Novo Cadastre-se grátis, 10 chamadas por nossa conta. Até US$ 1, sem cartão.
Quais APIs marcam conteúdo de IA? 16 APIs e 10 leis

Quais APIs marcam conteúdo de IA? 16 APIs e 10 leis

Conteúdo
  1. Quais regras realmente exigem algo dentro do arquivo?
  2. O que é fisicamente uma marca C2PA?
  3. O que as APIs realmente incorporam?
  4. As marcas sobrevivem ao processamento normal?
  5. Se a marca desaparece mesmo assim, vale a pena incluí-la?
  6. O que fazer quando o arquivo chega sem marcação?
  7. Perguntas frequentes

Seis jurisdições e quatro estados dos EUA já exigem que mídia gerada por IA contenha uma marca legível por máquina dentro do arquivo. Por isso, geramos imagens, vídeo e fala usando 16 SKUs de API, ou seja, variantes de modelo com preços próprios, e analisamos os bytes retornados: 7 contêm um manifesto C2PA, 4 contêm o rótulo implícito da China, nenhuma contém ambos, e os SKUs de vídeo e áudio não contêm nada. Depois, submetemos os arquivos marcados a operações comuns de processamento de imagem. Todos os manifestos C2PA desapareceram na primeira recodificação, no primeiro redimensionamento ou no primeiro recorte, nas duas bibliotecas testadas. Este artigo mede onde estão essas lacunas e quanto custa eliminá-las.

TL;DR

  • 7 dos 11 SKUs de imagem incluem C2PA (OpenAI, ByteDance); 4 incluem o rótulo implícito da China (Alibaba); nenhum inclui ambos.
  • O SKU de vídeo e os 4 SKUs de fala retornaram arquivos sem qualquer marcação, embora as regras da UE e da Califórnia abranjam os dois formatos.
  • A assinatura da OpenAI é validada pela lista oficial de confiança do C2PA; a da ByteDance é válida, mas não confiável, pois sua cadeia termina em uma raiz ausente da lista.
  • Nenhum manifesto C2PA sobreviveu a qualquer transformação. O rótulo chinês sobrevive a operações de PNG para PNG no ImageMagick, mas não no Pillow, e nenhum dos dois sobrevive à mudança de formato.

Quais regras realmente exigem algo dentro do arquivo?

São bem menos do que o volume de legislação sobre IA faz parecer. A maioria das leis sobre conteúdo de IA exige um rótulo visível ou a remoção de mídia sintética quando ela causa danos. As regras abaixo chegam aos bytes do arquivo, portanto precisam ser atendidas pelo usuário da API no momento da geração. Esta é uma leitura técnica dos textos citados, não uma análise jurídica. Para a parte jurídica, comece pelas diretrizes da Comissão sobre o Artigo 50 e pelo rastreador global de legislação sobre IA da IAPP.

RegimeO que o arquivo deve conterDesde
Art. 50(2) do AI Act da UEmarcação “em formato legível por máquina”; não define uma técnica, e o Código de Conduta também é neutro em relação à tecnologia2026-08-02
Medidas de rotulagem da China + GB 45438-2025um rótulo implícito nos metadados com campos definidos (código do produtor, ID do conteúdo e assinatura), além de um rótulo visível; é o único regime com schema próprio e o único que já está sendo aplicado2025-09-01
Índia, Regras de TI G.S.R. 120(E)um rótulo visível e “metadados permanentes ou outros mecanismos técnicos apropriados de proveniência […] incluindo um identificador único”2026-02-20
Vietnã, Lei de IA, Art. 11(2)áudio, imagem e vídeo “marcados em formato legível por máquina”; a técnica não foi definida2026-03-01
Cazaquistão, Lei de IA, Art. 21(2)marcação legível por máquina e um aviso visível para conteúdo que simule uma pessoa ou um evento2026-01-18
Coreia do Sul, Lei-Quadro de IA, Art. 31perceptível por humanos ou legível por máquina, a critério do operador; período de adaptação até 20272026-01-22
EUA: Califórnia, seguida por Connecticut, Utah e Washingtonuma “divulgação latente” dentro do arquivo: provedor, nome e versão do sistema, data e hora, identificador único; a Califórnia também exige uma ferramenta pública e gratuita de detecção. Aplicável a provedores com mais de um milhão de usuários mensais2026-08-02 a 2027

Todos os demais exigem um rótulo visível para humanos ou não exigem nada: mais de trinta estados dos EUA obrigam a inclusão de um aviso em deepfakes eleitorais, e não há uma obrigação geral de marcação na legislação federal dos EUA, no Reino Unido, no Japão, na Austrália ou em Singapura. (Duas ressalvas: a Noruega ainda não está sujeita ao Artigo 50, pois o AI Act não faz parte do Acordo EEE, e a lei italiana de IA de 2025 não contém obrigação de marcação, apesar de muitas notícias afirmarem o contrário.)

