《人工智能生成合成内容标识办法》已生效快一年,配套强制性国标 GB 45438 同步实施,但很多创作者和团队的实操还停在「知道要标,不知道怎么标」。上一篇 AI 水印军备竞赛热点 讲了「删标工具」踩红线的风险;这篇 SOP 讲正面姿势:**三步给你的 AI 内容装上合规的「身份证」--显式标识用户看得见,隐式标识机器读得出,发布声明平台留得下。**全文可照做,命令均来自官方文档。
先说清边界:本文是技术流程梳理+公开法规条文整理,非法律意见;具体场景(尤其商业发布、跨境分发)请咨询专业人士。命令以 c2patool 官方文档为准。
一、第一步:判断你的内容要不要标
《标识办法》适用于 AI 生成合成的文本、图像、音频、视频、虚拟场景等信息。快速自查三问:
- 谁生成的:内容(全部或实质性部分)由 AI 模型生成/合成,还是仅做了错别字修正、语法检查这类辅助?后者一般不落入标识范围。
- 深度合成情形:人脸/人声替换、场景合成、沉浸式场景等深度合成内容,显式标识要求更严格。
- 谁来发布:你是服务提供者(平台/工具方)还是使用者(用工具创作的个人/团队)?提供者义务更重(加标识+核验),使用者也有主动声明义务(第十条)。
拿不准就标--多标的成本是一行提示,漏标的成本是合规风险。
二、第二步:加显式标识(用户可感知)
显式标识要让普通用户在消费内容时直接看到/听到。按内容类型落到形式上:
| 内容类型 | 显式标识做法(参考办法第四条要求) |
|---|---|
| 文本 | 文章开头/结尾的文字提示(如「本文由 AI 辅助生成」),或交互界面显著提示 |
| 图像 | 画面显著位置的标注 |
| 音频 | 开头/结尾的语音提示或音效提示 |
| 视频 | 起始画面的显著标注 |
实操要点:提示语放在开头或结尾的显著位置,不要藏进正文第三段;用发布平台自带的「AI 生成」声明开关(主流平台已按办法要求提供),勾选后平台会统一挂标,比自己贴一行字更稳。
三、第三步:加隐式标识(机器可读)
隐式标识写入文件元数据,是平台核验和你自证来源的通道。图像/视频/文档的最顺手工具是 C2PA 官方命令行 c2patool(contentauth/c2pa-rs,Rust,Apache 系许可证,今日仍在活跃维护):
1)安装(任选其一):
# macOS
brew install c2patool
# 通用(需 Rust 工具链)
cargo install c2patool
# 或从 GitHub Releases 下载预编译二进制2)写 manifest 定义(manifest.json,声明这是训练算法生成媒体):
{
"declare": {
"c2pa.created": "auto",
"c2pa.actions": [
{ "action": "c2pa.created", "digitalSourceType": "trainedAlgorithmicMedia" }
]
},
"vendor": "your-team",
"claim_generator": "your-workflow/1.0"
}字段以官方 manifest 文档为准;trainedAlgorithmicMedia 正是 IPTC 数字来源类型里「AI 生成媒体」的标准值。
3)给文件嵌入标识并验证:
# 嵌入:读入原图,加 manifest,输出带标识的新文件
c2patool image.jpg -m manifest.json -o image_labeled.jpg
# 验证:确认标识在、签名有效
c2patool image_labeled.jpg -d-d 输出详细 manifest 报告,确认 digitalSourceType 等断言写入成功即完成隐式标识。批量处理写个 shell 循环即可;自建 AI 服务的团队,更彻底的路线是给模型输出加水印(见本站 SynthID-Text 开源拆解)。
四、第四步:发布与留痕
- 平台声明:发布时勾选平台「AI 生成」声明(与显式标识配合,平台会核验元数据隐式标识)。
- 留证据:保留 manifest 文件与
c2patool -d输出截图,外包/协作场景写进交付约定(受托方有标识配合义务)。 - 验来稿:收外包稿件先跑
c2patool <file> -d,看有无 AI 来源断言;再交叉统计检测(见本站 AI 内容检测工具横评)。
五、五个高频踩坑
- 平台重压缩丢元数据:微信/微博等转发链路上的转码可能剥离 C2PA 数据。显式标识(贴在画面上的那行字)才是最终兜底,两者别只做其一。
- 千万别用删标工具「洗干净再发」:办法第十条禁止恶意删除、篡改、伪造、隐匿标识,也禁止提供此类工具。删标不但违法,技术上还删不净(统计水印残余信号仍在)。
- 显式标标识藏太深:放在文末小字、图片角落 4px、视频最后 0.5 秒,都不算「显著」。按用户第一眼能看到的标准做。
- 以为加了水印就完事:水印只是隐式标识的一种被鼓励的形式,显式标识与元数据标识是独立义务,三件事不能互相替代。
- 外包交付没有书面约定:受托方用 AI 生成却没标,责任说不清。合同里写明「AI 使用披露+标识配合」条款,收货先验。
常见问题
Q1:我只是用 AI 改了改自己写的稿子,也要标吗? A1:一般不落入标识范围--办法针对的是 AI 生成合成内容,纯辅助修改(错别字、语法)通常不算。判断标准是「实质性部分是否由 AI 生成」。拿不准就加一行「本文 AI 辅助生成」,多标无害。
Q2:显式标识和隐式标识二选一可以吗? A2:不可以,这是两条并行义务。显式给用户看(文字/画面/语音提示),隐式给机器读(元数据/水印)。只做隐式,用户不知情;只做显式,平台核验与溯源链路断了。
Q3:c2patool 嵌入的标识能被删掉吗? A3:元数据段可以被剥离(开源工具已证明这一点),但 C2PA 还有「软绑定」等把凭证链到内容本体的机制,剥离不等于清除。合规角度的重点是:你加标识是履行义务,别人删标是别人的违法风险。
Q4:个人公众号/自媒体作者适用这个办法吗? A4:适用。使用者通过平台发布 AI 生成内容,应主动声明并使用平台标注功能(第十条);平台承担核验与补充标注义务。个人作者最省事的做法:平台声明开关 + 显式提示语,图片类再加 c2patool 隐式标识。
Q5:境外发布也要按国内标准做吗? A5:面向境内传播的服务适用本办法;欧盟 AI 法案等另有透明度义务,C2PA 标识是国际通用格式,一次嵌入多域可用。跨境分发的具体合规边界,请咨询专业人士。
参考来源
- 网信办等四部门:《人工智能生成合成内容标识办法》(2025-03-14 公布,2025-09-01 施行;第三条显式/隐式标识定义、第四条显式标识要求、第五条隐式标识要求、第十条主动声明与禁删条款)
- 强制性国家标准:GB 45438(AI 生成合成内容标识配套)
- GitHub:contentauth/c2pa-rs(c2patool 官方文档:
-m嵌入、-d详细报告、--create trainedAlgorithmicMedia、manifest 定义) - IPTC NewsCodes:digitalSourceType(trainedAlgorithmicMedia 标准值)
- 本站:AI 水印军备竞赛热点 | SynthID-Text 开源拆解 | AI 内容检测工具横评
本文基于公开法规与官方工具文档整理(2026-08-17),非法律意见;命令与字段以 c2patool 官方文档为准。