Дипфейки и водяные знаки
Урок о тёмной стороне технологии и о технических способах её сдерживать.
Дипфейк — реалистичное поддельное изображение или видео реального человека, созданное или изменённое нейросетью.
Чем опасны дипфейки
Та же сила, что рисует милых котов, способна изобразить реального человека в ситуации, которой не было. Это создаёт серьёзные риски: дезинформация, клевета, мошенничество, подделка «доказательств», вред репутации и психике людей. Особенно опасны дипфейки публичных персон и любые поддельные изображения без согласия изображённого.
Где проходит этическая граница
| Скорее допустимо | Недопустимо |
| вымышленные персонажи | реальный человек без согласия |
| явная пародия с пометкой | выдача подделки за правду |
| свои фото с согласия | обман, клевета, мошенничество |
Водяные знаки: видимые и невидимые
Чтобы общество могло отличать AI-картинки, применяют водяные знаки. Видимый знак — это надпись или метка прямо на изображении. Невидимый — скрытый сигнал, вшитый в пиксели так, что глаз его не замечает, а специальная программа распознаёт. Параллельно развивают метаданные о происхождении (стандарты происхождения контента), которые прикладывают к файлу историю его создания.
видимый знак: надпись "AI" в углу — видно глазу
невидимый знак: скрытый паттерн в пикселях — видит детектор
метаданные: запись "создано моделью X" в файлеКак работает под капотом
Невидимый водяной знак слегка изменяет значения пикселей по заранее известному шаблону — настолько слабо, что для глаза картинка не меняется, но статистический детектор находит шаблон. Слабость в том, что такие знаки можно повредить: кадрирование, пережатие, скриншот частично разрушают сигнал. Поэтому надёжной защиты «на 100%» нет, и водяные знаки — это снижение риска, а не гарантия. Их сочетают с метаданными о происхождении и обучением людей критически относиться к изображениям.
Частые ошибки
- Считать водяной знак неуязвимым. Его можно ослабить пережатием или обрезкой.
- «Это же просто картинка». Дипфейк реального человека способен причинить реальный вред и попасть под закон.
- Снимать видимую пометку «AI». Удаление честной маркировки — путь к дезинформации.
Технологическая гонка
Вокруг дипфейков идёт постоянная гонка «щита и меча»: одни системы учатся создавать всё более убедительные подделки, другие — их распознавать. Полностью выиграть эту гонку техникой нельзя: любой детектор можно со временем обойти, а любой водяной знак — повредить. Поэтому всё больше веса придают нетехническим мерам: законам об ответственности, требованиям маркировки, медиаграмотности людей, привычке проверять источник изображения.
Для вас как создателя контента вывод практический. Не полагайтесь на то, что «знак защитит» — относитесь к маркировке как к честному информированию аудитории, а не как к технической гарантии. И главное, не создавайте контент, который пришлось бы «защищать» сокрытием: если изображение реального человека требует обмана, чтобы его опубликовать, это сигнал не публиковать его вовсе.
Итог
- Дипфейки реальных людей создают риски дезинформации, мошенничества и вреда — особенно без согласия изображённого.
- Водяные знаки (видимые и невидимые) и метаданные о происхождении помогают отличать AI-контент.
- Ни один водяной знак не гарантирован на 100% — это снижение риска, а не панацея.