Daí vêm três fatos de engenharia. Os regimes têm especificações incompatíveis: a UE não define um formato, a China impõe schema próprio, e Índia e Vietnã exigem proveniência sem dizer de que tipo. C2PA, o formato adotado pela maioria dos fornecedores ocidentais, praticamente não aparece em leis vinculantes: só Connecticut e Washington o mencionam, e nenhum regime nacional faz isso. Além disso, cinco legisladores incluíram durabilidade na obrigação, exigindo uma proveniência “difícil de adulterar, remover ou dissociar” (Connecticut), “difícil de remover ou adulterar” (Washington), “metadados permanentes” (Índia), “resistente a adulterações” (na lei de anúncios eleitorais de Utah) ou “permanente ou que não possa ser removida facilmente” (Colorado). Os testes de transformação abaixo medem até que ponto a tecnologia disponível cumpre essas exigências.

O que é fisicamente uma marca C2PA?

É um bloco de JSON assinado e inserido no arquivo, sem aparecer na imagem. O C2PA, criado pela Coalition for Content Provenance and Authenticity, define um “manifesto” em sua especificação técnica: um registro criptograficamente assinado de quem criou o ativo e como ele foi criado, permitindo detectar adulterações. Em um PNG, ele ocupa um chunk próprio ao lado dos pixels. Ao percorrer os chunks de uma das imagens geradas, vemos exatamente onde ele fica e quanto custa:

IHDR       13 bytes      image header
caBX   21,767 bytes      C2PA manifest store   <- the mark
IDAT  2,115,575 bytes    the actual pixels
IEND        0 bytes

São cerca de 22 KB em uma imagem de 2 MB, aproximadamente 1%, e nenhum pixel é alterado. Nada é desenhado sobre a imagem, que permanece idêntica em qualquer visualizador. O selo “Content Credentials” só aparece em software que procure por ele.

Por dentro, o manifesto lido por um verificador em uma imagem da OpenAI tem esta estrutura, reduzida aos campos essenciais:

{
  "claim_generator_info": [{ "name": "OpenAI Media Service API" }],
  "signature_info": {
    "issuer": "OpenAI OpCo, LLC",
    "time": "2026-08-22T13:47:29Z"
  },
  "assertions": [{
    "label": "c2pa.actions.v2",
    "data": { "actions": [{
      "action": "c2pa.created",
      "when": "2026-08-22T00:00:00Z",
      "softwareAgent": { "name": "gpt-image", "version": "pre-2.0" },
      "digitalSourceType": ".../digitalsourcetype/trainedAlgorithmicMedia"
    }]}
  }]
}

Três partes sustentam o mecanismo. A ação informa que o ativo foi criado, não editado, e digitalSourceType: trainedAlgorithmicMedia é o termo do vocabulário IPTC para conteúdo “produzido por um modelo generativo”. É esse campo que identifica o conteúdo como “IA” em formato legível por máquina. O software agent identifica o modelo. A assinatura vincula tudo a um certificado, permitindo ao verificador descobrir se a declaração foi alterada e quem responde por ela.

O rótulo implícito da China, definido pela GB 45438-2025, a norma nacional obrigatória publicada junto às medidas de rotulagem, resolve o mesmo problema sem autoridade de assinatura. É um chunk de texto simples contendo JSON:

{ "Label": "1",
  "ContentProducer": "001191330106MA2CFLDG4R10001",
  "ProduceID": "U-9TlH0PCIQomj9MzIc5VUuQ",
  "ReservedCode1": "K-LBkc9peJ0Gox..." }

Label: 1 significa que o conteúdo foi gerado por IA, ContentProducer é o código empresarial registrado do provedor, ProduceID é o número de conteúdo atribuído pelo fornecedor, e ReservedCode é um valor de assinatura. O objetivo é o mesmo, mas o modelo de confiança muda: no C2PA, uma autoridade certificadora atesta a declaração; no rótulo chinês, a referência é uma empresa registrada, e a verificação fica por conta de quem quiser realizá-la.

O que as APIs realmente incorporam?

