一張AI圖片開始擁有身分證:加州如何重寫內容來源制度
圖片的可信度不再只靠肉眼判斷,生成工具、修改紀錄、來源憑證與人工審核,正在成為新聞機構必須保存的新底稿
(圖片說明)加州州長於州議會正式簽署《加州人工智慧透明法案》文件,象徵來源責任正式寫入生成式AI產品的法定義務。
畫面之外的那份來源檔案
一張圖片在網路上流動時,過去最先被看見的是畫面本身:拍到了什麼人,發生在什麼地方,夠不夠清晰,能不能讓讀者停下來多看一眼。新聞編輯關心它是否準確,設計人員關心它是否好看,社交平台關心它是否容易傳播。至於它是怎麼生成的,用了哪個工具,有沒有被裁切修改,這些問題長期留在後台,很多時候根本沒有被完整記下來。
AI圖片出現以後,這種習慣開始跟不上現實。一張看起來像攝影作品的圖片,可能來自真實相機,也可能完全由文字提示生成;可能是媒體用作示意的圖說,也可能被包裝成現場照片流傳。人的肉眼越來越難獨自承擔判斷責任,內容的來源開始需要被寫進文件本身,留在可以被讀取、被驗證,也可以被追責的資料裡。
加州把來源責任寫進AI產品
加州《California AI Transparency Act》在這樣的背景下,於2026年8月2日正式生效。這部法律原名SB 942,經AB 853修訂後,將原定2026年1月1日的實施日期延後了七個月。州長紐森簽署時坦言,法律「立意良善但存在落地難度」,並要求州議會在生效前繼續補充配套立法。
法律主要適用於月活躍用戶超過一百萬的生成式AI系統提供者,要求它們免費提供檢測工具,使使用者可以判斷圖片、影片或音訊是否由該系統創建或修改,並輸出可檢測到的來源資料。從2027年1月1日起,義務進一步擴大到大型線上平台,要求它們檢測分發內容中是否嵌入了符合標準的來源資料。
這不是一條只屬於科技公司的法律。它會影響新聞業、影像產業、政治廣告、公共傳播、教育材料、企業報告和媒體版權管理。對每天使用文字、圖片、資料和AI工具進行內容生產的媒體機構而言,它改變了我們理解內容可信度的方式。
(圖片說明)AI系統提供的免費檢測工具介面,使用者可即時判斷圖片是否由該系統創建或修改,並讀取可驗證的來源資料。
歐盟與加州在同一天附近給出信號
這個時間點,不是加州一家在動。歐盟《人工智慧法》第50條的透明義務同樣自2026年8月2日起適用,要求生成式AI系統對合成的音訊、圖像、影片和文字進行機器可讀標記,並確保內容可被檢測工具識別。
歐盟委員會今年6月10日發布了《AI生成內容透明實務守則》,7月20日又公布最終指引。兩份文件的性質不同:前者是自願工具,後者才是對法律義務範圍的正式解釋;但第50條本身的披露義務,不會因守則自願而失去強制力。
加州監管者在多份說明材料中提到,把生效日期定在8月2日,正是為了與歐盟的節奏對齊。兩地監管者在同一天附近交出各自的答卷,這種同步比單一法律本身更值得記錄。
對新聞業來說,這是一個很清楚的提醒:AI內容需要來源紀錄,使用者需要辨認依據,媒體和平台不能把透明當成可有可無的道德選項。
GFM為什麼必須重視這件事
對GFM而言,這條消息的份量遠大於一般監管動態。GFM每天都在生成文章、圖片與多語言內容。如果這些內容未來要進入可運作的授權市場,要成為可以估值和流轉的資產,來源是否可以被追溯,往往比定價本身更早決定一件作品能否進入交易。
一張AI生成的圖片,如果只留下畫面,沒有記錄生成工具、生成時間、是否經過人工修改、參考了哪些素材、以何種版本發布,一旦出現版權爭議或真實性質疑,它幾乎沒有自證的能力,媒體機構也很難拿它去談授權合作。
加州的立法把來源可查從編輯部的內部習慣,推到了產品層面的法定責任。對所有以AI驅動內容生產的機構來說,這都是一次提醒:內容的可信度,已經不能只依靠發布時的說法,還需要保存在系統裡的證據鏈。
(圖片說明)C2PA內容來源與真實性憑證以加密簽章形式綁定於影像之上,記錄生成工具、修改紀錄與驗證狀態,成為AI時代新聞影像的新底稿。
C2PA提供工具,但不能替代判斷
新聞影像行業處理來源問題,並不是從AI才開始的。攝影師、時間、地點、圖說、版權歸屬,這些欄位早已支撐起新聞影像的專業秩序,也保護著攝影師和通訊社的權益。
C2PA,也就是內容來源與真實性聯盟,自2021年由Adobe、BBC、Intel等機構發起,試圖把這套邏輯延伸到AI時代。它透過加密簽章,把生成工具、修改記錄和內容本身綁定在一起,讓一張圖片或一段影片保留可被讀取的來源憑證。
但技術層面的問題也不能迴避。今年一項針對C2PA 2.2規格的獨立安全分析指出,現行規格在憑證撤銷機制、驗證結果一致性等方面仍存在漏洞,尚未完全達成其宣稱的安全目標。研究者建議監管者和使用者把它視為一項仍在演進中的技術,而不是可以單獨依賴的成熟方案。
