Un'illustratrice freelance finisce un dipinto di copertina sul suo tablet e lo invia al cliente. Una settimana dopo il direttore artistico del cliente le scrive: un revisore ha segnalato l'immagine come generata da una macchina, e lui ha bisogno che lei dimostri che la sua arte non è generata dall'IA prima che possa uscire. Lei ha una cartella di file a livelli, alcuni schizzi e la coscienza pulita. Niente di tutto questo è qualcosa che lui possa controllare.
Ecco la risposta diretta. Nessun file può provare, da solo, che un'immagine sia stata creata senza IA, e nessun riscontro può provare da solo la paternità umana. Ciò che si può fare è consegnare prove datate e collegate all'identità: il file esatto, una data fissata da una terza parte, la persona verificata che l'ha sigillato e l'etichetta che quella persona ha scelto. Non chiuderà ogni discussione. Dà però all'altra parte qualcosa di solido da valutare, invece della sola vostra parola.
La domanda che vi viene davvero posta
Quando qualcuno dice "dimostra che non è IA", di solito intende tre cose più piccole: è questo il file che hai creato, quando esisteva, e chi ne risponde. A queste si può rispondere con delle prove. La grande domanda, se una macchina abbia toccato un solo pixel, non trova risposta in nessun timbro. Sapere a quale domanda si può rispondere è metà della difesa, e vi evita di promettere più di quanto un riscontro possa dare.
Un'impronta del file esatto
Quando si sigilla un'opera, la piattaforma ne calcola un hash crittografico, un'impronta di quel file esatto in quel momento. La pagina come funziona lo dice chiaramente: cambiando il file anche di un solo byte, l'hash cambia. Il riscontro è quindi legato a una versione, non a "il mio dipinto di copertina" in generale. Un'esportazione appiattita, una versione ritagliata e il master a livelli hanno ciascuno la propria impronta, e siete voi a scegliere quali sigillare.
Una data fissata da qualcun altro
La data all'interno di un file immagine è scritta dalla vostra macchina, e un orologio si può impostare su qualsiasi giorno. Un'opera sigillata porta una marca temporale emessa tramite un prestatore di servizi fiduciari qualificato. Ai sensi dell'articolo 41, paragrafo 2, del regolamento eIDAS, una validazione temporale elettronica qualificata gode della presunzione di accuratezza della data e dell'ora che indica e di integrità dei dati ad essa associati. Questo è l'intero ambito: data, ora e integrità del file. Non dice chi ha disegnato l'immagine.
Una persona, verificata con il passaporto
Una marca temporale mostra che un file esisteva. Non mostra chi l'ha creato. La verifica d'identità chiude in parte quel divario: si scansiona un codice QR e ci si verifica con il passaporto in un'app, e il riscontro viene collegato a quella persona verificata. La verifica è fornita da Swisscom Trust Services. Quando il direttore artistico chiede chi sta dietro al file, la risposta è una persona fisica con nome e cognome, verificata, non un account anonimo.
Un'etichetta scelta da voi, con il vostro nome dietro
Ogni file può riportare una dichiarazione tra sei: AI FREE, AI ASSISTED, AI MODIFIED, AI GENERATED, HUMAN AUTHORED o HUMAN APPROVED. Una volta scelta è bloccata, e il nuovo certificato la riporta. Secondo i Content Label Terms v1.2, le due etichette umane sono legate all'identità: HUMAN AUTHORED va con AI FREE, e HUMAN APPROVED è per i contenuti rivisti e approvati da una persona identificata diversa dall'autore. Un'etichetta è una dichiarazione, non un rilevatore. Il suo valore sta nel fatto che è agli atti, datata e collegata a voi.
Un certificato che chiunque può controllare
L'opera sigillata viene con un link pubblico di verifica che funziona senza account, così un cliente, un'agenzia o una piattaforma possono confermare da soli l'hash e la marca temporale. Il validatore controlla inoltre le firme su un PDF firmato senza login. Nessuno deve fidarsi della vostra parola, e nessuno deve telefonarvi per conferma.
Che cosa questo non prova
Dite questi limiti a voce alta prima che lo faccia l'altra parte. Il riscontro non prova che l'opera sia stata creata senza IA. Non prova da solo la paternità umana. Non mostra che il file fosse non modificato prima che lo sigillaste, solo che questo file esatto esisteva in quel momento. Il sigillo copre un'impronta, quindi conservate voi il file originale. I file di lavorazione aiutano: se sigillate lo schizzo, il file di lavoro a livelli e l'esportazione finale man mano, avete una sequenza datata invece di un solo punto finale. Dove si applicano regole sull'IA per le immagini pubblicate, queste chiedono la divulgazione; l'articolo 50 dell'AI Act dell'UE impone ai fornitori di marcare in formato leggibile da macchina i contenuti immagine generati dall'IA e ai deployer di divulgare i deep fake. Un'etichetta datata da parte vostra è un riscontro di ciò che avete dichiarato, nulla di più.
Di nuovo al dipinto di copertina
Se la nostra illustratrice avesse sigillato il suo file a livelli quando l'ha finito, avrebbe potuto rispondere al direttore artistico il pomeriggio stesso: ecco il file esatto, ecco la data fissata da una terza parte, ecco la mia identità verificata, ecco l'etichetta che ho scelto, ed ecco un link per controllare tutto. Lui potrebbe comunque chiedere altro. Ma starebbe valutando delle prove, non una promessa. Stime del settore indicano che le controversie sulla paternità sono costose e lente una volta che arrivano agli avvocati, e il riscontro costa meno se lo si crea prima che qualcuno lo chieda.
Create il riscontro prima che arrivi la domanda: sigilla la tua prossima opera finita su Swiss Trust Layer, poi leggi come è costruito il certificato alla pagina come funziona.