Sete dos onze SKUs de imagem incluem C2PA, quatro incluem o rótulo chinês, e a divisão segue estritamente os fornecedores:

SKUFormatoC2PARótulo implícito da ChinaTimestamp de criação
gpt-image-1, 1-mini, 1.5, 2PNGsimnãoapenas a data, 00:00:00Z
seedream-4.0, 4.5, 5.0JPEGsimnãoprecisão de segundos
qwen-image-2.0, 2.0-proPNGnãosimnenhum
wan2.7-image, 2.7-proPNGnãosimnenhum
seedance-1.5-pro (vídeo)MP4nãonãon/a
tts-1, qwen3-tts, google-tts-standard, chirp3-hdMP3 / WAVnãonãon/a

Os dois grupos que usam C2PA declaram exatamente os campos mostrados acima, c2pa.created e trainedAlgorithmicMedia. Os dois fornecedores que usam o rótulo chinês emitem a mesma estrutura da GB 45438, com um acréscimo: um segundo par de campos que identifica quem redistribui o arquivo. Três detalhes são mais importantes do que as colunas de sim e não.

As assinaturas não têm o mesmo nível de confiança. A verificação tem duas etapas: ler o manifesto e checar se o certificado usado na assinatura forma uma cadeia até uma raiz da lista de confiança do C2PA. Por padrão, um verificador comum não confia em nada e retorna signingCredential.untrusted para todos os arquivos, inclusive os corretos. Portanto, carregar a lista oficial é a primeira tarefa de quem pretende verificar arquivos em escala. Com a lista carregada, as imagens da OpenAI são consideradas confiáveis, pois sua CA emissora está entre as 17 entidades listadas. As da ByteDance não são: seus manifestos usam um intermediário GlobalSign S/MIME, um tipo de certificado destinado a e-mail, cuja raiz não consta da lista. Nos termos da especificação, os manifestos da ByteDance são válidos (a assinatura confere e a imagem não foi alterada desde a assinatura), mas não são confiáveis. Um verificador em conformidade com a especificação não atestará quem fez a declaração.

O timestamp da OpenAI não informa a hora. Todos os manifestos da OpenAI continham 2026-08-22T00:00:00Z, meia-noite da data de geração, enquanto a ByteDance registrava o segundo exato. Reduzir a precisão pode ser uma escolha justificável de privacidade, mas a divulgação latente exigida pela Califórnia pede “data e hora”. Vale discutir com a assessoria jurídica se um valor contendo apenas a data atende à regra.

Áudio e vídeo vêm vazios. Tanto o AI Act quanto a Califórnia abrangem áudio e vídeo sintéticos. Não é uma limitação de formato, pois a especificação C2PA aceita MP4, WAV e MP3 como contêineres. O MP4 que geramos continha apenas campos padrão do contêiner QuickTime; os quatro arquivos de fala continham somente headers de codec. As marcas também eram idênticas quando as imagens eram entregues em base64 ou por URL. Portanto, nada no caminho de entrega adiciona ou remove a proveniência.

As marcas sobrevivem ao processamento normal?

O manifesto C2PA nunca sobrevive. O rótulo chinês só permanece se a ferramenta de imagem preservar chunks de texto. Essa diferença apareceu quando executamos as mesmas cinco operações duas vezes, uma com Pillow e outra com ImageMagick, em três arquivos marcados: uma imagem OpenAI com C2PA, uma imagem ByteDance com C2PA e uma imagem Alibaba com o rótulo chinês.

TransformaçãoC2PA (OpenAI)C2PA (ByteDance)Rótulo chinês (Alibaba)
Cópia byte a bytesobrevivesobrevivesobrevive
Recodificação para PNGdesaparecedesaparecedepende da ferramenta
Redimensionamento para 50%desaparecedesaparecedepende da ferramenta
Recorte de 10%desaparecedesaparecedepende da ferramenta
Conversão para JPEG q90desaparecedesaparecedesaparece
Conversão para WebP q85desaparecedesaparecedesaparece

O Pillow perdeu todas as marcas em todas as operações, 0 de 15. O ImageMagick preservou 3 de 15, nos três casos em que o rótulo chinês passou por uma operação de PNG para PNG. A qualidade da imagem não é o mecanismo: recodificar para PNG sem perdas destrói um manifesto C2PA da mesma forma que um JPEG com perdas.

A diferença tem uma causa simples. O rótulo chinês usa um chunk de texto PNG comum (tEXt, o espaço padrão para pares de chave e valor). Assim, ferramentas que copiam chunks de texto o preservam automaticamente. O ImageMagick faz isso por padrão; o Pillow, somente se você solicitar. O manifesto C2PA fica em um chunk personalizado, desconhecido pelas ferramentas de imagem mais comuns. Por isso, elas o descartam mesmo quando recebem instruções para preservar metadados: o ImageMagick o removeu em um redimensionamento simples e voltou a removê-lo quando usamos a opção que inclui explicitamente todos os chunks. As duas marcas desaparecem ao mudar de formato, pois um chunk de texto PNG não tem equivalente direto em JPEG ou WebP.

