洞察

水印已成为一项供应商决策,而你的法务团队从未批准过

水印已成为一项供应商决策,而你的法务团队从未批准过

2026年8月,水印功能已经从政策文件夹走进了产品本身。对于最新的模型而言,它如今已成为一项默认设置。

《欧盟人工智能法案》第 50 条已于8月2日起开始生效。交互式系统必须告知用户,他们正在与 AI 对话。生成式系统的提供者,必须以机器可读、可检测的格式,对合成音频、图像、视频和文本进行标记。部署者必须对深度伪造内容,以及某些用于公开告知公众的 AI 生成文本进行标注。在8月2日之前已经上市的系统,在机器可读标记这一部分获得了一段短暂的宽限期,截止到 2026 年 12 月 2 日。而从8月2日起推出的任何系统,都必须在上线时就完成合规。

同一天,加州的《人工智能透明度法案》(经 AB 853 修订的 SB 942)也开始正式生效。该法案针对大型生成式 AI 提供者,覆盖图像、视频和音频:要求提供一个免费的公开检测工具、一个可见标签的选项,以及一项隐藏的来源披露信息。文本内容不在其覆盖范围之内,但大西洋两岸的政策方向是一致的。

随后,Anthropic 把这一变化的商业含义讲得非常明确。凡是在8月2日或之后推出的 Claude 模型,都必须从发布之初就带有水印。较早的模型则处于该法案的过渡窗口期内,该窗口期截止于 2026 年 12 月 2 日;Anthropic 表示,将在未来几个月内为这些模型陆续加入水印功能。生成的文本携带一种不可察觉的水印,即便经过复制粘贴和轻度编辑也能保留下来。生成的 PNG、JPG 和 SVG 等文件,则携带经过签名的 C2PA 内容凭证。该公司表示,已签署《欧盟行为准则》以符合 AI 法案的要求,并表示由于目前尚没有一种可靠的方法能够按地区划定适用范围,因此正在全球范围内统一应用水印功能。Google、Meta、Microsoft、OpenAI 和 Mistral 也在该行为准则的同一个提供者章节上签了字。

这正是大多数买家忽略的关键之处:这个标记,已经从你自己的披露政策,转移到了供应商的输出内容之中。

如果你购买的模型会给每一份草稿都盖上戳记,那么法律问题的性质也就随之改变了。你要问的,不再是自己是否选择给 AI 生成的内容打上标签,而是你能否解释清楚:这个戳记,对客户工作、保密特权、证据和专业责任究竟意味着什么。

真正改变的是什么

8月2日生效的这些规则,是非常务实的一类规则。它们并没有像高风险条款那样,被《数字综合法案》(Digital Omnibus)推迟到 2027 年 12 月和 2028 年 8 月。它们适用于与人对话的系统,也适用于那些足以以假乱真的内容。

对于一家只发布营销文案的公司来说,一个机器可读的标记,或许只是合规细节里的一小项。但对于律师事务所、会计师事务所、诊所、银行,或任何负责起草专业意见的团队来说,同样这个标记,附着在日后可能变成合同、备忘录、申报文件、病历记录或证据材料的内容之上。

现在,有三件事同时成立。

第一,供应商可以随时改变输出内容的标记方式,而无需与你的法务总顾问进行任何协商。

第二,当员工把内容粘贴进 Word 文档、电子邮件、案件档案或客户门户时,这个标记会随之一起被带走。

第三,专业行为的责任,仍然由你自己承担。签署这份意见的不是模型,而是这家机构。Anthropic 自己也这么说:水印并不会改变谁拥有这份输出内容,也不会改变谁对它承担法律责任。

为什么法务和合规团队现在就该重视

水印已成为一项供应商决策,而你的法务团队从未批准过

水印和来源信号,会带来实实在在的后果。它们会影响一份文档日后被检测工具、监管机构、对方律师、审计人员,或者客户自己的 AI 工具解读的方式。

即便律师已经对草稿做了编辑,一个隐藏的标记仍然可能让这份草稿被检测为经过机器辅助生成,因为轻度编辑并不足以将其去除。这个标记只能说明某个模型在某个环节大概率参与过,却无法说明这个模型究竟是写出了这段文本,还是只是对其做了大幅修改。一份 C2PA 凭证,也可能随着一张图片或图表,一路带进客户的演示文稿中。检测方面的不对称性同样真实存在:Anthropic 的检测 API 目前处于私密预览阶段,向监管机构、执法部门、媒体、研究人员,以及有自身合规义务的企业开放。这意味着监管机构可能比你自己的团队更早读到你交付成果上的标记。