這個結論不必讓人放棄C2PA這類工具,但媒體機構需要清楚:加密簽章不是萬能的保險箱。
社交平台可能讓來源憑證消失
來源制度的脆弱性,還來自傳播環境本身。一項針對X平台的研究,在GPT-image-2發布後的六天內,整理出10,217張使用者自我標示為該模型生成的圖片。研究團隊同時發現,平台在圖片上傳過程中會系統性剝離C2PA的內容憑證。
這代表一張圖片離開生成工具、進入社交平台的那一刻,加密層面的來源記錄就可能已經消失。
這對新聞機構是一個很實際的警告。模型公司可以提供憑證,平台可以提供標籤,但圖片經過下載、壓縮、截圖、轉發和重新上傳後,原始資料很可能已經不完整。媒體如果想保護自己,就不能把驗證責任完全交給模型公司或平台方。自己保留一份內容台帳,反而更可靠。
(圖片說明)社交平台上傳過程中系統性剝離C2PA內容憑證的示意畫面,揭示來源資料在傳播鏈中可能瞬間消失的脆弱性。
Google Earth給出的現實警告
七月底的一次插曲,提供了一個更直觀的案例。
Alphabet旗下Google在7月30日於Google Earth網頁版上線了基於Nano Banana 2模型的AI圖片生成功能,讓使用者在真實的衛星、航拍與三維資料上,用文字提示生成歷史重現或城市規劃等場景。上線不到一天,7月31日,Google就宣布回撤這項功能,理由是部分使用者生成並截圖分享了可能違反政策的內容,其中包括研究者測試出的難民營、核電站等敏感場景。
Google在聲明中特別說明,生成圖片本身帶有浮水印標記為AI生成,也不會出現在Google Earth的主要公共視圖中。問題在於,截圖一旦流傳到工具本身無法控制的範圍之外,平台內部的安全設計就很難繼續發揮作用。
地理影像、新聞照片、災害現場、公共建設,這類承載特殊信任的內容一旦被AI疊加虛構場景,核驗就不能只看畫面本身是否可信。位置、時間、平台來源和生成狀態,都要被放在一起檢查。
這件事對GFM也很具體。未來凡涉及城市、能源設施、港口、災害或公共政策的配圖,如果屬於AI生成或示意性質,必須清楚標明。它可以有新聞美感,可以幫助讀者理解制度問題,但不能被當作真實新聞照片使用。
Reuters Connect顯示另一條路
媒體的授權基礎設施也在同步調整。路透社的Screenocean影片資料庫已於今年7月24日併入Reuters Connect,後者定位為整合路透社及上百家合作媒體文字、圖片、影片與圖表的統一平台。
這一步與加州、歐盟的透明立法放在一起看,構成了同一個圖景的兩面:前者要求內容攜帶來源與標記,後者要求內容能被檢索與授權。媒體如果能把兩件事接起來,文章、圖片和歷史檔案才有機會進入更長的商業生命,而不是發布之後就沉沒在資料庫裡。
來源資料解決可信問題,授權平台解決流通問題。兩者結合,才會讓內容有條件變成長期資產。
(圖片說明)Google Earth網頁版AI圖片生成功能上線後迅速回撤的介面狀態,凸顯地理影像與敏感場景疊加虛構內容後,平台內部安全設計難以延伸至截圖外的傳播風險。
GFM需要建立自己的圖片台帳
具體到GFM自己的工作流程,現在可以著手建立的,是圖片與AI內容的後台元數據欄位:生成工具與模型版本、生成日期與操作者、原始提示詞、參考素材來源、人工修改的工具與修改人、是否為示意圖或真實新聞圖片、對應發布的文章與語言版本、圖片說明與授權範圍、是否允許第三方商業性再使用。
這些欄位不必全部公開在圖說下方。讀者需要知道的是圖片的基本性質,完整記錄則留在內部資產系統裡,供合作方與授權客戶在需要時查驗。
這些資料現在開始積累,幾年後應對監管審查或推進內容資產化,都會比事後補齊容易得多。
新聞業過去對版權爭議的處理方式,大多是等內容傳播出去、出了問題再去追溯和訴訟,成本高,舉證也難。加州和歐盟這一輪立法的邏輯,是把披露義務嵌進生成、編輯、分發、驗證的每一個環節,讓來源資訊隨內容一起流動。
這接近金融行業的合規邏輯。每一筆交易都留有可追溯的憑證鏈,記錄在出問題之前就已經存在。財經媒體長期報導這類合規基礎設施建設,如今內容生產本身也要面對相似的要求。對GFM這樣定位為制度型媒體基礎設施的機構而言,這既是一條報導題材,也牽動著自身的運營標準。
內容資產要先留下來源
一張AI圖片開始攜帶身分資料,表面上是合規問題;對GFM而言,也是一次提醒:內容的第一重價值來自讀者看見它,第二重價值來自多年後仍然能證明它如何產生、由誰審核、可以怎樣被使用。
技術標準還會反覆修訂,C2PA的漏洞會被修補,監管的節奏也會調整。可把來源留下來這件事,現在做總比將來補要划算。
免責聲明
本文所涉法律條文及生效日期均引自加州立法機關公開文件及歐盟官方指引,具體適用範圍請以官方最終發布文本及專業法律意見為準。本文不構成法律建議。