Uma proveniência que você pode provar,
não apenas declarar
As empresas de IA que constroem modelos e produtos generativos precisam demonstrar duas coisas: como um determinado conteúdo foi criado e com o que um modelo foi treinado, com o direito de utilizá-lo. A Swiss Trust Layer aplica um selo eletrónico qualificado e um carimbo temporal qualificado aos registos por trás dessas afirmações, de modo que um registo de saída, um manifesto de dados de treino, uma licença ou um registo de consentimento se torna uma versão datada e à prova de adulteração em vez de uma declaração a posteriori.
Nos termos do EU AI Act Art. 50 , os fornecedores de IA generativa devem marcar o conteúdo gerado por IA de forma legível por máquina e os responsáveis pela implementação devem divulgá-lo. Essas obrigações de transparência aplicam-se a partir de 2 de agosto de 2026. A partir dessa data, uma afirmação sem fundamento não constitui, por si só, uma resposta aos requisitos.
O que exige o artigo 50, em detalhe →
Registo de proveniência selado
e-Seal datado e à prova de adulteração
O ponto essencial: uma proveniência que você pode provar perante um regulador, não apenas declarar.
O que uma empresa de IA realmente tem de provar
Quem constrói um modelo ou uma aplicação encontra-se agora sob dois tipos de escrutínio ao mesmo tempo. Os reguladores querem que a saída da IA seja marcada e divulgada. Os titulares de direitos, os parceiros e os tribunais querem saber com o que um modelo foi treinado e se a empresa tinha permissão para utilizá-lo. Ambas as perguntas remetem para os registos, e os registos valem apenas tanto quanto a prova de que existiam numa data determinada e não foram alterados depois.
Ao longo de um ciclo de desenvolvimento normal, isso significa manter registos defensáveis de:
- Registos de saída que ligam um resultado gerado a um registo datado
- Manifestos de dados de treino que listam os conjuntos de dados por trás de uma versão do modelo
- Licenças e acordos de direitos que cobrem esses dados de treino
- Registos de consentimento para voz, imagem ou aparência utilizadas num produto
- Fichas do modelo e documentação técnica, versão a versão
Cada um deles pode ser questionado mais tarde por um regulador, um titular de direitos ou um tribunal. É por isso que a forma como um registo é fixado importa tanto quanto o próprio registo.
O que lhe custa o "confie em nós, fomos nós que criámos"
O teste de transparência
A partir de 2 de agosto de 2026, as obrigações de transparência do EU AI Act exigem que o conteúdo generativo seja marcado e divulgado, e acompanham uma expectativa crescente de que as empresas de IA possam mostrar com o que um modelo foi treinado. Um registo com um campo de data editável e sem prova independente não supera esse limiar por si só.
EU AI Act Art. 50 (Regulamento (UE) 2024/1689) · obrigações de transparência aplicáveis a partir de 2 de agosto de 2026
Quando um registo não pode ser considerado fiável de forma independente, o custo recai em três lugares:
- Uma afirmação de proveniência apoiada apenas por uma nota interna ou um ficheiro editável pode ser contestada, o que coloca a empresa numa posição fraca perante um regulador ou um titular de direitos.
- Sem um carimbo temporal qualificado, provar que um manifesto ou um registo de consentimento existia numa data determinada e não foi alterado depois recai sobre registos do servidor e testemunhos, o que é lento e incerto.
- Os metadados C2PA por si só podem ser removidos ou recriados, pelo que um sinal de proveniência que viaja com o ficheiro pode simplesmente não estar lá quando alguém precisa de o verificar.
Um carimbo temporal qualificado nos termos do eIDAS Art. 41 goza de uma presunção legal quanto ao momento e à integridade dos dados. Essa presunção transfere o ónus da prova para quem contestar o registo.
