Google 给 AI 水印松绑,但藏了更深的局

2026.08.15 00:49
Google 于 2026 年 8 月 14 日宣布允许用户移除 AI 生成图片、视频和音频上的可见水印,但保留不可见的 SynthID 水印和 C2PA 元数据。在 Anthropic 因全面水印引发用户抗议的同一周,Google 以分层水印策略同时押注创作者体验与行业标准制定权,正在改写 AI 内容标注的底层规则。

“我们正在寻找一个平衡,创意自由与安全之间。”写下这句话的,是 Google Gemini 产品副总裁 Josh Woodward。2026 年 8 月 14 日,Google 宣布了一个看似矛盾的决定:用户可以把 AI 生成图片、视频和音频上的“AI 生成”水印关掉,但那个看不见的标记 SynthID 必须钉死在内容里,删不掉、改不了。扔掉拐杖,但保留隐形镣铐。

在 Anthropic 刚刚因为给 Claude 输出全面加水印而引发用户大规模抗议的同一周,Google 选择了另一条路。

Google 松开了可见水印的绳子

周五,Google 正式宣布,用户将可以在 Gemini 和 Google Flow 视频编辑器中,通过 Settings > Media Watermark 开关,关闭 AI 生成内容上的可见水印。这一功能将覆盖 Google 最新的生成模型 Nano Banana(图像)、Omni(多模态)和 Lyria(音乐)的全部输出。

这不等于 Google 放弃了对 AI 内容的溯源。公司明确声明,可见水印的移除不会影响 SynthID 不可见水印和 C2PA 标准元数据。AI 生成的内容仍然携带着一个不可见的数字指纹,肉眼看不见,但机器的检测工具可以识别。Google 同时宣布,Search 的可见水印开关功能也即将上线。

Josh Woodward 在 X 上的帖子写道:“We're striking a balance here between creative control and safety: while the visible watermarks are now optional, invisible SynthID watermarks and C2PA metadata are still being used for transparency. So you can still use Gemini or Search to see if an image was AI-generated.”

这一决定的时间点耐人寻味。就在 3 天前(8 月 11 日),Anthropic 宣布将为所有 Claude 模型的输出(包括文本和文件)添加水印,以遵守欧盟 AI 法案第 50 条透明度规范。用户社交媒体上迅速炸锅,不少企业用户抱怨“我们不想让客户知道内容是用 AI 写的”。

一场围绕 AI 水印的博弈正在加速。同一周内,全球两大 AI 公司给出了截然不同的答案:Anthropic 选择全面标注,Google 选择分层标注。

而 Google 的 SynthID 已经不是一个实验室项目。在 2026 年 5 月的 Google I/O 上,CEO Sundar Pichai 宣布 SynthID 已标记超过 1000 亿张图片和视频,以及相当于 6 万年的音频内容。更关键的是,SynthID 正在成为行业公共基础设施,OpenAI、Nvidia、Kakao 和 ElevenLabs 都已宣布采用 Google 的 SynthID 水印技术。Google 还最新开源了 Credentio,一个 C++ 实现的开源 C2PA 验证库,让开发者可以在自己的应用中嵌入内容溯源验证能力。

三层技术架构,只动了一层

Google 能做到“移除可见水印仍保留溯源能力”,靠的是三层技术架构。

第一层是可见水印。AI 生成内容上的“AI Generated”标签,任何人都能看到,也最容易引发创作者反感。一张图片上打个大大的水印,商用价值确实大打折扣。

第二层是 SynthID 不可见水印。Google DeepMind 开发的技术,将数字信号直接嵌入图片像素、视频帧和音频频谱中。它不可人眼识别,但可以抵抗裁剪、缩放、滤镜、JPEG 压缩等常见编辑操作。据 DeepMind 介绍,SynthID 的设计初衷就是在不破坏内容质量的前提下,提供机器可检测的 AI 内容标记。

第三层是 C2PA 元数据。由 Coalition for Content Provenance and Authenticity 制定的开放标准,通过加密签名在文件元数据中记录内容的来源和编辑历史。C2PA 的密钥一旦被篡改,签名就会失效,相当于文件级的内容防伪标签。

三层架构中的前两层由 Google 自己控制,第三层是行业标准。Google 的这次调整,只涉及第一层,后两层纹丝不动。无论用户是否关闭可见水印,Google 的检测系统(包括 Gemini 和 Search 中的“About this image”功能)依然可以识别出内容是否由 AI 生成。

同一周,两大 AI 公司的水印分岔路

Anthropic 在 8 月 11 日宣布,所有在 2026 年 8 月 2 日(欧盟 AI 法案透明度规范生效日)之后发布的 Claude 模型,将自动在文本和文件输出中嵌入水印。文本水印采用统计模式,通过调整 Token 生成概率嵌入不可见标记,即使复制粘贴也不会丢失。文件则通过 C2PA 元数据签名。

