可以证明的来源,
而不只是声明
构建模型和生成式产品的 AI 公司必须证明两件事:某项内容是如何生成的,以及模型是用什么数据训练的、是否拥有使用权。Swiss Trust Layer 对支撑这些主张的记录施加合格电子印章和合格时间戳,使输出日志、训练数据清单、许可或同意记录成为一个带日期、防篡改的版本,而不是事后的一句声明。
根据 EU AI Act Art. 50 ,生成式 AI 提供者必须以机器可读的方式标记 AI 生成的内容,部署者必须予以披露。这些透明度义务自 2026 年 8 月 2 日起适用。从该日起,一项没有支撑的主张本身并不构成对相关要求的回答。
第 50 条的完整要求 →
来源记录已加封
防篡改、带日期的 e-Seal
关键在于: 在监管机构面前可以证明的来源,而不只是声明。
一家 AI 公司实际上必须证明什么
如今,模型或应用的开发者同时面对两类审查。监管机构希望 AI 输出被标记并披露。权利人、合作方和法院想知道模型是用什么数据训练的,以及公司是否获得了使用许可。这两个问题都要回到记录,而记录的价值取决于能否证明它们在某个日期确实存在、且此后未被更改。
在一个正常的开发周期中,这意味着为以下内容保留经得起推敲的记录:
- 将生成结果与带日期的记录相关联的输出日志
- 列出某个模型版本背后数据集的训练数据清单
- 覆盖这些训练数据的许可与权利协议
- 产品中所用声音、肖像或形象的同意记录
- 逐版本的模型卡与技术文档
以上每一项日后都可能受到监管机构、权利人或法院的质疑。这正是为什么记录被固定的方式与记录本身同样重要。
"相信我们,是我们做的" 会让你付出什么代价
透明度检验
自 2026 年 8 月 2 日起,EU AI Act 中的透明度义务要求对生成内容进行标记和披露,同时人们越来越期望 AI 公司能够展示模型是用什么数据训练的。一份带有可编辑日期字段、且没有独立证据的记录,单凭自身无法达到这一标准。
EU AI Act Art. 50(条例 (EU) 2024/1689)· 透明度义务自 2026 年 8 月 2 日起适用
当一份记录无法被独立信任时,代价会落在三个方面:
- 仅凭一份内部备注或一个可编辑文件支撑的来源主张可能被质疑,这会让公司在监管机构或权利人面前处于弱势。
- 没有合格时间戳,要证明某份清单或同意记录在某个日期确实存在、且此后未被更改,就只能依赖服务器日志和证词,既缓慢又不确定。
- 单凭 C2PA 元数据可被剥离或重新生成,因此随文件一同传播的来源信号,在有人需要核验时可能已不复存在。
根据 eIDAS Art. 41 ,合格时间戳对数据的时间和完整性享有法律推定。该推定将举证责任转移给质疑该记录的一方。
单凭 C2PA 元数据 vs 一份加封记录
C2PA Content Credentials 与加封记录并非彼此对立。C2PA 描述内容是如何生成的,并随文件一同传播。合格印章和时间戳补上了 C2PA 自身无法提供的部分:一份带日期、防篡改的记录,当有人有理由质疑时依然站得住脚。
| 对来源证明而言什么最重要 | 单凭 C2PA 元数据 | Swiss Trust Layer 加封记录 |
|---|---|---|
| 防篡改 | 自我声明,可重新生成 | 以密码学方式加封,防篡改 |
| 享有法律推定 | 否 | 合格时间戳,eIDAS Art. 41 |
| 可由法院或监管机构独立核验 | 单凭自身不行 | 可以,任何 PDF 阅读器或法院专家均可核验 |
| 在元数据被剥离后仍然有效 | 否,元数据可被移除 | 可以,证据存在于加封记录之中 |
| 记录曾存在的带日期证据 | 单凭自身不具约束力 | 合格时间戳固定日期 |
补充 C2PA,而非取代它
继续在你的内容上发布 C2PA Content Credentials 。对底层记录进行加封,这样当元数据被剥离或受到质疑时,你依然持有一份带日期、防篡改的版本,其依据为 ZertES SR 943.03 与 eIDAS。参见 合规中心。
Swiss Trust Layer 如何融入你的工作流程
Swiss Trust Layer 不运营自有的密码密钥基础设施。每一枚印章都由 Swisscom Trust Services 支持,这是一家在瑞士获得认可的合格信任服务提供商。
上传记录
一份输出日志、一份训练数据清单、一组许可或一份同意记录。原始文件始终处于你的掌控之下。
加封并加时间戳
通过 Swisscom 获认可的信任服务基础设施施加合格电子印章和合格时间戳。
可核验的证据
加封记录带有印章、时间戳和长期验证数据,任何 PDF 阅读器或法院专家均可核验。
加封采用 PAdES 和 CMS 格式,这是由 ETSI 定义、并在各司法辖区获得认可的国际标准。这是密码学证据,而非签名图像或元数据标签,因此法院专家或任何 PDF 阅读器都可以独立核验,无论现在还是将来。
