面向 AI 公司 & 生成式 AI 开发者

可以证明的来源,
而不只是声明

构建模型和生成式产品的 AI 公司必须证明两件事:某项内容是如何生成的,以及模型是用什么数据训练的、是否拥有使用权。Swiss Trust Layer 对支撑这些主张的记录施加合格电子印章和合格时间戳,使输出日志、训练数据清单、许可或同意记录成为一个带日期、防篡改的版本,而不是事后的一句声明。

根据 EU AI Act Art. 50 ,生成式 AI 提供者必须以机器可读的方式标记 AI 生成的内容,部署者必须予以披露。这些透明度义务自 2026 年 8 月 2 日起适用。从该日起,一项没有支撑的主张本身并不构成对相关要求的回答。
第 50 条的完整要求

来源记录已加封

防篡改、带日期的 e-Seal

有效
输出 / 记录已标记 + 已记录
训练数据清单已加封 + 已注日期
时间戳合格,RFC 3161
完整性防篡改

关键在于: 在监管机构面前可以证明的来源,而不只是声明。

一家 AI 公司实际上必须证明什么

如今,模型或应用的开发者同时面对两类审查。监管机构希望 AI 输出被标记并披露。权利人、合作方和法院想知道模型是用什么数据训练的,以及公司是否获得了使用许可。这两个问题都要回到记录,而记录的价值取决于能否证明它们在某个日期确实存在、且此后未被更改。

在一个正常的开发周期中,这意味着为以下内容保留经得起推敲的记录:

  • 将生成结果与带日期的记录相关联的输出日志
  • 列出某个模型版本背后数据集的训练数据清单
  • 覆盖这些训练数据的许可与权利协议
  • 产品中所用声音、肖像或形象的同意记录
  • 逐版本的模型卡与技术文档

以上每一项日后都可能受到监管机构、权利人或法院的质疑。这正是为什么记录被固定的方式与记录本身同样重要。

"相信我们,是我们做的" 会让你付出什么代价

透明度检验

自 2026 年 8 月 2 日起,EU AI Act 中的透明度义务要求对生成内容进行标记和披露,同时人们越来越期望 AI 公司能够展示模型是用什么数据训练的。一份带有可编辑日期字段、且没有独立证据的记录,单凭自身无法达到这一标准。

EU AI Act Art. 50(条例 (EU) 2024/1689)· 透明度义务自 2026 年 8 月 2 日起适用

当一份记录无法被独立信任时,代价会落在三个方面:

  • 仅凭一份内部备注或一个可编辑文件支撑的来源主张可能被质疑,这会让公司在监管机构或权利人面前处于弱势。
  • 没有合格时间戳,要证明某份清单或同意记录在某个日期确实存在、且此后未被更改,就只能依赖服务器日志和证词,既缓慢又不确定。
  • 单凭 C2PA 元数据可被剥离或重新生成,因此随文件一同传播的来源信号,在有人需要核验时可能已不复存在。

根据 eIDAS Art. 41 ,合格时间戳对数据的时间和完整性享有法律推定。该推定将举证责任转移给质疑该记录的一方。

单凭 C2PA 元数据 vs 一份加封记录

C2PA Content Credentials 与加封记录并非彼此对立。C2PA 描述内容是如何生成的,并随文件一同传播。合格印章和时间戳补上了 C2PA 自身无法提供的部分:一份带日期、防篡改的记录,当有人有理由质疑时依然站得住脚。

对来源证明而言什么最重要单凭 C2PA 元数据Swiss Trust Layer 加封记录
防篡改自我声明,可重新生成以密码学方式加封,防篡改
享有法律推定合格时间戳,eIDAS Art. 41
可由法院或监管机构独立核验单凭自身不行可以,任何 PDF 阅读器或法院专家均可核验
在元数据被剥离后仍然有效否,元数据可被移除可以,证据存在于加封记录之中
记录曾存在的带日期证据单凭自身不具约束力合格时间戳固定日期

补充 C2PA,而非取代它

继续在你的内容上发布 C2PA Content Credentials 。对底层记录进行加封,这样当元数据被剥离或受到质疑时,你依然持有一份带日期、防篡改的版本,其依据为 ZertES SR 943.03 与 eIDAS。参见 合规中心

Swiss Trust Layer 如何融入你的工作流程

Swiss Trust Layer 不运营自有的密码密钥基础设施。每一枚印章都由 Swisscom Trust Services 支持,这是一家在瑞士获得认可的合格信任服务提供商。

步骤 01

上传记录

一份输出日志、一份训练数据清单、一组许可或一份同意记录。原始文件始终处于你的掌控之下。

步骤 02

加封并加时间戳

通过 Swisscom 获认可的信任服务基础设施施加合格电子印章和合格时间戳。

步骤 03

可核验的证据

加封记录带有印章、时间戳和长期验证数据,任何 PDF 阅读器或法院专家均可核验。

加封采用 PAdES 和 CMS 格式,这是由 ETSI 定义、并在各司法辖区获得认可的国际标准。这是密码学证据,而非签名图像或元数据标签,因此法院专家或任何 PDF 阅读器都可以独立核验,无论现在还是将来。

主要来源: EU AI Act,条例 (EU) 2024/1689 · C2PA 规范 · eIDAS 条例 910/2014 · ZertES SR 943.03(fedlex.admin.ch)

