ES DI aktas, 50 straipsnis: kaip ženklinti DI turinį — ir įrodyti, kad ženklinimas tikrai jūsų
Nuo 2026 m. rugpjūčio 2 d. generatyvaus DI tiekėjai privalo mašininiu, aptinkamu būdu ženklinti sugeneruotą turinį. Dauguma patarimų sustoja ties „pridėkite žymę“. Šis puslapis apie sunkesnę pusę: kaip tą ženklą padaryti nepriklausomai patikrinamą — kad pirkėjas, auditorius ar DI agentas galėtų patvirtinti, jog esamas ženklinimas tikrai jūsų ir nepakeistas, netikėdamas tik jūsų žodžiu.
Prievolė (kas keičiasi apie 2026-08-02)
- 50 str. (2 d.): tiekėjai privalo mašininiu būdu nuskaitomu formatu ženklinti DI sugeneruotą turinį, aptinkamą kaip dirbtinį.
- 50 str. (4 d.): diegėjai tam tikrais atvejais (įsk. deepfake) turi atskleisti DI turinį.
- 4 str.: DI sistemų tiekėjai ir diegėjai turi užtikrinti pakankamą darbuotojų (ir kitų, valdančių sistemas jų vardu) DI raštingumą.
- Datos: 50 str. ženklinimo prievolė įsigalioja 2026-08-02; sistemoms jau rinkoje — pagal 2026 m. Digital Omnibus pataisą — numatytas pereinamasis laikotarpis iki 2026-12-02 šiai ženklinimo prievolei. 4 str. DI raštingumo prievolė galioja nuo 2025-02-02 — priežiūra prasideda 2026-08-02.
- EK Elgesio kodeksas įvardija C2PA Content Credentials kaip pavyzdinį mechanizmą.
- Rizika: 50 str. skaidrumo prievolių pažeidimas patenka į 99 str. 4 d. — baudos iki €15 000 000 arba 3% pasaulinės metinės apyvartos (taikoma didesnioji suma). (4 str. tiesioginės baudos neturi, bet silpnas DI raštingumas gali sunkinti baudas už kitus pažeidimus.)
Ką tai reiškia jums
Jei jūsų įmonė kuria turinį su DI arba jūsų žmonės naudoja DI darbe — nuo rugpjūčio 2 susikerta du dalykai: įsigalioja nauja 50 str. ženklinimo prievolė ir prasideda 4 str. DI raštingumo prievolės (galiojančios nuo 2025-02) priežiūra. Jei parduodate į ES iš išorės — taikymas eksteritorialus, gali liesti ir jus.
Kaip ženklinti DI turinį — ir patikrinti ženklinimą
- Taisyklės — aiškus, pagal vaidmenį pritaikytas aprašas, ką DI gali ir ko negali (4 str.).
- Ženklinimas — mašininis DI turinio ženklinimas (C2PA / Content Credentials = EK įvardytas pavyzdys; vandenženklis ir metaduomenys — dažni būdai).
- Įrašas — įrodymų pėdsakas: kas sukurta, pagal kokį mandatą, kas peržiūrėjo.
- Patikra — ženklinimą ir įrašą padaryti nepriklausomai patikrinamus, ne tik deklaruotus.
1–3 žingsniuose padeda daug įrankių. 4 žingsnis — kur „pasitikėjimas“ tyliai lūžta: ženklinimas ar atitikties PDF, kurį galėjote pats redaguoti, nėra įrodymas. Būtent šitą spragą užpildome.
Netikėkite mumis. Patikrinkite.
Kaip pasitikėjimo įmonė, mūsų pačių rinkodara privalo būti patikrinama. Tokia ji ir yra:
Mūsų viešas trust-root (pasitikėjimo šaknis) pririštas prie DNS ir tiekiamas per HTTPS, nepriklausomai nuo šio puslapio:
margelis.ai/.well-known/margelis-trust.json · DNS _margelis-trust.margelis.ai
Kiekvienas mūsų pasirašytas teiginys — savininko pasirašytas (Ed25519 / eddsa-jcs-2022), raktas KMS’e, ir nepriklausomai atkuriamas bet kurios trečiosios šalies standartinėmis priemonėmis prieš tą pririštą raktą. Pasirašytas, bet neleistinas teiginys blokuojamas viešos, iš naujo paleidžiamos politikos patikros — net kai parašas galioja. (Ta patikra blokuoja žinomus neleistinus teiginių šablonus iš versijuoto sąrašo; ji nesprendžia, ar leistinas teiginys yra tiesa.)
Nereikia tikėti. Atidarykite trust-root ir patikrinkite patys. Būtent tai — patikrinti nepasitikint leidėju — ir yra esmė.
Kur tai stovi (virš ženklinimo sluoksnio)
C2PA / Content Credentials = ženklinimas. Naudinga — bet metaduomenis galima nutrinti, o galiojantis parašas įrodo pasirašytoją, ne teiginio tiesą. Margelis prideda atskaitomybės sluoksnį viršuje: ar ženklinimas tikrai savininko, pririštas out-of-band (išlieka net kompromituotame puslapyje), ir tikrinamas trečios šalies — su politikos vartais, blokuojančiais neleistinus teiginius.
Statybiniai blokai — W3C Verifiable Credentials, Ed25519, DNS/.well-known — standartiniai, o politikos vartais tikrinami pasirašyti teiginiai egzistuoja gretimose srityse (pvz. IETF SCITT programinės įrangos artefaktams). Neradome veikiančio produkto, kuris tai surinktų apie svetainės pačios viešus teiginius: savininko pasirašytus, tikrinamus prieš out-of-band pririštą raktą, su politikos vartais, blokuojančiais neleistinus teiginius net kai parašas galioja. Tai integracijos naujumas ant žinomo standartinio pagrindo — ne naujas kriptografinis primityvas.
Dažni klausimai
- Ar privalau ženklinti DI turinį iki 2026-08-02?
- Jei tiekiate generatyvų DI — 50 str. (2 d.) reikalauja mašininiu būdu nuskaitomo sugeneruoto turinio ženklinimo nuo tos datos (pereinamasis laikotarpis iki 2026-12-02 sistemoms jau rinkoje pagal 2026 m. Digital Omnibus pataisą).
- Ar C2PA pakanka?
- C2PA — stiprus mechanizmas (EK įvardytas). Bet metaduomenis galima nutrinti, o parašas įrodo pasirašytoją, ne teiginį — ženklinimas dar turi būti nepriklausomai patikrinamas ir pririštas prie savininko.
- Vandenženklis, metaduomenys ar C2PA?
- Jie sprendžia ženklinimą; nė vienas pats neįrodo trečiai šaliai, kad ženklinimas tikrai jūsų ir nepakeistas. Ta patikros pusė — atskira.
- Esu diegėjas, ne tiekėjas — ar tai liečia mane?
- 50 str. (4 d.) atskleidimas (įsk. deepfake) ir 4 str. DI raštingumas taikomi ir diegėjams.
- Kaip įrodyti, kad ženklinimas tikras?
- Savininko pasirašytu, prie DNS pririštu artefaktu, kurį trečia šalis gali atkurti — modelis šiame puslapyje.
Pasiruoškite — po vieną darbo eigą
Pradėkite nuo nemokamo pasirengimo įvertinimo vienai darbo eigai prieš rugpjūčio 2 datą: ką jūsų DI sukuria, kaip tai ženklinama, kaip būtų nepriklausomai patikrinama. Be kainos, be įsipareigojimo.
Užsakyti nemokamą pasirengimo įvertinimą