Como detectar imagem gerada por IA: C2PA, Content Credentials e SynthID
A pergunta “essa imagem é de IA?” raramente tem uma resposta boa baseada em um único número. Sinais de proveniência são mais úteis quando dizem exatamente o que foi encontrado: credencial assinada, watermark suportado, metadado ou apenas uma classificação visual.
Uma Content Credential válida pode registrar origem e histórico assinados.
SynthID pode ser detectado por ferramentas compatíveis em conteúdo de ecossistemas participantes.
“Nenhum sinal encontrado” não significa “imagem real” nem “feita por humano”.
Quatro tipos de evidência diferentes
| Camada | O que procura | Limite |
|---|---|---|
| C2PA / Content Credentials | Manifesto assinado sobre origem e edição | Pode não existir ou se perder em alguns fluxos |
| SynthID | Watermark invisível incorporado ao conteúdo | Não é um detector universal de todos os modelos |
| EXIF / XMP | Câmera, software, datas, GPS e autoria | Metadados comuns podem ser removidos ou alterados |
| Classificador visual | Padrões estatísticos nos pixels | Pode errar para os dois lados |
O que C2PA realmente prova
C2PA é um padrão aberto de proveniência. Quando uma credencial válida está presente, você pode analisar quem assinou a declaração e quais informações sobre criação ou edição foram registradas. Isso é diferente de “olhar para os pixels e adivinhar”.
Também não é uma tecnologia exclusiva de IA: câmeras, empresas de mídia, editores e ferramentas generativas podem usar Content Credentials.
OpenAI e Google usam sinais de proveniência
A documentação atual da OpenAI descreve Content Credentials e SynthID como sinais usados para ajudar a identificar conteúdo gerado com suas ferramentas. A ferramenta de verificação procura sinais suportados associados à OpenAI. Um resultado positivo ajuda a confirmar essa associação, mas não confirma que a imagem é verdadeira, não editada ou pertence a determinada pessoa.
O Google também oferece verificação por SynthID e Content Credentials no Gemini. Um ponto importante: se o SynthID do Google não for encontrado, a imagem ainda pode ter sido criada por outro sistema de IA.
Como eu verificaria uma imagem recebida no WhatsApp ou Instagram
- Tente obter o arquivo original. Uma cópia baixada de rede social pode ter passado por transformação.
- Cheque C2PA. Veja se há manifesto e assinatura válida.
- Leia metadados. Eles podem mostrar software e origem, sem serem prova absoluta.
- Cheque watermarks suportados. Use o detector adequado ao ecossistema.
- Só depois use classificação visual. Trate o score como evidência adicional.
Privacidade também importa na hora de verificar
Para uma imagem pública, enviar a um verificador online pode ser aceitável. Para foto privada, documento, print ou material de cliente, vale começar com inspeção local de metadados e C2PA. Assim você descobre o que está no arquivo sem transformar a verificação em mais um upload desnecessário.
Inspecione antes de enviar para outro serviço
CreatorPrivacyKit está expandindo a análise local de metadados e proveniência para juntar privacidade e verificação no mesmo fluxo.
Ver ferramentas →