Короткий ответ: метаданные и watermark — разные слои
C2PA Content Credentials хранят подписанный claim: кто выпустил утверждение, какие действия объявлены, какие ingredients использованы и прошла ли криптографическая проверка. Этот манифест размещается в структуре медиаконтейнера и может не пережить пересохранение, скриншот или очистку metadata.
SynthID работает иначе. Google DeepMind описывает его как невидимый цифровой watermark, встроенный непосредственно в изображение, аудио, текст или видео. Для изображения это сигнал в самом медиа, а не поле EXIF/XMP, поэтому удаление metadata-секций его не затрагивает.
Что умеет C2PA и чего не говорит его подпись
C2PA полезен богатым контекстом. Валидатор может проверить цифровую подпись claim и связь с конкретным asset, а интерфейс — показать приложение, действия и цепочку ingredients. Но технически валидная подпись не подтверждает истинность изображённого события и не превращает claim generator в независимого фактчекера.
Поддерживаемый манифест можно удалить из отдельной копии, не переписывая его содержимое. Результат — файл без доступного встроенного claim, а не новая история «создано человеком». Для честной новой цепочки другой подписант должен выпустить собственный claim и связать его с исходником.
Почему SynthID не удаляется EXIF-клинером
EXIF cleaner работает со структурированными полями контейнера. SynthID рассчитан на то, чтобы оставаться обнаружимым после части обычных преобразований — например, crop, фильтров или lossy compression. Это не делает watermark неуязвимым: официальный материал OpenAI прямо допускает деградацию сигнала, а отрицательный результат детектора не исключает происхождение из поддерживаемой системы.
ClearTags сейчас не содержит детектор SynthID и не должен показывать статус «водяной знак отсутствует». Он способен сообщить только о доступных C2PA, EXIF, XMP, IPTC и контейнерных данных. Считать чистые результаты проверки метаданных проверкой SynthID было бы ошибкой.
Почему один файл может содержать оба сигнала
Эти механизмы дополняют друг друга. C2PA переносит подробный, подписанный и машиночитаемый контекст, а watermark помогает сохранить более ограниченный provenance-сигнал, когда контейнерные метаданные были потеряны. OpenAI документирует использование C2PA и SynthID вместе в изображениях, созданных ChatGPT, Codex и API.
Детектирование при этом зависит от реализации и поддерживаемого источника. Проверка OpenAI ищет сигналы, связанные с OpenAI, а Gemini описывает обнаружение SynthID в медиа Google AI. Это не универсальный детектор любого изображения от любого генератора.
FAQ: что проверить перед публикацией
Сначала сформулируйте цель. Для приватности можно удалить GPS, автора, prompt, workflow и поддерживаемый C2PA из отдельной публикационной копии. Для доказательства процесса полезнее сохранить оригинал и отчёт валидации. Для соблюдения правил платформы ориентируйтесь на характер контента и обязательное disclosure, а не на надежду удалить один технический сигнал.
- Можно ли удалить C2PA? Поддерживаемый встроенный манифест — да, из новой копии; переписать его незаметно — нет.
- Можно ли удалить SynthID кнопкой EXIF cleaner? Нет: это не EXIF/XMP-поле, и ClearTags не предлагает такую операцию.
- Доказывает ли пустой отчёт отсутствие ИИ? Нет: сигнал мог отсутствовать, потеряться, деградировать или быть неподдерживаемым.