AktualnościMakroOpenAI osadza niewidoczny znak wodny 'textGrain' w odpowiedziach ChatGPT w całej Europie, aby spełnić wymogi unijnego AI Act

OpenAI osadza niewidoczny znak wodny 'textGrain' w odpowiedziach ChatGPT w całej Europie, aby spełnić wymogi unijnego AI Act

Autor: Blockonomi·

Najważniejsze informacje

  • •Znak wodny textGrain od OpenAI jest domyślnie obowiązkowy dla odpowiedzi ChatGPT w UE, podczas gdy użytkownicy API na całym świecie mogą go włączyć dobrowolnie, a standardowi użytkownicy poza blokiem mają go domyślnie wyłączonego.
  • •System osadza statystyczny podpis bezpośrednio w doborze słów, a nie w ukrytych znakach czy odstępach, więc typowe metody obejścia, takie jak usuwanie niewidocznych elementów, nie mogą go usunąć.
  • •Wewnętrzne oceny OpenAI wykazały skuteczność wykrywania około 66% dla niezmodyfikowanych odpowiedzi liczących 150 słów i około 92% przy 300 słowach, ale zastąpienie jednego na cztery słowa synonimami obniżyło dokładność do zaledwie 17%.
  • •ostęp do detektora jest ograniczony do zweryfikowanych badaczy i wyspecjalizowanych organizacji, a OpenAI nie ujawniło, czy i kiedy zostanie on publicznie udostępniony.
  • •Negatywny wynik wykrycia nie potwierdza autorstwa człowieka, ponieważ krótkie, zredagowane lub przetłumaczone teksty oraz treści z konkurencyjnych platform AI mogą ominąć system.
OpenAI osadza niewidoczny znak wodny 'textGrain' w odpowiedziach ChatGPT w całej Europie, aby spełnić wymogi unijnego AI Act

OpenAI rozpoczęło wdrażanie niewidocznego statystycznego znaku wodnego, znanego jako textGrain, w odpowiedziach ChatGPT i Codex na terenie Unii Europejskiej. Ogłoszone 5 października wdrożenie zostało przedstawione przez firmę jako bezpośrednia odpowiedź na obowiązki transparentności nałożone przez unijny AI Act. Posunięcie to rozszerza także dotychczasowe działania OpenAI w zakresie pochodzenia treści, które już teraz pozwalają użytkownikom sprawdzić, czy obrazy i pliki audio zostały wygenerowane przy użyciu jej narzędzi. Firma szczegółowo opisała inicjatywę w oficjalnym komunikacie oraz poście na X:

We're expanding our approach to content provenance to include text in response to EU regulatory requirements, while recognizing the significant limitations of current text watermarking technology. Our tools already help verify whether an image or audio file was created with our…

— OpenAI (@OpenAI) October 5, 2026

Jak działa textGrain

Technologia działa poprzez subtelne wpływanie na dobór słów przez model językowy, tworząc ukryty statystyczny podpis. Towarzysząca aplikacja wykrywająca analizuje następnie tekst, aby zidentyfikować ten podpis. Według OpenAI podejście to nie opiera się na ukrytych znakach, niewidocz odstępach ani nietypowych znakach interpunkcyjnych. W rezultacie typowe taktyki obejścia — takie jak usuwanie ukrytych znaków z skopiowanego tekstu — nie usuną znaku wodnego, ponieważ podpis jest wpleciony bezpośrednio w same wzorce językowe.

Jak odporny jest znak wodny na modyfikacje?

Skuteczność wykrywania znacząco zależy od długości tekstu. OpenAI kwantyfikuje tekst za pomocą tokenów — fragmentów słów interpretowanych przez modele językowe, przy czym jeden token odpowiada w przybliżeniu trzem czwartom standardowego angielskiego słowa. Podczas wewnętrznych ocen system wykrywający z powodzeniem zidentyfikował około 66% niezmodyfikowanych odpowiedzi liczących około 150 słów. Gdy treść osiągała około 300 słów, skuteczność wzrastała do około 92%.