加封来源证明在哪些场景发挥价值
同一枚合格印章覆盖了 AI 公司最有可能被问到的记录,从单条生成日志到整个模型背后的许可组合。
模型输出与生成日志
为模型所生成的内容加封一份日志,并附上合格时间戳以固定该记录存在的时间,从而使某项输出可以追溯到一份带日期、未经更改的记录,而不是事后的一句主张。
训练数据清单
对某个模型版本背后数据集的加封清单,提供了一份防篡改记录,说明模型是用什么数据训练的、以及该记录是何时固定的,在监管机构或交易对方询问时很有用。
许可与权利记录
对覆盖你训练数据的许可与权利协议进行加封。一份带日期、防篡改的记录表明,在构建模型时你拥有使用该材料的权利。
同意记录
对于生成式产品中所用的声音、肖像或形象,一份加封的同意记录可以证明你获得了许可,并为给予同意的日期附上合格时间戳。
模型卡与文档版本
对模型卡或技术文档的每个版本进行加封,从而日后不会就某一时点发布了哪个版本、或依据了哪个版本产生争议。
审计与监管回应
当主管机关或合作方询问某项内容是如何生成的、或模型是用什么数据训练的时候,一份加封、带日期的记录以证据作答,而不是一份内部备注。
由 Swisscom Trust Services 支持
获认可的合格信任服务提供商
ZertES 与 eIDAS
带法律推定的合格印章与时间戳
补充 C2PA
元数据之下的防篡改记录
AI 来源证明,常见问题
针对 AI 生成的内容,EU AI Act 要求 AI 公司做什么?
根据 EU AI Act 第 50 条,生成式 AI 提供者必须确保 AI 生成的输出以机器可读的方式被标记,部署者必须披露由 AI 生成或经过操纵的内容。这些透明度义务自 2026 年 8 月 2 日起适用。Swiss Trust Layer 并不能使一家公司符合 AI Act,但一份加封、带时间戳的记录是一项经得起推敲的证据,能够支撑这些透明度和来源义务。
C2PA Content Credentials 单凭自身能满足要求吗?
C2PA Content Credentials 携带来源元数据,有助于展示内容是如何生成的,但单凭自身并不是防篡改的法律证据。元数据可以从文件中被剥离或重新生成,而且是自我声明的,因此法院或监管机构不会单凭它把它视为具约束力的证据。合格印章加合格时间戳对 C2PA 起补充作用,增加了一份带日期、防篡改、且不依赖元数据是否保持附着的记录。
加封记录如何有助于训练数据的来源证明?
AI 公司越来越需要展示模型是用什么数据训练的、以及自己拥有使用权。对训练数据清单或一组许可进行加封,会生成该记录的一份带日期、防篡改的版本。若日后出现相关问题,你可以展示该记录存在的时间以及它未被更改,这比一份带有可编辑日期字段的文档更为有力。
加封记录会让我的公司符合 AI Act 吗?
不会。合规取决于你如何在整部条例范围内构建、记录和披露你的系统。加封、带时间戳的记录所做的,是为透明度和来源相关部分提供一项经得起推敲的证据:对输出日志、训练数据清单、许可或同意记录的一份带日期、防篡改的记录。它支撑该义务,但不能取代更广泛的合规工作。
合格时间戳与仅仅把文件保存上一个日期有何不同?
文件日期或元数据字段可以被编辑,而且是自我声明的,因此一旦有人提出异议,其分量就很小。根据 eIDAS 第 41 条,合格时间戳对数据的时间和完整性享有法律推定,从而把举证责任转移给质疑该记录的一方。这正是内部备注与可采证据之间的区别。
快速解答
针对 AI 生成的内容,EU AI Act 要求 AI 公司做什么?
根据 EU AI Act(条例 (EU) 2024/1689)第 50 条,生成式 AI 提供者必须以机器可读的方式标记 AI 生成的输出,部署者必须披露由 AI 生成或经过操纵的内容。这些透明度义务自 2026 年 8 月 2 日起适用。从该日起,一项没有支撑、声称某公司生成了某项内容的主张,本身并不构成对相关要求的回答。
C2PA Content Credentials 单凭自身够用吗?
C2PA Content Credentials 通过携带来源元数据起到帮助作用,但单凭自身并不是防篡改的法律证据。C2PA 元数据可以从文件中被剥离或重新生成,而且是自我声明的,因此它不是法院或监管机构会单凭它视为具约束力证据的东西。合格电子印章加合格时间戳对 C2PA 起补充作用,增加了一份带日期、防篡改的记录。
加封记录如何有助于证明训练数据的来源?
AI 公司越来越需要展示模型是用什么数据训练的、以及自己拥有使用权。对训练数据清单、一组许可或一份同意记录施加合格电子印章和合格时间戳,会生成一份带日期、防篡改的版本,固定该记录存在的时间,并表明它此后未被更改。这是一项经得起推敲的证据,能够支撑透明度和来源义务。