Skip to main content
IP Copyright

时间戳证明文件存在过,却证明不了是谁做的。现在这个缺口补上了。

In short

合格电子时间戳证明文件在某一刻未被改动地存在过,却从未证明是谁创作的。MyCopyright通过把盖章记录与经护照核实的身份绑定,补上了这第二个缺口。

时间戳证明文件存在过,却证明不了是谁做的。现在这个缺口补上了。 — Swiss Trust Layer

Priya在苏黎世经营一家两人设计工作室。2026年6月,她向一位客户交付了一整套图标和一款饮料新品的包装方案,当天下午就为工作文件加了盖章,随后等待一份始终没有真正签回的合同。到了8月,客户以另一个名字推出了这款包装,署名给了7月才加入团队的一位内部设计师。Priya手里还留着她盖章过的文件。她的合格时间戳毫无争议地证明,这一模一样的图标集在她所说的那个日期确实存在于她的电脑上。但它单凭自身无法告诉任何人,做出这套图标的正是Priya本人。

一个合格电子时间戳只能证明两件事:某个文件,逐字节地,在某个特定时刻存在过,而且此后没有发生任何改动。它不携带姓名,从来也不是为此设计的。根据eIDAS第41条,合格时间戳在日期准确性和数据完整性上享有法律推定,这在法庭上是真正有用的优势。但它无法说明文件曾经在谁手里、是谁创作的,或者是谁站在这项主张背后。MyCopyright在Swiss Trust Layer上要回答的正是这第二个问题,也就是"谁":它把盖章记录与经护照核实的身份绑定,而不是让它孤零零地挂在一份没有署名的文件旁边。

合格时间戳究竟证明了什么

Swiss Trust Layer盖章背后的机制是一个合格电子时间戳:文件先被哈希,哈希值由一家合格信任服务机构加盖时间戳,结果与那一刻文件的精确字节序列绑定。之后哪怕只改动Priya图标集里的一个像素,哈希值就不再匹配,盖章会明显破裂,而不是悄无声息地失效。根据eIDAS第41条,这个合格时间戳在日期和时间上被推定准确,其覆盖的数据在所有欧盟成员国被推定完整。正是这项法律推定,让一份加盖了印章的文件在争议中比一封邮件附件或云存储的"最后修改"日期更站得住脚,后两者不具备同等法律分量,而且可以在不留明显痕迹的情况下被改动。

但这一切都没有回答"谁"。时间戳绑定的是文件,不是一张脸、一本护照或一个法定姓名。两个人完全可能各自持有同一份工作文件的盖章副本,单靠时间戳无法分辨出谁是创作者、谁只是收到邮件后一小时才加盖了印章的人。只要盖章服务没有配上身份层,这个缺口就一直留在Swiss Trust Layer上。

没人提起的缺口:有存在证明,没有身份

这并非Swiss Trust Layer独有的缺陷,而是每一种时间戳标准、每一枚公证印章、每一条曾被推荐给创作者的区块链哈希都存在的问题。存在性的密码学证明告诉法庭一份文件在某个特定状态下是何时出现的,但它从来不是为了告诉法庭这份文件经过了谁的手而设计的。仅凭"我给它盖了时间戳"就当作整个案子的创作者,其实只回答了争议真正提出的问题的一半。一场恰好卡在这个缺口上的瑞士知识产权纠纷,即谁做的与何时存在之争,往往要到达六位数金额才会和解:Swiss Arbitration Association的行业估算显示,一起瑞士知识产权纠纷的平均成本在15万至40万瑞士法郎之间,很大程度上是因为纠纷中大量精力都耗在确立本可由更扎实的记录在第一天就解决的事实上。

Priya的文件在某个日期存在过这一点,自她出示证书那一刻起就从未受到质疑。她无法低成本地、提前证明的,是这份文件从一开始就是她自己的,出自她自己之手、署她自己之名,而不是别人在盖章前几分钟才随手转交给她的。