Anthropic 的一刀切策略引发了大量用户不满。不少 Claude 用户在网上抱怨,他们用 AI 生成内容用于商业创作,这些水印让客户一眼看出“这是 AI 写的”,影响了专业形象。Forbes 的一篇报道甚至用了“Claude's new Scarlet Letter”(克劳德的新红字)来形容这次水印风波。

两种策略的差异,本质上是双方 AI 产品定位的差异。Google 的 Gemini 主打面向消费者的通用 AI 助手,用户场景包括创意设计、内容创作、视频制作,这些用户对水印的敏感度极高。Anthropic 的 Claude 则主打企业级应用,合规性是其核心卖点之一,因此在欧盟 AI 法案生效后第一时间全面合规,也是品牌定位的延续。

水印的“不可能三角”

但 Google 的松绑策略能否真正解决问题?这里隐藏着一个更深层的矛盾。

2026 年 7 月发表的一篇预印本论文(arXiv 2607.16010)对三种主流水印方法 KGW、Unigram 和 MarkLLM 框架实现的 SynthID-Text 配置进行了 846 次保留语义的改写测试,结果令人不安。KGW 和 Unigram 标记的文本在经过一次改写后,水印检测在 100% 的测试样本中完全失效。MarkLLM 实现的 SynthID-Text 配置,去除率也高达 98.3%。在图像领域,Reuters 在 2026 年 7 月的测试中发现,Meta 的 Content Seal 水印在 40 张原图上全部检测成功,但裁剪至原尺寸三分之一到一半后,55% 的图片未能通过检测。

这些结果揭示了一个根本性的技术约束。在“可检测”、“不可见”和“不可移除”这三个目标之间,当前任何水印技术都无法同时满足三者。Google 放弃了“不可移除”来换取“可检测”和“不可见”,但即使是 SynthID 的不可见水印能否抵抗对抗性攻击,仍然是一个悬而未决的问题。

Google 自己也承认这一点。在 SynthID 的官方说明中,DeepMind 指出,对于短文本、改写内容或翻译内容,水印检测性能可能会下降。

Google 正在定义水印标准

与其说 Google 是在松绑,不如说它是在建立一套分层水印的标准体系。可见水印可选,服务于创作者体验;不可见水印(SynthID)强制,服务于机器检测;元数据(C2PA)强制,服务于溯源验证。

这套三层体系正在被行业采纳。OpenAI 在 2026 年 5 月宣布,ChatGPT、Codex 和 API 生成的图像将同时使用 SynthID 水印和 C2PA 元数据。Nvidia 在 2025 年就已经采用了 SynthID。Google 开源的 Credentio 库,则是将 C2PA 验证能力进一步下放到开发者生态。

一个值得关注的信号是:Google 并没有把自己定位为水印警察,而是把自己定位为基础设施提供商。它的 SynthID 被竞争对手 OpenAI 采用,Credentio 被开源给全行业。这种卖水人策略,让人想起 Google 在 Android 和 Chromium 上走过的路。

水印之战,第一次分出了层次

Google 的这次调整,正在改写 AI 行业对水印的认知范式。此前,行业讨论集中在“要不要加水印”这个二元问题上。Google 给出的答案是:要加,但要分层加。创作者可以关掉碍眼的可见标记,但无法逃避看不见的溯源信号。

对 AI 模型公司而言,这意味着水印策略将不再是单纯的合规负担,而是一个差异化的产品设计维度。谁能更好地平衡创作者体验和合规需求,谁就能在用户争夺战中占据优势。

短期内受损的,可能是那些缺乏自研水印技术、只能靠第三方库打补丁的小模型公司。它们无法像 Google 那样提供分层水印的灵活策略,要么被用户嫌弃水印碍眼,要么被监管机构盯上。长期受益的,是 Google 以及那些有能力构建完整水印技术栈的公司。Google 通过 SynthID 和 C2PA 的组合,已经建立了从水印生成到水印检测再到元数据验证的完整闭环,并且正在通过开源和开放标准将其输出为行业基础设施。

接下来有三个关键信号值得持续跟踪。第一,欧盟 AI 法案的执行力度。如果监管机构对“可见水印可移除”持否定态度,Google 的松绑策略可能面临合规挑战。第二,其他 AI 公司的跟进速度。如果 OpenAI 和 Meta 也推出类似的可选开关,说明行业正在向分层水印共识靠拢。第三,SynthID 的抗攻击能力。一旦被大规模证实可被绕过,整个分层水印体系将面临信任危机。

当 AI 水印从贴纸变成 DNA,创作者的体面与监管者的底线,第一次被放在了同一个天平上。

作品声明:内容由AI生成