Słownik · Pochodzenie i bezpieczeństwo · Aktualizacja: 08.09.2026

Znak wodny w obrazach AI

Znak wodny w obrazach AI to widoczne logo albo niewidoczny sygnał w pikselach oznaczający syntetyczne pochodzenie. Omawiamy rodzaje, trwałość i wymogi AI Act.

TechnologiaHasło słownikaAktualizacja: 08.09.2026
Definicja

Czym jest znak wodny i jakie ma odmiany

Znak wodny to oznaczenie osadzone w obrazie, które informuje o jego pochodzeniu lub prawach do niego. W kontekście AI wyróżnia się znak widoczny (logo, napis, ramka) oraz znak niewidoczny — statystyczny wzór wpisany w piksele lub w proces generowania, odczytywany wyłącznie przez dedykowany detektor. Od 2026 r. oznaczanie treści syntetycznych wymaga art. 50 AI Act.

ParametrWartość · źródło (data dostępu)
Rodzajwidoczny (overlay) · niewidoczny pikselowy · niewidoczny „w modelu” (np. Stable Signature, Tree-Ring) · arXiv 2303.15435, 2023
Zastosowanieoznaczanie treści syntetycznych, ochrona praw, ograniczenie planów darmowych w generatorach · AI Act art. 50
Ryzykoznak widoczny łatwo wykadrować; niewidoczny słabnie po kompresji, skalowaniu i regeneracji dyfuzyjnej · arXiv 2310.00076, 2023
Standard / organizacjaAI Act art. 50 ust. 2 (znakowanie maszynowe); C2PA (metadane); SynthID (Google DeepMind) · c2pa.org
Uzupełnieniemanifest C2PA z podpisem kryptograficznym — metadane, nie piksele; oba mechanizmy się uzupełniają · Content Authenticity Initiative
Rok2023 — SynthID i Stable Signature; 2024 — AI Act (wejście w życie 1.08.2024); 2026 — stosowanie art. 50 od 2.08.2026 · EUR-Lex

Stan na 08.09.2026. Wpis ma charakter informacyjny i nie zawiera instrukcji użycia narzędzi; to nie jest porada prawna.

Rodzaj

Widoczny i niewidoczny — pierwszy komunikuje odbiorcy, drugi służy maszynowej detekcji pochodzenia.

Zastosowanie

Oznaczanie treści syntetycznych — obowiązek dostawców modeli z art. 50 AI Act; w generatorach także sposób ograniczania planu darmowego.

Ryzyko

Trwałość — kompresja JPEG, przeskalowanie i ponowna generacja (regeneration attack) osłabiają lub usuwają sygnał.

Standard / organizacja

C2PA, Google DeepMind, Komisja Europejska — standard metadanych, technologia SynthID, kodeks praktyk do art. 50.

Rok

2023 — pierwsze wdrożenia znaków „w modelu”; 2 sierpnia 2026 r. — obowiązki przejrzystości z art. 50 AI Act.

Jak działa znak wodny widoczny i niewidoczny

Znak widoczny to nałożony na obraz element graficzny: logo w rogu, półprzezroczysty napis lub ramka. Informuje odbiorcę natychmiast, ale jest łatwy do usunięcia przez kadrowanie albo inpainting. W generatorach obrazów pełni często rolę handlową: znika po przejściu na plan płatny.

Znak niewidoczny pikselowy modyfikuje wartości pikseli tak subtelnie, że oko nie widzi różnicy, a detektor odczytuje zakodowany sygnał. Nowsze metody wpisują znak w sam proces generowania: Stable Signature dostraja dekoder modelu latentnego (Fernandez i in., 2023), a Tree-Ring modyfikuje szum początkowy dyfuzji (Wen i in., 2023).

Trzecim podejściem jest SynthID od Google DeepMind — znak osadzany podczas generowania w modelach Imagen i Veo i odczytywany przez detektor dostawcy. Żaden z tych mechanizmów nie zmienia widocznej jakości obrazu, ale każdy wymaga własnego narzędzia do weryfikacji.

Trwałość znaku wodnego po kompresji i edycji

Znaki pikselowe projektuje się tak, by przetrwały typowe operacje: kompresję JPEG, zmianę rozmiaru, kadrowanie części obrazu i drobne filtry. Badania z 2023 r. pokazały jednak, że tzw. atak regeneracyjny — przepuszczenie obrazu przez model dyfuzyjny, który dodaje szum i odszumia — usuwa większość znaków o niskiej amplitudzie (Saberi i in., 2023).