Modyfikacja treści szybko podważa skuteczność znaku wodnego. W przypadku fragmentów liczących 300 słów zastąpienie jednego na dziesięć słów synonimem obniżyło dokładność wykrywania z 92% do 66%. Gdy zastąpiono jedno słowo na cztery, skuteczność spadła zaledwie do 17%. Wewnętrzne ustalenia OpenAI pokazują, że system napotyka istotne trudności, gdy tekst zostaje zredagowany, skrócony lub sparafrazowany — ograniczenie to jest spójne z „znaczącymi ograniczeniami obecnej technologii znaków wodnych dla tekstu”, które firma sama przyznała w momencie premiery.

Firma dodatkowo zaznaczyła, że wdrożenie znaku wodnego miało minimalny wpływ na wskaźniki wydajności jej najnowszego modelu, GPT-6 Astra.

Dlaczego narzędzie wykrywające pozostaje prywatne

OpenAI zdecydowało, że nie udostępni detektora od razu szerokiej publiczności. Dostęp otrzymają wyłącznie zweryfikowani badacze oraz wyspecjalizowane organizacje. Firma wyjaśnia, że pozytywny wynik wykrycia nie ujawnia tożsamości użytkownika, wprowadzonych promptów ani szczegółów rozmowy.

Negatywny wynik również niewiele oznacza. Krótkie, zmodyfikowane lub przetłumaczone treści mogą ominąć detektor bez wywołania alertu. Treści wygenerowane przez konkurencyjne platformy AI również nie aktywują systemu, ponieważ wyszukuje on wyłącznie własnościowy podpis OpenAI. OpenAI wyraźnie zaznaczyło, że brak wykrycia znaku wodnego nie potwierdza autorstwa człowieka.

Treści wizualne i audio podlegają odrębnemu procesowi weryfikacji. Użytkownicy mogą już przesyłać te typy plików na publicznie dostęą platformę weryfikacyjną OpenAI, aby skanować je pod kątem znaku wodnego SynthID. Teksty nie mają na razie odpowiedniego publicznego mechanizmu sprawdzającego, ponieważ dostęp do detektora pozostaje ograniczony do zweryfikowanych organizacji.

Zasięg regionalny i kontekst regulacyjny

Na terenach poza Unią Europejską znak wodny w ChatGPT pozostaje domyślnie wyłączony dla standardowych użytkowników. Klienci API na całym świecie mogą natomiast aktywować go dla konkretnych modeli poprzez preferencje projektu lub organizacji. W praktyce znak wodny jest obowiązkowy dla odpowiedzi ChatGPT w UE, podczas gdy użytkownicy API na całym świecie mogą włączyć go dobrowolnie w swoich ustawieniach — domyślnie włączony dla użytkowników w UE, opcjonalny wszędzie indziej.

Wdrożenie nastąpiło po rozpoczęciu przez UE w sierpniu egzekwowania przepisów AI Act dotyczących transparentności. OpenAI przedstawiło znak wodny jako element trwającej odpowiedzi na wymogi regulacyjne. W oświadczeniu firma powołała się również na szersze dane branżowe: badania TRM Labs wskazują, że kryminalne wykorzystanie narzędzi AI wzrosło o 40% rok do roku.

OpenAI nie ujawniło, czy i kiedy narzędzie wykrywające może zostać publicznie udostępnione. Jak system radzi sobie z rzeczywistą edycją, skracaniem i tłumaczeniem oraz jak szeroko operatorzy API poza UE zdecydują się go włączyć, pozostaje kwestią otwartą w miarę postępu wdrażania. Na razie wdrożenie w UE oraz ograniczony dostęp dla zatwierdzonych grup badawczych i instytucji eksperckich wyznaczają obecny zakres inicjatywy.

Źródło: Blockonomi