Есть правило, которого я стараюсь придерживаться при работе с текстом: заголовок должен реально отражать содержание материала. Не обещать читателю того, чего внутри нет, не создавать ложного впечатления ради клика и, по возможности, не заставлять человека после прочтения разочарованно думать: «А при чём здесь вообще был этот заголовок?» Как мы знаем, в новостной журналистике это, к сожалению, далеко не всегда так. Иногда заголовок и фактическое содержание находятся в отношениях, ну, скажем так: напоминающих дальнее родство.

Поэтому постараюсь поподробнее рассказать, о чём вообще речь. Что такое «паспорт фотографии», о котором сейчас всё чаще говорят: зачем он может понадобиться, что именно способен подтверждать и почему в мире генеративного AI вопрос происхождения изображения постепенно становится не менее важным, чем само изображение.

Конечно, фотографию можно воспринимать совершенно по-разному. Для кого-то это искусство, для кого-то — способ самовыражения, для кого-то — инструмент коммуникации, журналистики, рекламы или фиксации личной истории. Она может быть эстетическим объектом, воспоминанием, напоминанием, документом, репортажем, частью семейного архива или просто способом сохранить понравившийся момент.

Но на фотографию можно посмотреть ещё под одним углом — как на своего рода синопсис истории, только написанный не словами, а изображением. Мы смотрим на неё и мгновенно получаем сообщение: вот этот человек был здесь, эти люди встретились, это событие произошло, этот момент существовал — мы видим один кадр и мгновенно достраиваем за ним событие. Конечно фотография не рассказывает нам всю историю, но даёт её сжатую визуальную версию — примерно так же, как заголовок даёт читателю сжатую версию текста.

Именно поэтому фотография так долго обладала особой убедительностью. Мы могли спорить о том, что именно произошло, трактуя по-разному то или иное событие, могли спорить о причинах — почему это произошло и что осталось за пределами кадра. Но обычно мы не сомневались в самом факте существования изображённого момента: если это сфотографировано, значит - было.

AI поставил под вопрос именно эту последнюю предпосылку. Теперь можно создать не только изображение, но и визуальный синопсис события, которого никогда не было. Остановитесь на секунду, это важно.
Задумайтесь: визуальный синопсис события, которого никогда не было.

Представим фотографию ребёнка, сделанную много лет назад. Обычный семейный снимок, который никогда не был свидетельством чего-либо опасного. А затем кто-то использует эту фотографию с помощью AI для создания фальшивых изображений непристойного содержания, отражающих события, которых никогда не происходило.
Ребёнок давно вырос, и может вообще не знать, что его детская фотография стала исходным материалом для таких изображений. Но где-то в цифровом пространстве уже существует визуальная «история», которой никогда не было в реальности. Опять же всем известны ситуации, когда известные мировые события/катаклизмы иллюстрировались фейковыми фотографиями, И это текущая реальность.

И вот здесь возникает вопрос, который требует предельной ясности: если изображение способно убедительно рассказать о событии, которого не существовало, что может подтвердить, что фотография действительно связана с реальностью? Если фотография — это своего рода заголовок события, нужен ли нам теперь способ проверить не только содержание этого «заголовка», но и установить можно ли доверять этому заголовку?

Понимаю, что на первый взгляд словосочетание «паспорт фотографии», звучит несколько странно: какой ещё паспорт может быть у фотографии? Но наблюдая за тем, что происходит, в мире анализируя факты объективной реальности, невольно приходишь к выводу, что, возможно, нам понадобится защищённая цифровая информация о происхождении изображения, его исходной версии и последующих изменениях — своего рода паспорт фотографии.

И вот об этой идее я как раз хочу рассказать подробнее. Потому что, возможно, в будущем нам придётся учиться доверять фотографии уже не только потому, что мы на ней видим, но и потому, что мы можем проверить, откуда она появилась. Доверяй, но проверяй, да.

Мы привыкли считать фотографию или видеозапись свидетельством произошедшего события: если мы видим, значит - это было, если есть запись с камеры — её можно предъявить как доказательство. Но генеративный AI постепенно разрушает эту логику. Сегодня можно создать изображение человека в ситуации, которой никогда не существовало, можно синтезировать голос, которым человек никогда не говорил, видео события, которого никогда не было. Прежде чем пролистнуть, подумайте вот о чём: качество таких материалов растёт быстрее, чем наша способность отличать правду от убедительной имитации.

И здесь возникает вопрос, который гораздо важнее очередного соревнования «кто лучше распознаёт дипфейки»:
а что, если нам вообще не придётся определять подлинность изображения по его внешнему виду? Именно здесь появляется концепция provenance / content credentials (происхождение / сведения о происхождении и авторстве контента) — условно говоря, цифрового паспорта происхождения контента.

