Znak wodny w obrazach AI
Znak wodny w obrazach AI to widoczne logo albo niewidoczny sygnał w pikselach oznaczający syntetyczne pochodzenie. Omawiamy rodzaje, trwałość i wymogi AI Act.
Czym jest znak wodny i jakie ma odmiany
Znak wodny to oznaczenie osadzone w obrazie, które informuje o jego pochodzeniu lub prawach do niego. W kontekście AI wyróżnia się znak widoczny (logo, napis, ramka) oraz znak niewidoczny — statystyczny wzór wpisany w piksele lub w proces generowania, odczytywany wyłącznie przez dedykowany detektor. Od 2026 r. oznaczanie treści syntetycznych wymaga art. 50 AI Act.
| Parametr | Wartość · źródło (data dostępu) |
|---|---|
| Rodzaj | widoczny (overlay) · niewidoczny pikselowy · niewidoczny „w modelu” (np. Stable Signature, Tree-Ring) · arXiv 2303.15435, 2023 |
| Zastosowanie | oznaczanie treści syntetycznych, ochrona praw, ograniczenie planów darmowych w generatorach · AI Act art. 50 |
| Ryzyko | znak widoczny łatwo wykadrować; niewidoczny słabnie po kompresji, skalowaniu i regeneracji dyfuzyjnej · arXiv 2310.00076, 2023 |
| Standard / organizacja | AI Act art. 50 ust. 2 (znakowanie maszynowe); C2PA (metadane); SynthID (Google DeepMind) · c2pa.org |
| Uzupełnienie | manifest C2PA z podpisem kryptograficznym — metadane, nie piksele; oba mechanizmy się uzupełniają · Content Authenticity Initiative |
| Rok | 2023 — SynthID i Stable Signature; 2024 — AI Act (wejście w życie 1.08.2024); 2026 — stosowanie art. 50 od 2.08.2026 · EUR-Lex |
Stan na 08.09.2026. Wpis ma charakter informacyjny i nie zawiera instrukcji użycia narzędzi; to nie jest porada prawna.
Rodzaj
Widoczny i niewidoczny — pierwszy komunikuje odbiorcy, drugi służy maszynowej detekcji pochodzenia.
Zastosowanie
Oznaczanie treści syntetycznych — obowiązek dostawców modeli z art. 50 AI Act; w generatorach także sposób ograniczania planu darmowego.
Ryzyko
Trwałość — kompresja JPEG, przeskalowanie i ponowna generacja (regeneration attack) osłabiają lub usuwają sygnał.
Standard / organizacja
C2PA, Google DeepMind, Komisja Europejska — standard metadanych, technologia SynthID, kodeks praktyk do art. 50.
Rok
2023 — pierwsze wdrożenia znaków „w modelu”; 2 sierpnia 2026 r. — obowiązki przejrzystości z art. 50 AI Act.
Jak działa znak wodny widoczny i niewidoczny
Znak widoczny to nałożony na obraz element graficzny: logo w rogu, półprzezroczysty napis lub ramka. Informuje odbiorcę natychmiast, ale jest łatwy do usunięcia przez kadrowanie albo inpainting. W generatorach obrazów pełni często rolę handlową: znika po przejściu na plan płatny.
Znak niewidoczny pikselowy modyfikuje wartości pikseli tak subtelnie, że oko nie widzi różnicy, a detektor odczytuje zakodowany sygnał. Nowsze metody wpisują znak w sam proces generowania: Stable Signature dostraja dekoder modelu latentnego (Fernandez i in., 2023), a Tree-Ring modyfikuje szum początkowy dyfuzji (Wen i in., 2023).
Trzecim podejściem jest SynthID od Google DeepMind — znak osadzany podczas generowania w modelach Imagen i Veo i odczytywany przez detektor dostawcy. Żaden z tych mechanizmów nie zmienia widocznej jakości obrazu, ale każdy wymaga własnego narzędzia do weryfikacji.
Trwałość znaku wodnego po kompresji i edycji
Znaki pikselowe projektuje się tak, by przetrwały typowe operacje: kompresję JPEG, zmianę rozmiaru, kadrowanie części obrazu i drobne filtry. Badania z 2023 r. pokazały jednak, że tzw. atak regeneracyjny — przepuszczenie obrazu przez model dyfuzyjny, który dodaje szum i odszumia — usuwa większość znaków o niskiej amplitudzie (Saberi i in., 2023).
Zrzut ekranu również niszczy metadane (a więc manifest C2PA), ale nie usuwa znaku pikselowego, jeśli rozdzielczość jest wystarczająca. Dlatego branża traktuje znak wodny i podpisane metadane jako warstwy komplementarne: pierwsza przetrwa utratę metadanych, druga niesie pełną historię edycji.
Brak wykrytego znaku nie dowodzi, że obraz jest autentyczny — mógł powstać w modelu, który znaków nie osadza, np. w otwartym forku Stable Diffusion z wyłączonym modułem znakowania. Detekcja znaku wodnego jest więc dowodem pozytywnym, nigdy negatywnym.
Znak wodny w prawie: AI Act art. 50 i polskie przepisy
Art. 50 ust. 2 rozporządzenia (UE) 2024/1689 zobowiązuje dostawców systemów generujących obrazy, dźwięk i wideo do oznaczania wyników w formacie nadającym się do odczytu maszynowego — znak wodny jest jednym z wymienionych w motywie 133 środków. Obowiązek stosuje się od 2 sierpnia 2026 r. (EUR-Lex).