Zrzut ekranu również niszczy metadane (a więc manifest C2PA), ale nie usuwa znaku pikselowego, jeśli rozdzielczość jest wystarczająca. Dlatego branża traktuje znak wodny i podpisane metadane jako warstwy komplementarne: pierwsza przetrwa utratę metadanych, druga niesie pełną historię edycji.

Brak wykrytego znaku nie dowodzi, że obraz jest autentyczny — mógł powstać w modelu, który znaków nie osadza, np. w otwartym forku Stable Diffusion z wyłączonym modułem znakowania. Detekcja znaku wodnego jest więc dowodem pozytywnym, nigdy negatywnym.

Znak wodny w prawie: AI Act art. 50 i polskie przepisy

Art. 50 ust. 2 rozporządzenia (UE) 2024/1689 zobowiązuje dostawców systemów generujących obrazy, dźwięk i wideo do oznaczania wyników w formacie nadającym się do odczytu maszynowego — znak wodny jest jednym z wymienionych w motywie 133 środków. Obowiązek stosuje się od 2 sierpnia 2026 r. (EUR-Lex).

Ust. 4 tego artykułu dotyczy użytkowników: kto publikuje deepfake, musi ujawnić, że treść została sztucznie wygenerowana lub zmanipulowana. Szczegóły wraz z wyjątkami omawia hasło AI Act art. 50. Znak wodny nie legalizuje treści — obraz intymny osoby bez jej zgody pozostaje czynem z art. 191a KK nawet z oznaczeniem.

Usuwanie znaku wodnego z cudzego dzieła może naruszać prawo autorskie (art. 79 pr. aut. i przepisy o zabezpieczeniach technicznych), a usunięcie oznaczenia syntetycznego z materiału publikowanego jako autentyczny — obowiązek przejrzystości z AI Act. Polityka tego serwisu opisana jest w polityce treści AI.

Znak wodny na zdjęciu AI w recenzowanych narzędziach

Większość generatorów, które recenzujemy, nakłada widoczny znak wodny w planie darmowym i usuwa go w planach płatnych. W recenzjach odnotowujemy, gdzie znak się pojawia, czy plan płatny go zdejmuje i czy narzędzie osadza jakiekolwiek niewidoczne oznaczenie lub metadane pochodzenia. Zestawienie planów darmowych jest na stronie darmowe plany.

Brak niewidocznego oznaczenia obniża ocenę w kryterium prywatności i bezpieczeństwa, bo utrudnia identyfikację treści syntetycznych po ich rozpowszechnieniu. Zasady stosowane na tej stronie — wszystkie ilustracje syntetyczne, oznaczone w podpisie i w stopce — opisuje metodyka ocen.

Powiązane narzędzia, które recenzujemy

Znak wodny to najczęstsza różnica między planem darmowym a płatnym. Poniżej materiały, w których opisaliśmy oznaczanie wyników w recenzowanych narzędziach.

FAQ

Najczęstsze pytania

Krótkie odpowiedzi redakcji; szczegóły — w źródłach powyżej.

Czy znak wodny da się usunąć?

Widoczny — tak, kadrowaniem lub retuszem, co może naruszać prawo autorskie i obowiązki z AI Act. Niewidoczny jest odporny na kompresję i skalowanie, ale badania z 2023 r. pokazują, że ponowna generacja dyfuzyjna osłabia większość znaków pikselowych.

Czym różni się znak wodny od C2PA?

Znak wodny siedzi w pikselach obrazu i przetrwa zrzut ekranu. C2PA to podpisane kryptograficznie metadane z historią edycji, które znikają po usunięciu metadanych. Branża traktuje je jako warstwy uzupełniające się nawzajem.

Czy AI Act wymaga znaku wodnego?

Art. 50 ust. 2 wymaga oznaczenia w formacie nadającym się do odczytu maszynowego; znak wodny jest jednym z wymienionych środków obok metadanych. Obowiązek dostawców stosuje się od 2 sierpnia 2026 r.

Czy brak znaku wodnego oznacza, że zdjęcie jest prawdziwe?

Nie. Wiele modeli, zwłaszcza otwarte forki, nie osadza żadnego znaku. Wykrycie znaku potwierdza pochodzenie syntetyczne, ale jego brak niczego nie dowodzi — potrzebne są inne metody wykrywania deepfake.

Dlaczego narzędzia usuwają znak wodny w planie płatnym?

To model biznesowy: widoczny znak ogranicza użyteczność wyniku w planie darmowym. W recenzjach sprawdzamy, czy usunięcie widocznego znaku nie oznacza też braku jakiegokolwiek oznaczenia syntetycznego pochodzenia.