不出分別,輸出品質亦不受影響。
可以這樣理解:鈔票上的水印,對光就能看見;SynthID 更接近織進紙纖維裡的紋理,平均分佈在整張紙上,而不是只集中在一角。
正因為分佈平均,它才夠耐用。按 Google 說法及多份獨立測試報告,SynthID 訊號一般可以承受:
--- JPEG 壓縮,包括反覆重新儲存
--- 縮放與中度裁剪
--- 色彩與亮度調整
--- 螢幕截圖
但在極端重複壓縮、大幅裁剪,或截圖再截圖的情況下,訊號會轉弱。它耐用,但並非無法破壞。
2026 年有哪些 AI 工具會加上 SynthID?
按 2026 年 5 月的公佈,SynthID 已不再局限於 Google 產品。Google、OpenAI、NVIDIA、Kakao 與 ElevenLabs 均已承諾在其 AI 生成內容中嵌入這個浮水印,涵蓋了一般中小企日常會接觸到的大部分圖片與音訊來源。
Google 在 2026 年 5 月 19 日的官方文章 Making it easier to understand how content was created and edited 中作出說明。
比名單更值得留意的,是兩項變化。
浮水印正與內容憑證並行。
SynthID 說明檔案由 AI 生成;C2PA Content Credentials 則是另一套業界標準,記錄檔案如何被建立與修改,不論有否使用 AI。Google 現時兩者並用,而 Meta 亦表示將在 Instagram 為以相機拍攝的內容加上內容憑證標示。
連相機拍攝的檔案也開始被標記。
Pixel 10 是首部在原生相機程式為相片附上內容憑證的手機,Google 正把此功能擴展至 Pixel 8、9 及 10 的影片。證明「這確實是拍出來的」,其重要性正逐步追上證明「這是生成出來的」。
如何查核一張圖片是否由 AI 生成?
在 2026 年,對大部分人而言最實際的做法是使用 Gemini 應用程式。上載圖片、影片或音訊,然後直接問一句「這是不是 AI 生成的?」。Google 表示此功能全球已被使用 5,000 萬次。相關查核功能亦正陸續進入 Google Search(包括 Lens、AI Mode 與 Circle to Search)以及 Chrome。
在依賴這個答案之前,有三點必須知道。
--- 查出有訊號,是很強的證據。若偵測到 SynthID,該檔案幾乎肯定由參與計劃的 AI 工具生成。
--- 查不出訊號,證明力極低,原因見下一節。
--- 偵測目前必須依賴 Google 的基礎設施。圖片浮水印及其偵測模型並非開源,第三方無法自行建立獨立的查核工具;Google 只把文字浮水印方法開源。
SynthID 不能告訴你什麼?
SynthID 只回答一條問題:這個檔案是否由參與計劃的 AI 生成器製作。它不會指出由哪個工具製作、由誰下指令、何時製作,也不會說明其後有否被修改。查不到浮水印,並不代表檔案真實可信。
有三項限制值得寫下來,因為大多數報道都略過了。
一、它在設計上就只提供極少資訊。
偵測到訊號,只說明「這是 AI 做的」,此外一無所知。它不會告訴你那張單據照片來自競爭對手,也不會告訴你那張產品圖是自家代理商生成,而非依約拍攝。
二、它只標記參與計劃的生成器。
用未有嵌入 SynthID 的工具製作的圖片,即使完全是合成的,查核結果依然是「無訊號」。把「沒有浮水印」等同「真實照片」,是錯誤推論。
三、它不阻止傷害,只作標示。
一張詐騙圖片帶有浮水印,並不會令詐騙不成立。它只是讓你事後有方法查核,前提是你想起要查。
這件事對香港中小企有何實際影響?
