
OpenAI、Google 和 Nvidia 都支持内容凭证。这依然不等于法庭上的证据
内容凭证如今来自 ChatGPT 生成的图片、专业相机,很快还会来自 Chrome 本身。这让来源信息可以大规模被读取。但它并不能让一份清单变成法院推定其日期准确的东西。
AI爬虫会在几秒钟内清除元数据。在导出的那一刻封存图片,能创建一份带日期、全球公认的证明,证明这是你做的,早于它出现在别人的信息流中。
你的照片只会离开相机一次。之后它会经过手机、笔记本电脑、内容日历、一条Instagram帖子、和客户往来的邮件,最终抵达开放的网络,一个AI爬虫可以在几秒钟内把它抓走。一旦被抓取、截图、转发或者被收进某个训练数据集,那份最终传到别人手里的文件几乎不再带有你的名字。上传时EXIF数据会被清除。压缩会抹掉元数据。转发会去掉说明文字。剩下的只是一张看起来像是没人拍摄过的图片。
对摄影师和创作者来说,这已经不是一个理论问题了。图库网站、数据集爬虫和社交聚合平台在大规模抓取图片,一次病毒式转发就能让你的作品出现在数百万根本不知道这是你作品的人面前。一旦发生争议,不管是客户照片被盗用、某家AI公司用你的作品集训练了模型,还是竞争对手把你的作品搬到自己的账号上,问题永远只有一个:你能不能拿出具体日期,证明这份文件当时存在,而且是你做的。
根据伯尔尼公约,版权保护在作品创作完成的那一刻就自动生效,在公约的每一个成员国都适用,不需要任何注册。原则上这是好消息。但实际上,这种自动保护只有在你日后能够证明某份具体文件确切存在的时间,并且它来自你的时候才有用。一份没有元数据、没有留下任何记录的JPEG或RAW文件,单靠自己做不到这一点。法院、平台和授权机构要的是证据,不是一条一般性的法律原则。
这正是创作者反复碰壁的地方。法律已经保护了这份作品。缺的是一份记录,在创作那一刻就生成,能够在别人声称这张图是他们的、或者某个AI系统早已用它训练过而你已经无从问起的时候站得住脚。
解决办法并不复杂,但时机很关键。与其上传一张成品图,寄望没人删掉元数据,不如在导出的那一刻,在它去任何地方之前,就把文件封存起来。按照欧盟eIDAS法规定义的合格电子时间戳,由受监管的信任服务提供商签发,生成一份密码学记录,证明某份具体文件在某个具体时刻存在。这份记录不依赖你发布在哪个平台上,即使图片被复制、裁剪、截图或转发上百次,它也依然成立,因为封存绑定的是原始文件本身,而不是随某份拷贝一起流传的说明文字或元数据。
这是其他一切建立其上的基础证据层:证明某份具体文件在某个具体时刻的持有情况。如果你的作品出现在你从未放过它的地方,这就能回答任何人问你的第一个问题。
对今天几乎每一位作品跨国流通的创作者来说,这是最关键的一点。围绕被抓取图片的争议很少只停留在一个司法辖区内。你的照片可能是在苏黎世拍摄,授权给纽约的客户,又被某个可能在任何地方运行的训练管道抓走。如果你唯一的创作证明只绑定在某一个国家的登记系统上,你可能还没谈到事实,就已经陷入司法管辖权的争论。
建立在瑞士合格时间戳之上的封存记录,走的是相反的路线。它的设计目标是成为全球公认的证据,而不是一个只在本地成立、每跨一次国界就要重新证明的主张。这种不对称,也就是让证据随文件一起走,而不是让证据止步于边境,正是一份你真能用得上的记录,和一份只是看起来正式、躺在文件夹里的记录之间的区别。
时间戳证明你持有过这份文件。但它本身不能帮你知道是否有别人在使用你的内容,或者某个AI系统是否用它训练过。这是另一个问题,需要另一个环节:一个基于图片本身生成的内容哈希,按照ISCC(国际标准内容编码)的方式登记进一个公开、可检索的数据库。这个哈希让你的内容能够被匹配和追踪,用于维权或AI训练授权,而查询方永远看不到原始文件本身。没有人能从哈希反推出你的照片,只能确认是否匹配。
对创作者来说,随着AI公司在训练数据来源上受到越来越多的审查,这一环节会越来越重要。欧盟人工智能法案要求通用人工智能模型的提供者保留、并在某些情况下公开一份足够详细的训练数据摘要。另外,欧盟的数字单一市场版权指令在第4条中给予权利人一种方式,以机器可读的形式保留自己的作品,不被用于文本和数据挖掘。一个已登记的内容哈希,正是这套框架所需要的那种机器可读信号。封存证明这份作品是你创作的,哈希则让它日后按照你自己的条件被找到。
如果证据无法绑定到一个真实、经过验证的人,如果你一丢密码就失去对自己记录的访问权限,这一切的价值都会大打折扣。身份验证(KYC)把封存记录和哈希绑定到一个具体、经过核实的真实人,而不是匿名账户或机器人,这在你有一天需要在法庭或平台的下架团队面前主张权利时至关重要。而且,丢了一台设备或一组凭证不应该等于丢了多年的证据,一套完善的方案会包含托管恢复路径:即便所有数字凭证都丢失,你的身份也可以由当地一位经过KYC核实的代理人当面重新验证,让记录在你失去访问权限之后依然存在。
某个交易平台或图库网站用别人的名字挂出了你的照片。如果没有一份在这条listing出现之前就已生成的、有日期的封存记录,这就变成了各说各话。
一次数据集审计,无论是你自己做的还是记者做的,发现你的作品出现在一个你从未同意过的AI训练语料库里。一个已登记的内容哈希能让你证明匹配关系,而不必交出整个作品集去证明这一点。
一次拍摄之后,关于最终交付文件归属的争议在客户和你之间爆发。在导出时、交付之前生成的时间戳,能在这变成各执一词之前就把时间线厘清。
对一位真正在工作的摄影师或创作者来说,这个流程说起来很简单,尽管背后的密码学并不简单。
这不会阻止爬虫抓走你的图片。没有任何办法能完全做到,谁向你保证能完全做到,谁就没跟你说实话。它能带给你的是一种处境:如果你的作品出现在你从未放过它的地方,你不必从零开始。你有一份带时间戳、全球公认的记录,证明这份文件存在过,还有一个可检索的哈希,能把它和你联系起来,而永远不需要交出原始文件。
Swiss Trust Layer专为创作者和摄影师打造,正是为了满足这个需求:一份封存的、可验证的文件存在记录,绑定真实身份,在作品完成的那一刻就生成,而不是等它已经被复制上百次之后。如果你的作品集、你交付给客户的成果,或者你发布的作品曾经出现在你从未放过它的地方,那就从现在开始,在新作品离开你手中之前先把它封存起来,看看这份记录能不能站得住脚。