Что такое водяной знак, которого не видно
Привычный водяной знак — это надпись поверх картинки: логотип фотобанка или имя автора. Его видно, и его можно закрасить.
Невидимый водяной знак устроен иначе: данные вплетаются в само изображение — в мельчайшие изменения цвета пикселей или в служебные поля файла. Глаз разницы не замечает, а программа-читатель извлекает записанное.
Зачем это понадобилось. Когда картинки начали генерировать миллионами, площадкам и регуляторам понадобился способ отличать сделанное человеком от сделанного машиной. Так появился отраслевой стандарт C2PA — набор правил, по которым в файл записывают историю его происхождения: чем создан, что менялось, кем подписан.
Идея у стандарта честная: показать происхождение картинки. Но техническая реализация у каждой компании своя, и вот в деталях этой реализации и оказалось самое интересное.
Что произошло
Microsoft выбрала для маркировки собственный формат: в изображения, созданные её ИИ-инструментами, встраивается невидимый водяной знак — идентификатор длиной 16 байт. Это не видимая пометка, а служебное число внутри файла.
Маркируются картинки из Paint, приложения «Фотографии» и ИИ-функций Microsoft 365 — то есть инструментов, которыми пользуются десятки миллионов людей на обычных рабочих компьютерах.
Что именно записывается
Идентификатор привязан к запросу, породившему изображение. Paint дополнительно отправляет значение идентификатора предыдущей генерации, и это позволяет связывать последовательности запросов между собой.
Иначе говоря, в файле остаётся не просто отметка «сделано ИИ», а ключ к конкретной записи на стороне компании.
Почему это важнее обычной маркировки
Зная связанный с изображением идентификатор, Microsoft имеет техническую возможность установить, какой пользователь отправил этот запрос. Стандарт C2PA требует лишь сообщить, что контент создан или изменён нейросетью, — привязка к автору запроса выходит за рамки этого требования.
Важная оговорка: речь о технической возможности, а не о заявленной практике раскрытия. Компания не сообщала, что собирается кого-то идентифицировать по картинкам.
Где такой метки нет
Открытые модели — например, Stable Diffusion — этой маркировки не используют. Если модель запускается локально, на компьютере пользователя, данные о запросах никуда не уходят по определению.
Что это значит для бизнеса
Тема массовая: запрос «ии картинки» набирает около 176 тысяч показов в месяц, вместе с уточнениями — почти 400 тысяч. Картинки для сайтов, презентаций и соцсетей сегодня делают в том числе штатными инструментами Windows.
Первое следствие — про коммерческую тайну. Если дизайнер генерирует макет упаковки нового продукта или визуал под непубличную акцию, в файле остаётся след, связанный с запросом. Для большинства компаний это неважно, для тех, кто работает с чувствительными проектами, — повод выбирать инструмент осознанно.
Второе — про площадки. Маркировка по стандарту C2PA читается автоматически, и площадки постепенно учатся её распознавать. Картинка, помеченная как сгенерированная, может получить соответствующую отметку в ленте или рекламном кабинете — независимо от того, планировали вы это или нет.
Третье — про честность перед клиентом. Скрыть машинное происхождение картинки становится технически сложнее, и договариваться об этом с заказчиком лучше на берегу. Что писать в договоре о раскрытии инструментов, мы разбирали в новости про обязательную метку Made with AI в Apple Music, а российский законопроект о маркировке — в отдельном материале.
Четвёртое — практическое. Выбор инструмента теперь включает вопрос, который раньше не задавали: что этот сервис записывает в файл и что отправляет себе. Обзор работающих вариантов есть в разборе нейросетей 2026 года.
Что это значит для специалиста
- Дизайнеру и маркетологу. Проверьте, чем генерируются рабочие визуалы. Для публичных материалов метка безразлична, для непубличных проектов выбор инструмента становится решением.
- Владельцу бизнеса. Если сотрудники делают картинки в рабочих приложениях Windows, вы уже участвуете в этой схеме — просто без обсуждения.
- Юристу. Пункт о раскрытии инструментов в договоре с подрядчиком перестаёт быть формальностью: проверить формулировки помогает промпт-ассистент для договоров, решение — за профильным юристом.
- Тем, кто делает логотипы и фирменный стиль. Клиент вправе знать, чем сделан результат: нейросеть для логотипа — рабочий инструмент, но происхождение файла теперь читается автоматически.
- Технически подкованным. Локальный запуск открытой модели остаётся способом не отправлять запросы наружу — ценой собственного оборудования и настройки.
Что делать уже сейчас
- Составьте список инструментов, которыми делаются картинки в компании. Часто он длиннее, чем кажется.
- Разделите задачи на публичные и чувствительные. Для вторых выбор инструмента имеет значение.
- Проверьте, что записывается в файл. Свойства изображения показывают часть служебных данных.
- Пропишите правило в договоре с подрядчиком. Какие инструменты допустимы, что раскрывается заказчику.
- Не рассчитывайте на удаление метки. Пересохранение и обрезка убирают не всё, а попытка скрыть происхождение — отдельный риск в отношениях с площадками.
- Следите за требованиями площадок. Обязательная маркировка ИИ-контента расширяется, и правила меняются быстрее, чем годовые планы.
Чего ждать дальше
Ближайшее — распространение практики. Крупные разработчики один за другим встраивают метки происхождения, и через год немаркированная картинка от известного сервиса станет исключением.
Второе — чтение меток площадками. Пока распознавание работает выборочно; по мере внедрения стандарта отметка «создано ИИ» будет появляться автоматически.
Третье — спрос на инструменты без внешней передачи данных. Чем больше следов оставляют облачные сервисы, тем интереснее компаниям локальные модели — особенно там, где визуал связан с непубличными планами.
Частые вопросы
Что именно встраивает Microsoft?
Невидимый водяной знак — идентификатор длиной 16 байт, привязанный к запросу, породившему изображение. Он отличается от видимой пометки.
В каких программах это работает?
В Paint, приложении «Фотографии» и ИИ-функциях Microsoft 365.
Можно ли по метке узнать автора?
Зная идентификатор, компания имеет техническую возможность установить, кто отправил запрос. О практике раскрытия таких данных не сообщалось.
Что такое C2PA?
Коалиция за происхождение и подлинность контента и одноимённый стандарт: он требует указывать, был ли материал создан или изменён нейросетью.
У всех ли генераторов есть такая метка?
Нет. Открытые модели вроде Stable Diffusion её не используют, а при локальном запуске данные о запросах никуда не отправляются.
Стоит ли перестать пользоваться этими инструментами?
Для публичных материалов повода нет. Осторожность уместна там, где картинка связана с непубличным проектом.