Metadados C2PA por si só vs um registo selado
As Content Credentials da C2PA e um registo selado não são rivais. A C2PA descreve como um conteúdo foi criado e viaja com o ficheiro. Um selo e um carimbo temporal qualificados acrescentam a parte que a C2PA não fornece por si só: um registo datado e à prova de adulteração que se sustenta quando alguém tem motivo para o questionar.
| O que importa para a proveniência | Metadados C2PA por si só | Registo selado da Swiss Trust Layer |
|---|---|---|
| À prova de adulteração | Autodeclarado, pode ser recriado | Selado criptograficamente, à prova de adulteração |
| Goza de uma presunção legal | Não | Carimbo temporal qualificado, eIDAS Art. 41 |
| Verificável de forma independente por tribunal ou regulador | Não por si só | Sim, com qualquer leitor de PDF ou perito judicial |
| Sobrevive à remoção de metadados | Não, os metadados podem ser removidos | Sim, a prova reside no registo selado |
| Prova datada de que o registo existia | Não vinculativa por si só | O carimbo temporal qualificado fixa a data |
Complementa a C2PA, não a substitui
Continue a publicar Content Credentials da C2PA no seu conteúdo. Sele os registos subjacentes para que, quando os metadados forem removidos ou contestados, você continue a deter uma versão datada e à prova de adulteração nos termos do ZertES SR 943.03 e do eIDAS. Consulte a central de conformidade.
Como a Swiss Trust Layer se integra no seu fluxo de trabalho
A Swiss Trust Layer não opera a sua própria infraestrutura de chaves criptográficas. Cada selo é suportado pela Swisscom Trust Services, um prestador de serviços de confiança qualificado acreditado na Suíça.
Carregue o registo
Um registo de saída, um manifesto de dados de treino, um conjunto de licenças ou um registo de consentimento. O ficheiro original permanece sob o seu controlo o tempo todo.
Sele e aplique o carimbo temporal
Um selo eletrónico qualificado e um carimbo temporal qualificado são aplicados através da infraestrutura de serviços de confiança acreditada da Swisscom.
Prova verificável
O registo selado leva consigo o selo, o carimbo temporal e os dados de validação a longo prazo, verificáveis com qualquer leitor de PDF ou perito judicial.
A selagem utiliza os formatos PAdES e CMS, normas internacionais definidas pela ETSI e reconhecidas em todas as jurisdições. Trata-se de prova criptográfica, não de uma imagem de assinatura nem de uma etiqueta de metadados, pelo que um perito judicial ou qualquer leitor de PDF pode verificá-la de forma independente, agora e no futuro.
Fontes primárias: EU AI Act, Regulamento (UE) 2024/1689 · Especificação C2PA · Regulamento eIDAS 910/2014 · ZertES SR 943.03 (fedlex.admin.ch)
Onde uma proveniência selada compensa
O mesmo selo qualificado cobre os registos sobre os quais é mais provável que se peça contas a uma empresa de IA, desde um único registo de geração até ao conjunto de licenças por trás de um modelo inteiro.
Saída do modelo e registos de geração
Sele um registo do que um modelo produziu, com um carimbo temporal qualificado que fixa quando o registo existiu, de modo que uma saída possa ser rastreada até um registo datado e inalterado em vez de uma afirmação a posteriori.
Manifestos de dados de treino
Um manifesto selado dos conjuntos de dados por trás de uma versão do modelo fornece um registo à prova de adulteração daquilo com que o modelo foi treinado e de quando esse registo foi fixado, útil quando um regulador ou uma contraparte pergunta.
Registos de licenças e direitos
Sele as licenças e os acordos de direitos que cobrem os seus dados de treino. Um registo datado e à prova de adulteração mostra que você detinha o direito de utilizar o material no momento em que o modelo foi construído.
Registos de consentimento
Para uma voz, uma imagem ou uma aparência utilizadas num produto generativo, um registo de consentimento selado prova que você tinha permissão, com um carimbo temporal qualificado para a data em que o consentimento foi dado.
Versões de fichas do modelo e documentação
Sele cada versão de uma ficha do modelo ou da documentação técnica para que não haja depois discussão sobre qual versão foi publicada ou em qual se confiou num dado momento.
Auditoria e resposta ao regulador
Quando uma autoridade ou um parceiro pergunta como um conteúdo foi criado ou com o que um modelo foi treinado, um registo selado e datado responde com prova em vez de uma nota interna.
Suportado pela Swisscom Trust Services
Prestador de serviços de confiança qualificado acreditado
ZertES e eIDAS
Selo e carimbo temporal qualificados com presunção legal
Complementa a C2PA
Registo à prova de adulteração por baixo dos metadados
Proveniência da IA, perguntas frequentes
O que o EU AI Act exige das empresas de IA quanto ao conteúdo gerado por IA?