Представим, что современная камера при создании фотографии не просто записывает изображение. Она создаёт своего рода криптографически защищённую запись о происхождении файла:
  • этот материал создан данным устройством;
  • в определённое время;
Затем снимок был обработан таким-то программным обеспечением - файл хранит эту информацию:
файл изменялся или не изменялся. Если фотография подверглась редактированию, это тоже может отражаться в цепочке происхождения.
В результате следователь (да, я о правоохранительных органах) получает возможность задать вопрос не:
«Похоже ли это на настоящий снимок?», а гораздо более надёжный: «Есть ли у этого файла подтверждаемая история происхождения?» На мой взгляд, между этими вопросами есть весьма ощутимая, принципиальная разница.

Сегодня мы в значительной степени играем в догонялки. Кто-то создаёт AI-фейк → специалисты разрабатывают детектор → генераторы становятся лучше → детекторы снова совершенствуются. Получается бесконечная гонка. Концепция происхождения предлагает другой подход: не доказывать, что изображение выглядит настоящим, а подтверждать, откуда оно появилось. Для удобства понимания: это немного похоже на банковскую систему. Мы ведь не определяем подлинность купюры исключительно по тому, насколько хорошо она выглядит. В ней есть специальные признаки, защитные элементы и механизмы проверки. В цифровом мире можно построить нечто подобное. Разумеется, одного «водяного знака» недостаточно. Простой видимый водяной знак: «Создано ИИ» — проблему не решит. Его можно удалить, обрезать, вариантов много. Гораздо интереснее криптографическая подпись, которую нельзя просто скопировать визуально. При этом сам принцип работы системы может быть открытым, а секретными остаются криптографические ключи, позволяющие подтвердить происхождение конкретного файла. То есть условный злоумышленник знает: как устроена система проверки, но не обладает ключом, необходимым для создания поддельной записи происхождения.

А если изображение настоящее, но потом его изменили? Такое, кстати, очень часто происходит. И вот здесь начинается самое интересное. Предположим, камера действительно сняла человека, а затем кто-то отредактировал фотографию. Система происхождения должна позволять увидеть цепочку:
камера → оригинальный файл → программа редактирования → изменения → новый файл.
Согласитесь, это гораздо полезнее простого ответа: «AI / не AI». Потому что вопрос в реальном расследовании (Да, эта история реальна. Но я намеренно не хочу вдаваться в детали обстоятельств, чтобы не смещать фокус на самих участников этой трагедии. Здесь эта история важна лишь как точка входа в гораздо более широкий вопрос), так вот в реальном расследовании вопрос обычно звучит иначе: что именно произошло с этим файлом с момента его создания? Именно поэтому, возможно, правильнее говорить не о «водяном знаке», а о цифровой цепочке происхождения.

Разумеется, для повседневной жизни человеку может быть совершенно не нужно знать всю техническую историю фотографии. Но бывают ситуации, когда изображение становится доказательством преступления.
Тогда правоохранительный орган должен иметь возможность получить ответ практически мгновенно:
происхождение подтверждено, происхождение не подтверждено, файл был изменён, цепочка происхождения нарушена. И для этого не обязательно превращать каждого следователя в специалиста по искусственному интеллекту. Нужна доверенная инфраструктура, созданная совместно разработчиками технологий, производителями устройств, экспертным сообществом и государственными структурами.

Да, в рамках этой концепции архитектура такой системы должна решать одновременно две противоположные задачи: подтверждать подлинность контента и защищать частную жизнь человека. Это уже не только техническая, но и правовая задача. Если такая детальная информация окажется доступна производителю телефона, платформе, оператору связи, работодателю, страховой компании и т. д., мы получим довольно неприятную систему тотальной цифровой прослеживаемости.

Заканчивая, вспоминается почему-то отрывок из фильма Эльдара Рязанова «Берегись автомобиля»:
— Кто свидетель?
— Я свидетель. А что случилось?
В мире, где AI способен убедительно создать изображение события, которого никогда не было, она приобретает неожиданно современный смысл. Возможно, нам действительно придётся научиться проверять не только что показывает фотография, но и имеет ли она право называться свидетельством этого события.

Возможно, концепция паспорта фотографии — не окончательное решение и не универсальная защита от цифровой лжи, возможно, это — один из первых элементов новой системы доверия.

А, возможно, однажды цифровой «паспорт происхождения фотографии» будет восприниматься так же естественно, как сегодня воспринимается электронная подпись: мы не думаем о криптографии, стоящей за ней, — мы просто знаем, что документ можно проверить.

Пожалуй, это один из немногих случаев, когда ответом на появление новой технологии может стать не запрет технологии, а создание нового слоя доверия.

Made on
Tilda