Ust. 4 tego artykułu dotyczy użytkowników: kto publikuje deepfake, musi ujawnić, że treść została sztucznie wygenerowana lub zmanipulowana. Szczegóły wraz z wyjątkami omawia hasło AI Act art. 50. Znak wodny nie legalizuje treści — obraz intymny osoby bez jej zgody pozostaje czynem z art. 191a KK nawet z oznaczeniem.
Usuwanie znaku wodnego z cudzego dzieła może naruszać prawo autorskie (art. 79 pr. aut. i przepisy o zabezpieczeniach technicznych), a usunięcie oznaczenia syntetycznego z materiału publikowanego jako autentyczny — obowiązek przejrzystości z AI Act. Polityka tego serwisu opisana jest w polityce treści AI.
Znak wodny na zdjęciu AI w recenzowanych narzędziach
Większość generatorów, które recenzujemy, nakłada widoczny znak wodny w planie darmowym i usuwa go w planach płatnych. W recenzjach odnotowujemy, gdzie znak się pojawia, czy plan płatny go zdejmuje i czy narzędzie osadza jakiekolwiek niewidoczne oznaczenie lub metadane pochodzenia. Zestawienie planów darmowych jest na stronie darmowe plany.
Brak niewidocznego oznaczenia obniża ocenę w kryterium prywatności i bezpieczeństwa, bo utrudnia identyfikację treści syntetycznych po ich rozpowszechnieniu. Zasady stosowane na tej stronie — wszystkie ilustracje syntetyczne, oznaczone w podpisie i w stopce — opisuje metodyka ocen.
Powiązane narzędzia, które recenzujemy
Znak wodny to najczęstsza różnica między planem darmowym a płatnym. Poniżej materiały, w których opisaliśmy oznaczanie wyników w recenzowanych narzędziach.
- Ainudez — recenzja z informacją o oznaczaniu wyników w planach.
- Darmowe plany narzędzi — zestawienie limitów i znaków wodnych w planach bezpłatnych.
- Darmowe vs płatne narzędzia undress AI — co realnie różni plany, w tym znak wodny.
Źródła
Wpis opiera się na publikacjach naukowych, dokumentacji standardów i tekstach aktów prawnych; daty dostępu podano przy każdym źródle. Redakcja nie linkuje do wag modeli ani dystrybucji oprogramowania i nie udziela porad prawnych.
- Rozporządzenie (UE) 2024/1689 (AI Act) — art. 50 i motyw 133: oznaczanie treści syntetycznych, EUR-Lex — dostęp 08.09.2026.
- Fernandez i in., „The Stable Signature: Rooting Watermarks in Latent Diffusion Models”, arXiv 2303.15435 (2023) — dostęp 08.09.2026.
- Wen i in., „Tree-Ring Watermarks: Fingerprints for Diffusion Images that are Invisible and Robust”, arXiv 2305.20030 (2023) — dostęp 08.09.2026.
- Saberi i in., „Robustness of AI-Image Detectors: Fundamental Limits and Practical Attacks”, arXiv 2310.00076 (2023) — dostęp 08.09.2026.
- Google DeepMind — SynthID: znak wodny dla obrazów, wideo, audio i tekstu — dostęp 08.09.2026.
- Coalition for Content Provenance and Authenticity (C2PA) — standard pochodzenia treści — dostęp 08.09.2026.
- Content Authenticity Initiative — Content Credentials — dostęp 08.09.2026.
Najczęstsze pytania
Krótkie odpowiedzi redakcji; szczegóły — w źródłach powyżej.
Czy znak wodny da się usunąć?
Widoczny — tak, kadrowaniem lub retuszem, co może naruszać prawo autorskie i obowiązki z AI Act. Niewidoczny jest odporny na kompresję i skalowanie, ale badania z 2023 r. pokazują, że ponowna generacja dyfuzyjna osłabia większość znaków pikselowych.
Czym różni się znak wodny od C2PA?
Znak wodny siedzi w pikselach obrazu i przetrwa zrzut ekranu. C2PA to podpisane kryptograficznie metadane z historią edycji, które znikają po usunięciu metadanych. Branża traktuje je jako warstwy uzupełniające się nawzajem.
Czy AI Act wymaga znaku wodnego?
Art. 50 ust. 2 wymaga oznaczenia w formacie nadającym się do odczytu maszynowego; znak wodny jest jednym z wymienionych środków obok metadanych. Obowiązek dostawców stosuje się od 2 sierpnia 2026 r.
Czy brak znaku wodnego oznacza, że zdjęcie jest prawdziwe?
Nie. Wiele modeli, zwłaszcza otwarte forki, nie osadza żadnego znaku. Wykrycie znaku potwierdza pochodzenie syntetyczne, ale jego brak niczego nie dowodzi — potrzebne są inne metody wykrywania deepfake.
Dlaczego narzędzia usuwają znak wodny w planie płatnym?
To model biznesowy: widoczny znak ogranicza użyteczność wyniku w planie darmowym. W recenzjach sprawdzamy, czy usunięcie widocznego znaku nie oznacza też braku jakiegokolwiek oznaczenia syntetycznego pochodzenia.