Nos termos do artigo 50 do EU AI Act, os fornecedores de IA generativa devem garantir que a saída gerada por IA seja marcada de forma legível por máquina, e os responsáveis pela implementação devem divulgar o conteúdo gerado por IA ou manipulado. Essas obrigações de transparência aplicam-se a partir de 2 de agosto de 2026. A Swiss Trust Layer não torna uma empresa conforme ao AI Act, mas um registo selado e com carimbo temporal é uma prova defensável que apoia essas obrigações de transparência e proveniência.
As Content Credentials da C2PA cumprem o requisito por si só?
As Content Credentials da C2PA levam metadados de proveniência e ajudam a mostrar como um conteúdo foi criado, mas por si só não são uma prova legal à prova de adulteração. Os metadados podem ser removidos de um ficheiro ou recriados, e são autodeclarados, pelo que um tribunal ou um regulador não os reconhece como prova vinculativa por si só. Um selo qualificado mais um carimbo temporal qualificado complementa a C2PA acrescentando um registo datado e à prova de adulteração que não depende de os metadados permanecerem anexados.
Como é que um registo selado ajuda na proveniência dos dados de treino?
As empresas de IA precisam cada vez mais de mostrar com o que um modelo foi treinado e que tinham o direito de utilizá-lo. Selar um manifesto de dados de treino ou um conjunto de licenças produz uma versão datada e à prova de adulteração desse registo. Se a questão surgir mais tarde, você pode mostrar quando o registo existia e que não foi alterado, o que é mais sólido do que um documento com um campo de data editável.
Um registo selado torna a minha empresa conforme ao AI Act?
Não. A conformidade depende de como você constrói, documenta e divulga os seus sistemas ao longo de todo o regulamento. O que um registo selado e com carimbo temporal faz é dar-lhe uma prova defensável para as partes de transparência e proveniência: um registo datado e à prova de adulteração de um registo de saída, de um manifesto de dados de treino, de uma licença ou de um registo de consentimento. Apoia a obrigação, não substitui o trabalho de conformidade mais amplo.
Em que difere um carimbo temporal qualificado de simplesmente guardar um ficheiro com uma data?
Uma data de ficheiro ou um campo de metadados pode ser editado, e é autodeclarado, pelo que tem pouco peso se alguém o contestar. Um carimbo temporal qualificado nos termos do artigo 41 do eIDAS goza de uma presunção legal quanto ao momento e à integridade dos dados, o que transfere o ónus da prova para quem contestar o registo. Essa é a diferença entre uma nota interna e uma prova admissível.
Sele os registos por trás do seu modelo
Crie uma conta e sele o seu primeiro registo em minutos, ou agende uma breve chamada de configuração e veremos juntos como se integra no seu fluxo de proveniência e divulgação.
Quer o detalhe sobre o carimbo temporal? Como funcionam os carimbos temporais qualificados→
Respostas rápidas
O que o EU AI Act exige das empresas de IA quanto ao conteúdo gerado por IA?
Nos termos do artigo 50 do EU AI Act (Regulamento (UE) 2024/1689), os fornecedores de IA generativa devem marcar a saída gerada por IA de forma legível por máquina, e os responsáveis pela implementação devem divulgar o conteúdo gerado por IA ou manipulado. Essas obrigações de transparência aplicam-se a partir de 2 de agosto de 2026. A partir dessa data, uma afirmação sem fundamento de que uma empresa criou um determinado conteúdo não constitui, por si só, uma resposta aos requisitos.
As Content Credentials da C2PA bastam por si só?
As Content Credentials da C2PA ajudam ao levar metadados de proveniência, mas por si só não são uma prova legal à prova de adulteração. Os metadados C2PA podem ser removidos de um ficheiro ou recriados, e são autodeclarados, pelo que não são algo que um tribunal ou um regulador reconheça como prova vinculativa por si só. Um selo eletrónico qualificado mais um carimbo temporal qualificado complementa a C2PA acrescentando um registo datado e à prova de adulteração.
Como é que um registo selado ajuda a provar a proveniência dos dados de treino?
As empresas de IA precisam cada vez mais de mostrar com o que um modelo foi treinado e que tinham o direito de utilizá-lo. Um selo eletrónico qualificado e um carimbo temporal qualificado sobre um manifesto de dados de treino, um conjunto de licenças ou um registo de consentimento produzem uma versão datada e à prova de adulteração que fixa quando o registo existiu e mostra que não foi alterado depois. É uma prova defensável que apoia as obrigações de transparência e proveniência.