A regra prática é mais específica do que dizer que “metadados são frágeis”. Se for necessário transformar o arquivo, mantenha o mesmo formato e use uma biblioteca que preserve chunks de texto; assim, o rótulo chinês acompanha a imagem. Para C2PA, não há caminho de preservação em ferramentas comuns. A solução compatível é assinar novamente depois da transformação. Isso funciona, mas muda a declaração: o novo manifesto identifica seu pipeline como signatário, não o fornecedor do modelo, e permanece não confiável até que seu certificado entre em uma lista de confiança.

Compare isso com as cinco formulações legais mencionadas acima. Um gerador de thumbnails, uma transformação de CDN, uma etapa de privacidade que remove EXIF ou um screenshot feito pelo usuário apagam essas marcas. Portanto, a tecnologia apontada por essas leis não consegue, sozinha, oferecer a durabilidade exigida. A camada que sobrevive é uma marca d’água imperceptível incorporada aos pixels. O SynthID da Google, o mais amplamente implantado, não tem detector público e só oferece um portal de verificação com lista de espera. Assim, terceiros não conseguem confirmar sua presença. O que pode ser verificado diretamente no arquivo é a camada de metadados. Considerando duas bibliotecas e três marcas, ela só sobreviveu a uma transformação em uma combinação: ImageMagick com o rótulo chinês.

Se a marca desaparece mesmo assim, vale a pena incluí-la?

Sim, porque as plataformas relevantes a leem no único momento em que ela ainda existe: o upload. Um manifesto que não sobreviverá ao seu gerador de thumbnails ainda pode ser lido quando você entrega o arquivo original. O rótulo aplicado pela plataforma à publicação permanece mesmo depois que os metadados desaparecem.

PlataformaO que lê no uploadO que acontece
TikTokC2PA Content Credentials, desde maio de 2024rotula automaticamente conteúdo de IA criado em outros serviços; também adiciona suas próprias credenciais ao conteúdo do TikTok, que “permanecem no conteúdo quando ele é baixado”
YouTubemetadados C2PA e autodeclaração do criador”Conteúdo que contém metadados C2PA” recebe rótulo automático; criadores que deixarem de declarar repetidamente podem sofrer aplicação forçada do rótulo, remoção ou suspensão do Programa de Parcerias
Metaindicadores C2PA e IPTC, além de classificadores e autodeclaraçãoaplica o rótulo “Informações de IA”
LinkedInapenas manifestos C2PA, sem detector próprioexibe um selo de Content Credentials
Xnenhuma leitura de proveniência documentada em sua política de autenticidadeaplicação baseada em classificadores e denúncias

Isso muda a conclusão técnica. A camada de metadados não é uma propriedade durável do arquivo. Ela é um sinal enviado uma única vez para quem recebe os bytes originais. Se você a incluir, TikTok e YouTube a transformam em um rótulo armazenado no banco de dados deles, não no seu PNG. Se não incluir, dependerá dos classificadores dessas plataformas. Há duas limitações: nenhuma delas documenta se o arquivo devolvido ao usuário ainda contém o manifesto, e não testamos isso; o X não documenta qualquer leitura de proveniência.

O que fazer quando o arquivo chega sem marcação?

Você mesmo adiciona a marca. A questão central é qual camada pode ser adicionada e em que ponto. Medimos o caminho dos metadados: assinar uma imagem não marcada da Alibaba com nosso próprio manifesto C2PA levou 59 ms e aumentou o arquivo em cerca de 8%, de 1.18 MB para 1.28 MB. O novo manifesto declarava c2pa.created com trainedAlgorithmicMedia, identificava o modelo upstream e coexistia com o rótulo chinês já presente no arquivo. Portanto, um arquivo pode conter os dois sistemas, embora nenhum fornecedor entregue ambos. Há duas ressalvas: nosso manifesto autoassinado é classificado como não confiável pelo mesmo motivo do manifesto da ByteDance, e recodificar o arquivo assinado destruiu a nova marca com a mesma facilidade que destrói a do fornecedor.

