Google负责Gemini业务的副总裁Josh Woodward在8月14日发了一条推文:以后用户可以关掉AI生成图片、视频、歌曲上的可见水印——就是那个盖在Nano Banana、Omni、Lyria模型输出内容右下角、任何人一眼就能认出"这是AI做的"的小标记。公司特意补了一句,这个开关只管肉眼能看到的那层标记,藏在像素和音频里的SynthID、以及记录内容来源的C2PA元数据都不受影响。

听起来像是给创作者和专业用户松了绑。但把三层水印摆在一起看会发现,Google其实是把公众能自己验证的那层信任,换成了一套只有Google自己能验证的技术承诺。

一个开关,拆掉最直观的那层标记

设置路径很简单:Settings > Media Watermark,未来几天陆续推送,先支持Gemini和视频编辑工具Flow,Search稍后跟进。Woodward的说法是"在创作自由和安全之间找平衡"——可见水印变成可选项,隐形的SynthID和C2PA继续兜底,用户还是可以用Gemini或Search去查一张图是不是AI生成的。

这个逻辑本身没错。可见水印确实会拖累专业用途:一张要交给客户的海报、一段要剪进片子的素材,角落里印个AI标签谁都不想要。但审核权和验证权全都收回到平台手里,是一个不小的转向——普通用户以前扫一眼就能判断的事,现在得主动打开检测工具才能确认。

三层水印,谁能验证 可见水印(Gemini标) 肉眼可辨 · 现在可自行关闭 SynthID 隐形水印 嵌入像素/音频 · 需专用检测工具才能读取 C2PA 元数据 记录内容凭证 · 编辑或截图后容易丢失

2025年的伏笔,还没真正填上

这不是Google第一次在"水印能不能被拿掉"这件事上翻车。2025年3月,Gemini 2.0 Flash的图像编辑模型被曝出可以移除Getty Images等版权图片上的水印,Google当时的解释是"这不是模型的预期用途,应该被拒绝",但媒体测试发现执行并不一致。

一年多过去,Google给出的答案不是收紧边界,而是干脆把"移除水印"做成了官方功能——只不过对象从别人的版权水印,变成了自己的AI标签。这两者在技术上共享同一套能力,产品层面能不能把"关自己的标"和"抹别人的"分得干净,此前的记录并不让人放心。

美国《17 U.S.C. § 1202》对故意移除版权管理信息设有独立的法律责任,哪怕不构成传统意义上的版权侵权,单独移除水印这个动作本身也可能担责。这条法律不会因为Google的产品设置而改变适用边界,创作者和平台各自要承担的风险,值得在功能上线后被认真讨论。

看不见的水印,检测权在谁手里

media forensics专家Hany Farid的判断是,水印从来只是多层验证里的一环,本身是一场持续的攻防游戏,不该被当成判断内容真实与否的唯一依据。C2PA官方也承认,凭证只能证明"某个签署方做出了某种断言",证明不了描述的事件是否真实,而且凭证本身可以被移除。NIST的检测研究进一步指出,经过编辑或用在陌生模型上的内容,AI检测器的误判率会明显上升。

  • 风险.SynthID和C2PA的检测能力集中在Google一家手里,第三方无法独立审计,"有没有水印"变成了一句只能选择相信的官方结论。

WITNESS这样的人权记录组织还提醒过另一面:不能反过来用"没有溯源凭证"去质疑弱势群体或旧设备拍下的真实影像,那同样是一种误伤。

可见标记消失后,公众失去的是自己动手核实的能力

版权方要盯的是Google这次会不会比2025年更严格地限制水印移除的适用范围;内容审核团队和事实核查机构接下来要习惯的是,判断一张图是不是AI生成,得依赖Google自己的检测入口,而不是肉眼;普通用户最容易踩的坑,是把"看不出AI痕迹"误当成"这是真实拍摄"的证据——这恰恰是这次调整最容易被忽略的代价。