2026 年 8 月有兩股力量同時到位:查核功能正進入員工每日已在使用的工具;而歐盟《人工智能法案》要求 AI 生成的圖片、音訊、影片與文字須以機器可讀方式標示的透明度條文,正於本月開始適用。即使一家香港公司沒有歐盟客戶,也會透過所用平台感受到這套標準逐步落地。
以下三個情境,讓這件事由技術問題變成營運問題。
供應商圖片。
一家上環貿易公司在落首張訂單前,收到內地供應商發來的產品圖,畫面完美無瑕。若查核結果顯示有 AI 訊號,對話不會就此結束,但問題會由「這件貨看起來如何」變成「究竟有沒有人真正見過這件貨」。
代理商交付的成品。
一間銅鑼灣零售商付款拍攝宣傳照。若交付的圖片有一半帶 AI 浮水印,等於用攝影的價錢買了生成圖。現時查核大約只需十五秒。
你自己的宣傳素材。
若團隊用主流工具製作宣傳圖,這些檔案日後便會帶著一個看不見的記號流通,而在你發佈的平台上,可見標示亦愈來愈普遍。這不是問題,但這是一個決定。請預先想清楚,你是否願意讓顧客知道某張圖由 AI 輔助製作,因為平台正朝著替你告知顧客的方向走。
與此相關的風險,凡讀過AI 聲音複製詐騙的老闆都會熟悉:來源查核工具是對外來內容的一道關卡,並不能取代打一通電話給你認識的那個人。
關於 AI 浮水印的常見誤解
坊間流傳四種說法,全都站不住腳。
「把 Gemini 那個可見浮水印刪走,圖就乾淨了。」
角落的可見標示與嵌入式的 SynthID 訊號是兩回事,刪走其中一個,另一個原封不動。部分工具的付費方案會取消可見標示,但嵌入式浮水印依然保留。
「截圖就能去掉浮水印。」
截圖正是 SynthID 特別針對而設計要能承受的處理之一。反覆大幅重壓會令訊號轉弱,單次截圖一般不會。
「沒有浮水印就代表是真實照片。」
這是代價最高的一個錯誤。大量生成工具根本沒有參與,查核結果乾淨,其實什麼也排除不了。
「這只與傳媒公司有關。」
查核功能正陸續進入 Search、Chrome 與 Gemini 應用程式,亦即你的顧客與員工每日在用的軟件。取得工具早已不是門檻。
常見問題
SynthID 對文字有效嗎?
有效,而且 Google 已把文字浮水印方法開源。但文字是實際效果最弱的一環,因為短段落承載的訊號較少,一經改寫便迅速削弱。
沒有 Google 帳戶可以查核圖片嗎?
目前查核功能主要透過 Gemini 應用程式、Search 與 Chrome 等 Google 介面提供,實際上仍需身處 Google 的工具之內。圖片方面並沒有獨立的第三方 SynthID 讀取工具。
若我用 AI 製作宣傳圖,法律上是否必須申明?
香港目前並無針對 AI 生成宣傳圖片的一般標示法例。歐盟《人工智能法案》的透明度要求自 2026 年 8 月起適用,涵蓋服務歐盟用戶的企業。平台守則往往比法例更嚴格,建議查閱你所發佈渠道的條款。以上為一般資訊,並非法律意見。
浮水印會影響圖片質素嗎?
不會。Google 指出加入浮水印不影響質素、準確度或生成速度,而該調整對人眼而言無法察覺。
中小企本月實際應該做一件什麼事?
一件就夠:把三張由外部單位提供的圖片拿去查核一次,讓團隊在真正出現爭議之前,先知道有這個工具存在。
結語
SynthID 是一件有用的新工具,但它的讀數範圍很窄。它能告訴你一張圖由機器製作;它不能告訴你由誰製作、何時製作、為何製作,也不能告訴你眼前這個版本其後有否被改動。
把它當作一張收據看待:某一項事實的憑證,而不是整件事的證明。
最終得益的企業,不會是逐個檔案都查核的那些,而是事先想清楚哪些檔案值得查核、以及由誰負責查核的那些。
懂AI,更懂你 UD相伴,AI不冷
本文由 UD AI 團隊審閱。
不確定 AI 已經在你公司哪些環節運作?
知道浮水印能證明什麼是一回事,知道自己公司哪些流程已經接觸 AI、風險在哪裡,是另一回事。UD 團隊手把手教你,由一份不談術語的準備度檢查開始,找出最值得先處理的兩三項改動。