"AI Watermarking": Bridging Policy Discourse and Technical Capabilities
本文通过对立法文件进行归纳编码,以识别当前监管方法中的关键差距、模糊之处和陷阱,批判性地分析了美国与欧盟在人工智能内容透明度政策话语与检测机制实际技术能力之间的脱节。
原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明
想象这样一个世界:任何人只要动动手指,就能创造出一张完美的照片、一篇极具说服力的新闻文章,或者一段让政客说出从未说过的话的逼真视频。这就是**生成式人工智能(Generative AI)**的世界。虽然这项技术令人惊叹,但它也像是一台专门用于制造谎言和骗局的超级复印机。
为了阻止这种混乱,人们开始追问:“我们如何分辨什么是真实的,什么是虚假的?”
大家都在大声疾呼的答案是**“AI 水印(AI Watermarking)”**。把它想象成钞票上隐藏的序列号,或者是绘画中微小的、肉眼看不见的墨印,用以证明其来源。
这篇论文是由一组研究人员(来自康奈尔大学、哥伦比亚大学和纽约大学)撰写的,他们决定扮演侦探的角色。他们不仅观察了这项技术本身,还研究了政客们正在起草的、旨在强制公司使用这些水印的法律和规则。他们发现,尽管技术和法律都在试图进行沟通,但它们往往在说着不同的语言。
以下是他们的研究结果,使用了简单的类比:
1. “词典”问题(混淆的概念)
研究人员发现,政客和技术专家在使用相同的词汇时,表达的意思却完全不同。
- 类比: 想象一位政客说:“我们需要在每封信上盖一个印章。”
- 技术人员认为: “好吧,我会在纸张纤维中打印一个微小的、只有特殊扫描仪才能读取的编码。”
- 政客可能指的是: “我想要一个巨大的、鲜红色的贴纸,直接写着‘由 AI 编写’,放在页面正中间。”
- 研究发现: “水印”这个词被用来描述从隐形编码到可见标签再到元数据标签的一切事物。由于定义如此模糊,导致法律往往很笼统,让公司感到困惑,不知道自己到底应该做什么。
2. “责任归谁?”的游戏(谁来负责盖章?)
法律正在争论谁该负责为内容盖上“印章”。
- 类比: 想象一家出售预制蛋糕粉(AI 模型)的烘焙店,以及购买这些粉末来烤蛋糕的人(用户)。
- 方案 A(由用户承担): 法律规定:“如果你使用我们的蛋糕粉烤了蛋糕,你必须在盒子上写上‘由 AI 蛋糕粉制作’。”
- 问题在于: 烘焙师有成千上万个。你如何检查每一个烘焙师?如果有人匿名烘焙怎么办?
- 方案 B(由烘焙店承担): 法律规定:“烘焙店必须在每一盒蛋糕粉离开商店之前盖好印章。”
- 问题在于: 有时烘焙店无法完美地为每一个盒子盖章(也许蛋糕太小了,或者印章破坏了口感)。此外,如果有人买了蛋糕粉并改变了配方,然后改头换面重新销售,谁来负责?
- 方案 A(由用户承担): 法律规定:“如果你使用我们的蛋糕粉烤了蛋糕,你必须在盒子上写上‘由 AI 蛋糕粉制作’。”
- 研究发现: 目前大多数法律都试图让用户(烘焙师)承担责任,尤其是在政治广告方面。但研究人员表示,这很难执行,并且可能会损害言论自由。
3. “不可破解之印”的迷思(技术现实 vs. 法律期望)
有些法律要求这些水印必须是“无法移除的”。
- 类比: 法律规定:“你必须在罐子上盖一个封条,这个封条无法被撕掉,即使你清洗、冷冻或放入搅拌机中也不行。”
- 现实情况: 在现实世界中,没有什么是真正不可破解的。如果你洗掉贴纸,它可能会脱落。如果你压缩一张数字图像,隐藏的代码可能会变得混乱。
- 危险之处: 研究人员发现,一些法律甚至威胁要监禁那些移除这些水印的人。
- 风险: 如果你无意中裁剪了一张照片(这会导致水印消失),或者如果一名研究人员试图通过研究如何移除水印来使技术变得更强,他们从技术层面上讲可能就是在违法。研究人员认为,这可能会阻碍科学家改进这项技术。
4. “一刀切”的陷阱
法律往往试图对所有事物应用同样的规则。
- 类比: 这就像是一项法律规定:“所有车辆都必须配备一个听起来完全像牛叫的喇叭。”
- 这对拖拉机有效,但对自行车毫无用处,对潜水艇更是天方夜谭。
- 研究发现: 法律经常将 10 秒钟的政治广告与 10 小时的电影同等对待,或者将一条短信与一段视频同等对待。研究人员表示,我们需要语境(Context)。针对选举广告的规则应该与针对搞笑猫咪视频的规则有所不同。
5. “信任问题”(谁来检查印章?)
如果水印是隐形的,我们如何知道它的存在?
- 类比: 想象一家公司在他们的产品上放了一个秘密代码。要检查这个代码是否真实,你必须询问该公司自己的保安。
- 研究发现: 目前,制造 AI 的公司(如 Google 或 Meta)通常掌握着检测其自身水印的“钥匙”。研究人员问道:谁来监督监督者? 如果公司说:“这段假视频是真的,”我们如何证明他们错了?我们需要独立的工具,而不仅仅是创作者的一面之词。
核心结论
研究人员总结道,我们正在试图为一扇我们尚未完全理解的门(技术)打造一把锁(法律)。
- 法律行动迅速,试图阻止不法分子。
- 技术仍然不完善;它可能被破解,可能被移除,而且无法始终区分人类与机器。
建议:
研究人员建议,与其制定严厉的法律说“你必须做 X”,不如让决策者:
- 明确定义词汇(到底什么是水印?)。
- 关注具体问题(例如选举欺诈),而不是试图同时监管一切。
- 谨慎对待刑事化错误(不要因为人们无意中移除了水印就将其入狱)。
- 咨询专家(在制定规则之前,先与了解技术极限的工程师进行交流)。
简而言之:我们不应该只是大喊“给所有东西都加上水印!”,而应该开始进行一场安静、严肃的对话,讨论如何在不破坏互联网或法律的前提下实现这一目标。
您所在领域的论文太多了?
获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。