加封来源证明在哪些场景发挥价值

同一枚合格印章覆盖了 AI 公司最有可能被问到的记录,从单条生成日志到整个模型背后的许可组合。

模型输出与生成日志

为模型所生成的内容加封一份日志,并附上合格时间戳以固定该记录存在的时间,从而使某项输出可以追溯到一份带日期、未经更改的记录,而不是事后的一句主张。

训练数据清单

对某个模型版本背后数据集的加封清单,提供了一份防篡改记录,说明模型是用什么数据训练的、以及该记录是何时固定的,在监管机构或交易对方询问时很有用。

许可与权利记录

对覆盖你训练数据的许可与权利协议进行加封。一份带日期、防篡改的记录表明,在构建模型时你拥有使用该材料的权利。

同意记录

对于生成式产品中所用的声音、肖像或形象,一份加封的同意记录可以证明你获得了许可,并为给予同意的日期附上合格时间戳。

模型卡与文档版本

对模型卡或技术文档的每个版本进行加封,从而日后不会就某一时点发布了哪个版本、或依据了哪个版本产生争议。

审计与监管回应

当主管机关或合作方询问某项内容是如何生成的、或模型是用什么数据训练的时候,一份加封、带日期的记录以证据作答,而不是一份内部备注。

由 Swisscom Trust Services 支持

获认可的合格信任服务提供商

ZertES 与 eIDAS

带法律推定的合格印章与时间戳

补充 C2PA

元数据之下的防篡改记录

AI 来源证明,常见问题

针对 AI 生成的内容,EU AI Act 要求 AI 公司做什么?

根据 EU AI Act 第 50 条,生成式 AI 提供者必须确保 AI 生成的输出以机器可读的方式被标记,部署者必须披露由 AI 生成或经过操纵的内容。这些透明度义务自 2026 年 8 月 2 日起适用。Swiss Trust Layer 并不能使一家公司符合 AI Act,但一份加封、带时间戳的记录是一项经得起推敲的证据,能够支撑这些透明度和来源义务。

C2PA Content Credentials 单凭自身能满足要求吗?

C2PA Content Credentials 携带来源元数据,有助于展示内容是如何生成的,但单凭自身并不是防篡改的法律证据。元数据可以从文件中被剥离或重新生成,而且是自我声明的,因此法院或监管机构不会单凭它把它视为具约束力的证据。合格印章加合格时间戳对 C2PA 起补充作用,增加了一份带日期、防篡改、且不依赖元数据是否保持附着的记录。

加封记录如何有助于训练数据的来源证明?

AI 公司越来越需要展示模型是用什么数据训练的、以及自己拥有使用权。对训练数据清单或一组许可进行加封,会生成该记录的一份带日期、防篡改的版本。若日后出现相关问题,你可以展示该记录存在的时间以及它未被更改,这比一份带有可编辑日期字段的文档更为有力。

加封记录会让我的公司符合 AI Act 吗?

不会。合规取决于你如何在整部条例范围内构建、记录和披露你的系统。加封、带时间戳的记录所做的,是为透明度和来源相关部分提供一项经得起推敲的证据:对输出日志、训练数据清单、许可或同意记录的一份带日期、防篡改的记录。它支撑该义务,但不能取代更广泛的合规工作。

合格时间戳与仅仅把文件保存上一个日期有何不同?

文件日期或元数据字段可以被编辑,而且是自我声明的,因此一旦有人提出异议,其分量就很小。根据 eIDAS 第 41 条,合格时间戳对数据的时间和完整性享有法律推定,从而把举证责任转移给质疑该记录的一方。这正是内部备注与可采证据之间的区别。

为你模型背后的记录加封

创建账户并在几分钟内加封你的第一份记录,或预约一次简短的设置通话,我们将一起看看它如何融入你的来源证明与披露工作流程。

想了解时间戳的细节吗? 合格时间戳如何运作

快速解答

针对 AI 生成的内容,EU AI Act 要求 AI 公司做什么?

根据 EU AI Act(条例 (EU) 2024/1689)第 50 条,生成式 AI 提供者必须以机器可读的方式标记 AI 生成的输出,部署者必须披露由 AI 生成或经过操纵的内容。这些透明度义务自 2026 年 8 月 2 日起适用。从该日起,一项没有支撑、声称某公司生成了某项内容的主张,本身并不构成对相关要求的回答。

C2PA Content Credentials 单凭自身够用吗?

C2PA Content Credentials 通过携带来源元数据起到帮助作用,但单凭自身并不是防篡改的法律证据。C2PA 元数据可以从文件中被剥离或重新生成,而且是自我声明的,因此它不是法院或监管机构会单凭它视为具约束力证据的东西。合格电子印章加合格时间戳对 C2PA 起补充作用,增加了一份带日期、防篡改的记录。

加封记录如何有助于证明训练数据的来源?

AI 公司越来越需要展示模型是用什么数据训练的、以及自己拥有使用权。对训练数据清单、一组许可或一份同意记录施加合格电子印章和合格时间戳,会生成一份带日期、防篡改的版本,固定该记录存在的时间,并表明它此后未被更改。这是一项经得起推敲的证据,能够支撑透明度和来源义务。