Kaj, če bi bile slike umetne inteligence podpisane?
Googlova podružnica DeepMind je predstavila orodje SynthID, ki je namenjeno opremljanju slik umetne inteligence z neopaznim vodnim žigom, iz katerega je kasneje možno potrditi provenienco slike. Gre za odgovor na julijski prostovoljni angažma vodilnih tehnoloških velikanov, ki so Beli hiši obljubili aktiven boj zoper dezinformacije, ki bi se lahko ustvarjale in namerno širile z umetno inteligenco.
Vodno žigosanje (watermarking) je že uveljavljena tehnologija, ki se večinoma uporablja za zaščito avtorskih pravic. Da je uporabna v ta namen, mora biti vidna s prostim očesom. Po drugi strani pa v boju zoper zlorabe umetne inteligence želimo ravno obratno, saj je možno očitne vodne žige odrezati ali kako drugače prikriti. DeepMind je izdelal tehnologijo – ki je resda še v eksperimentalni fazi – ki se pravzaprav zgleduje po steganografiji. Vodni žig je prostemu očesu neviden, a ostane tudi pri razrezu fotografije, spremembi velikosti in igranju z barvami ali filtri.
Za zdaj je SynthID na voljo le v Googlovem ustvarjalniku slik Imagen, ki ni najbolj priljubljen. To krono nosi Midjourney. A nekje je treba začeti.
SynthID uporablja dve nevronski mreži. Ena kot vhodni podatek vzame sliko in izdela na videz enako, a žigosano sliko. Druga zmore obratno, torej prepoznava vzorec, ki ga je prva odtisnila. Pomembno se je zavedati, da DeepMind ni izumil univerzalnega orodja za prepoznavanje stvaritev umetne inteligence. Izumil je orodje za podpisovanje teh stvaritev. Od etičnosti ponudnikov je odvisno, ali ga bodo vgradili. Druga nevarnost pa je seveda zlom vodnega žiga, kar je takisto možno. Verjetno se bodo kmalu pojavile nevronske mreže, ki bodo namenjene odstranjevanju tega vodnega žiga.
Mačka, miš, igra. Ponovi.