注册系统如何补上这个缺口:护照核验把盖章与一个人绑在一起

本周在Swiss Trust Layer上线的MyCopyright补上了缺失的另一半。除了合格时间戳和文件哈希之外,用户还要完成一次KYC身份核验:这是一道技术程序,通过护照文件及其所含的安全特征来核实一位自然人的身份,由Swisscom Trust Services执行,而非Swiss Trust Layer自己。这项核验只需完成一次,与账户绑定,自那以后该账户产生的每一份盖章记录都会同时携带两项证明:文件在那一刻确实未被改动地存在,以及正是这位经护照核实的具体人物为它盖了章。这两项证明谁也替代不了谁。没有身份的时间戳只是一份无人认领的文件事实,没有时间戳的身份则是一个人却没有关于其创作内容或时间的记录。两者合在一起,才回答了争议真正提出的问题:不只是何时,还有是谁。

这与用于披露一件作品中AI参与程度的独立内容标签系统无关,那套系统有自己的规则,会在另一篇文章中说明。这里描述的身份核验关注的是谁站在一份盖章记录背后,与底层内容究竟是如何产生的无关。

整个流程是什么样的

  1. 为文件盖章。将完成的作品上传到Swiss Trust Layer,平台对其哈希并施加一个合格电子时间戳,根据eIDAS第41条被推定准确,与那一时刻的文件状态精确绑定。
  2. 完成一次身份核验。KYC流程依据账户持有人的护照对其身份进行核实,由Swisscom Trust Services执行,每个账户只需一次,而非每份文件一次。
  3. 此后每一次盖章都同时携带两项证明。从那时起,该账户产生的每一份盖章记录都会把文件的时间戳与其背后之人经核实的身份一并保存在同一份证书中。

如果Priya为图标集盖章时MyCopyright已经存在,她的律师发给客户的证书就不会止步于"这份文件在这个日期存在过"。同一份证书还会写明,文件在那个日期存在,而做出它的正是一位经护照核实的Priya,而不是一个匿名账户。正是这第二句话,把一个技术事实变成了对方无法轻易搪塞的主张。时间戳能带你走到一半,而这个注册系统正是为补上剩下的一半而建。

MyCopyright上线文章中查看注册系统实际记录了什么,或阅读工作原理了解完整机制。

使用 Swiss Trust Layer AG 保护您的作品

使用由 Swisscom Trust Services 支持的司法认可 e-Seal 封存您的知识产权。

预约免费演示

相关文章

AI版权诉讼实际进展到哪一步了,又有哪些问题是它们谁都没替你回答
IP & Copyright

四起案件常被笼统地称为"AI版权诉讼"。它们并非同一起案件,而且没有一起就未经许可用你的作品训练模型是否构成侵权作出过裁决。以下是安德森案、纽约时报诉OpenAI案、盖蒂诉Stability案和巴茨诉Anthropic案的真实进展,以及无论这些案件如何或何时收场,创作者自己能够证明什么。

2026年9月22日阅读文章
工程师走出门口之前的那一刻,才是真正重要的时刻
IP & Copyright

知识产权风险不是从辞职信开始的,它集中在此前的几周内:没人标记为公司记录的私人代码仓库、个人邮件和未合并的分支。把源代码、设计文档和原型作为日常工作而非只在发布时封存,才能让初创公司的所有权在任何人离职时都经得起证明。

2026年9月21日阅读文章
OpenAI、Google 和 Nvidia 都支持内容凭证。这依然不等于法庭上的证据
IP & Copyright

内容凭证如今来自 ChatGPT 生成的图片、专业相机,很快还会来自 Chrome 本身。这让来源信息可以大规模被读取。但它并不能让一份清单变成法院推定其日期准确的东西。

2026年9月17日阅读文章
人工智能法案把你的退出声明变成他们的义务,但它仍不是你的证据
IP & Copyright

欧盟人工智能法案要求模型提供者主动寻找你的权利保留声明并予以尊重。这项义务是真实的,而且是他们的。但它无法回答争议向你提出的那个问题:你创作了什么,又是在什么时候。

2026年9月15日阅读文章
德国上诉法院驳回了一项著作权退出声明,因为机器读不到它
IP & Copyright

使用条款里的一句声明,只是在告诉人类读者你拒绝AI训练。德国上诉法院认定,这种形式的保留不满足DSM指令第4条第3款,因为它所针对的抓取程序根本读不到。

2026年9月14日阅读文章