这些都不意味着水印本身是个坏主意。欧盟之所以制定这条规则,正是因为未经标记的合成内容会带来欺诈和身份冒用方面的问题。但企业面对的问题却是另外一回事。大多数组织都有一条“不要把客户数据粘贴进公共聊天机器人”的政策,却很少有组织制定过这样一条政策:“当经批准使用的模型悄悄给我们发送给客户的输出内容打上标记时,该怎么办。”

这里还存在一个记录方面的问题。如果同一份备忘录存在两个版本——一份带有模型的标记,另一份在文档系统中被重写过——那么究竟哪一份才是真正的工作成果?是谁决定重写它的?这个决定有没有被记录下来?如果一场纠纷在 2028 年出现,这家机构能否拿出证据,证明自己进行了人工审核、承担了编辑责任——而这正是第 50 条用来区分自动化发布内容与专业人士自身作品的那条界线?

负责人问题

你所批准使用的模型,或许已经在给每一次生成结果打上水印。在你正在运行的工作流程中,有哪些已经在律师毫不知情的情况下,给客户交付成果打上了机器标记?

“合规由供应商负责”——一种虚假的安心

水印已成为一项供应商决策,而你的法务团队从未批准过

购买一个符合 AI 法案要求的模型,并不能让你自己的系统自动变得合规。

供应商可以标记自己生成的内容,但它无法决定你的聊天机器人是否在客户会话开始时表明自己的机器身份;它无法决定培训材料中使用的深度伪造内容是否被标注——依据该法案,向读者进行可见披露主要是部署者的义务,而这正是你自己的责任;它无法决定一段面向公众利益的文本,是否真正经过了人工审核;它更无法为你的员工在编辑草稿之后所发出的专业意见,承担专业责任。

由于供应商目前还无法按地区划定适用范围,因此采用了一种全球统一的水印方式,这恰恰揭示了这些系统真正的运作方式:你在欧盟的风险敞口、在加州的风险敞口,以及你在以色列的客户档案,如今共享着同一条输出管道。任何假设你可以在某一个市场单独关闭某项功能的区域性法律分析,都已经落后于产品本身的实际情况。

DNLA 输出内容来源溯源行动手册

  • 梳理清楚生成的文本、图像、音频和视频,从模型流出并进入实际工作的所有节点:案件档案、电子邮件、内容管理系统、电子病历系统、企业资源规划系统、演示文稿和客户门户。
  • 区分内部草稿与对外交付成果。一份工作笔记上的标记,与一份已签署意见书上的标记,分量完全不同。
  • 明确规定谁有权重写、覆盖或移除来源信号(包括文件上的 C2PA 元数据),并要求这类操作必须被记录下来。
  • 用可操作的语言写明人工审核规则:编辑责任在你所在机构中具体意味着什么、由谁签字确认,以及需要留存哪些证据。
  • 在你自己的技术栈上测试检测效果。在有条件的情况下,用供应商的检测工具和至少一种独立方法,去检测经过典型编辑的草稿,而不仅仅是模型的原始输出。
  • 更新客户合同和供应商合同。明确规定谁负责打标签、供应商改变标记行为时该怎么办,以及哪些内容绝不能带着隐藏的来源信息离开本机构。
  • 把聊天机器人的身份披露当作一项产品要求来对待。首页角落里的一条脚注是不够的:只要客户或患者正在与某个系统对话,这个系统就必须明确告知这一点。

DNLA 观点

DNLA 观点

水印,是大多数公司在 2026 年 8 月遇到的第一条透明度规则,而且是在产品里遇到的,而不是在政策文件夹里。这对供应商来说很方便,但对那些把被打上戳记的 token 流误当作一套受治理系统的买家来说,却十分危险。

这个标记,并不能证明这份意见经过了审核;并不能证明所使用的源数据是被允许使用的;也不能证明最终的文档,就是专业人士本来打算发出的那一份。它唯一能证明的,只是某个模型在你可能并不完全掌控的某条流水线上,接触过这段文本。

如果法务部门从未批准过供应商的这种标记行为,那么这家机构实际上早已在默默做出一项披露方面的决定。而这种“默认”,就是一份等待宣判的裁决——一旦第一个懂得如何解读这个戳记的客户、监管机构或对方专家出现,它就会立刻生效。

希望以同样的严谨标准审视你自己的 AI 系统吗?

这正是 QAi 健康检查的用途所在。

联系我们