Português (Brasil) / Proveniência de IA
Imagem IA · proveniência

Como detectar imagem gerada por IA: C2PA, Content Credentials e SynthID

A pergunta “essa imagem é de IA?” raramente tem uma resposta boa baseada em um único número. Sinais de proveniência são mais úteis quando dizem exatamente o que foi encontrado: credencial assinada, watermark suportado, metadado ou apenas uma classificação visual.

Publicado em 15 de setembro de 2026 · CreatorPrivacyKit Research

Forte quando presente

Uma Content Credential válida pode registrar origem e histórico assinados.

Verificável

SynthID pode ser detectado por ferramentas compatíveis em conteúdo de ecossistemas participantes.

Cuidado

“Nenhum sinal encontrado” não significa “imagem real” nem “feita por humano”.

Quatro tipos de evidência diferentes

CamadaO que procuraLimite
C2PA / Content CredentialsManifesto assinado sobre origem e ediçãoPode não existir ou se perder em alguns fluxos
SynthIDWatermark invisível incorporado ao conteúdoNão é um detector universal de todos os modelos
EXIF / XMPCâmera, software, datas, GPS e autoriaMetadados comuns podem ser removidos ou alterados
Classificador visualPadrões estatísticos nos pixelsPode errar para os dois lados

O que C2PA realmente prova

C2PA é um padrão aberto de proveniência. Quando uma credencial válida está presente, você pode analisar quem assinou a declaração e quais informações sobre criação ou edição foram registradas. Isso é diferente de “olhar para os pixels e adivinhar”.

Também não é uma tecnologia exclusiva de IA: câmeras, empresas de mídia, editores e ferramentas generativas podem usar Content Credentials.

OpenAI e Google usam sinais de proveniência

A documentação atual da OpenAI descreve Content Credentials e SynthID como sinais usados para ajudar a identificar conteúdo gerado com suas ferramentas. A ferramenta de verificação procura sinais suportados associados à OpenAI. Um resultado positivo ajuda a confirmar essa associação, mas não confirma que a imagem é verdadeira, não editada ou pertence a determinada pessoa.

O Google também oferece verificação por SynthID e Content Credentials no Gemini. Um ponto importante: se o SynthID do Google não for encontrado, a imagem ainda pode ter sido criada por outro sistema de IA.

Como eu verificaria uma imagem recebida no WhatsApp ou Instagram

  1. Tente obter o arquivo original. Uma cópia baixada de rede social pode ter passado por transformação.
  2. Cheque C2PA. Veja se há manifesto e assinatura válida.
  3. Leia metadados. Eles podem mostrar software e origem, sem serem prova absoluta.
  4. Cheque watermarks suportados. Use o detector adequado ao ecossistema.
  5. Só depois use classificação visual. Trate o score como evidência adicional.

Privacidade também importa na hora de verificar

Para uma imagem pública, enviar a um verificador online pode ser aceitável. Para foto privada, documento, print ou material de cliente, vale começar com inspeção local de metadados e C2PA. Assim você descobre o que está no arquivo sem transformar a verificação em mais um upload desnecessário.

Interpretação correta: resultado positivo de proveniência pode ser forte. Resultado negativo deve ser lido como “nenhum sinal suportado foi encontrado”, não como certificado de autenticidade.

Inspecione antes de enviar para outro serviço

CreatorPrivacyKit está expandindo a análise local de metadados e proveniência para juntar privacidade e verificação no mesmo fluxo.

Ver ferramentas →