CorreçãoO que resolveCustoFragilidade
Assinar um manifesto C2PA offline, depois da geraçãomarcação legível por máquina na UE; divulgação latente da Califórnia, desde que você informe provedor, versão, hora e um identificador59 ms, +8% no tamanho, além de um certificado emitido por uma entidade reconhecidadesaparece em qualquer recodificação
Inserir o manifesto no momento da entrega, no fluxo da APIo mesmo que acima, aplicado de forma uniformea mesma operação, executada antesa mesma
Gravar um rótulo visível nos pixelsopção de exibição na tela prevista pela Califórnia (a lei a chama de divulgação “manifest”, sem relação com um manifesto C2PA), além do rótulo explícito da Chinauma etapa de composiçãosobrevive a tudo, mas altera a imagem
Manter um log de geração indexado pelo hash do conteúdoevidência de conformidade e obrigação chinesa de retenção por seis mesesarmazenamento, sem processamento adicional por arquivoindepende do arquivo
Marca d’água imperceptívelcamada que sobrevive às transformaçõeshá encoders open source, mas não existe padrão interoperável, então terceiros não conseguem verificar a suan/a

Assinar offline ou no fluxo da API é a mesma operação sobre os mesmos bytes. A diferença é quem aparece na assinatura. Se a assinatura ocorrer no gateway, o gateway será a entidade que atesta a origem do arquivo. Se ocorrer na aplicação, você será essa entidade e responderá pelo certificado e pela custódia das chaves. Quando a obrigação é declarar que seu produto gerou algo com IA, a atestação deve ficar no ponto em que essa obrigação recai.

Um dos controles não exige alterar o arquivo e costuma ser ignorado pelas equipes: o log de geração. A China exige que provedores que entregam conteúdo sem rótulo visível, como fazem todas as APIs, mantenham por pelo menos seis meses registros de quem recebeu esse conteúdo. O log também serve para demonstrar conformidade depois que o arquivo passa por um pipeline e perde os metadados. Se você já registra IDs de requisição, modelos e timestamps, provavelmente falta o hash dos bytes entregues. É ele que permite associar um registro a um arquivo que já perdeu seus metadados.

Perguntas frequentes

Os modelos chineses de geração de imagens marcam o conteúdo produzido?

Sim, mas não com C2PA. Os SKUs qwen-image e wan2.7 da Alibaba incorporam o rótulo implícito definido pela GB 45438-2025: um campo de metadados contendo o código empresarial registrado do produtor, um ID de conteúdo e um valor de assinatura. Os SKUs seedream da ByteDance fazem o oposto: incluem C2PA, mas não o rótulo chinês. Entre 11 SKUs de imagem, nenhum continha os dois.

Uma marca C2PA sobrevive se meu pipeline redimensionar a imagem?

Não com as ferramentas de imagem mais comuns: um redimensionamento no Pillow ou no ImageMagick remove o manifesto C2PA. O manifesto fica em um chunk personalizado, descartado pelas duas bibliotecas mesmo quando elas são instruídas a incluir todos os chunks. A única saída compatível é assinar novamente o arquivo transformado, o que torna seu pipeline o signatário. O rótulo chinês é um chunk de texto PNG comum, preservado por padrão pelo ImageMagick e pelo Pillow se você o copiar; ambos o perdem na conversão para JPEG ou WebP.

Receber um arquivo sem marcação de uma API cria um problema de conformidade para mim?

Isso depende de você ser considerado provedor ou implantador no regime aplicável, uma questão para a assessoria jurídica. As medições resolvem a parte factual: se você gerar fala ou vídeo por essas APIs, ou imagens pelos SKUs da Alibaba para um público da UE, o arquivo não conterá nada reconhecível por um verificador europeu. Nesse caso, adicionar a marca fica por sua conta.

Medições realizadas em 2026-08-22 pelo gateway da Synthorai: 11 SKUs de imagem foram executados duas vezes cada e entregues em base64 e por URL, além de um SKU de vídeo e quatro SKUs de text-to-speech. Inspecionamos todos os arquivos em busca de manifestos C2PA, campos IPTC e XMP e chunks de rótulo GB 45438. As assinaturas C2PA foram validadas com a lista oficial de confiança carregada e também com a lista provisória usada pelo verificador público de Content Credentials. Os testes de sobrevivência executaram cinco operações (recodificação PNG, redimensionamento, recorte e conversão para JPEG e WebP) sobre um arquivo marcado de cada família, tanto no Pillow quanto no ImageMagick, incluindo as opções de preservação de metadados de cada biblioteca. Os números de remediação vêm da assinatura de uma imagem não marcada com nosso próprio manifesto e de uma nova inspeção antes e depois da transformação. As linhas sobre regulação são leituras técnicas dos textos citados, não aconselhamento jurídico. Fornecedores podem alterar o comportamento de marcação sem aviso, portanto repita as medições antes de depender de qualquer linha.

Da mesma série: quanto custa gerar imagens, medições do Qwen-Image 3.0, preços de geração de vídeo, custos de agentes de voz.

← Voltar ao blog