Перейти к основному контенту

Водяные знаки в ИИ-музыке: как узнают, что трек сделан нейросетью

Метка встраивается в сам звук, не слышна и переживает MP3. Обязанность её ставить лежит на разработчике модели, а не на артисте.

Где живёт метка
В самом звукене в метаданных
Кого обязывает Кодекс ЕС
Разработчикане пользователя
Кодекс опубликован
10.06.2026около 190 подписантов

Короткий ответ

Опознать сгенерированный трек можно тремя разными способами, и их постоянно путают. Первый — водяной знак, встроенный в сам звук на этапе генерации: у SynthID от Google DeepMind он ставится в аудио, созданное моделью Lyria, не слышен человеку и, по заявлению разработчика, переживает добавление шума, сжатие в MP3 и изменение скорости трека. Второй — подписанные метаданные о происхождении файла, которые идут рядом со звуком, а не внутри него. Третий — классификаторы, которые просто анализируют звук и дают вероятностную оценку, и именно они дают ложные срабатывания на живых записях. Ключевое для артиста: по Кодексу добросовестной практики ЕС о прозрачности ИИ-контента, опубликованному 10 июня 2026 года, обязанность помечать вывод в машиночитаемом виде лежит на разработчике модели, а не на человеке, который публикует трек. Обязанности пользователя там нет.

Вопрос «как вообще узнают, что трек сделан нейросетью» звучит технически, но за ним стоит практический страх: не окажется ли, что релиз снимут через год после выхода. Ответ зависит от того, какая именно технология сработает, — а их три, и устроены они совершенно по-разному.

Разобраться в различиях стоит до того, как возникнет спор. Со стороны площадки распознавание уже описано отдельно (можно ли выкладывать треки из Suno и Udio); здесь — со стороны самого файла и того, что в нём лежит.

Три разные вещи, которые путают

Водяной знак. Метка встраивается в сам звук в момент генерации. Она не слышна человеку и не является тегом: файл можно переименовать, пересохранить и вычистить все метаданные — метка останется в звуковой волне.

Подписанные метаданные о происхождении. Это «паспорт» файла, который идёт рядом со звуком и записывает, чем файл создан и что с ним делали. Снимается удалением метаданных, но и подделать его сложнее — он криптографически подписан.

Классификатор. Ничего не добавляет: анализирует звук и выдаёт вероятностную оценку. Именно он ошибается на живых записях, и именно из-за него живой трек иногда помечают как сгенерированный (живой трек пометили как ИИ).

Отдельно стоит развести водяной знак и аудиоотпечаток, потому что это самая частая путаница. Отпечаток не добавляется в файл: он считается по уже существующей записи, чтобы узнать её потом в другом файле или в чужом треке (как по аудиоотпечатку узнают трек). Водяной знак говорит «это сделала модель», отпечаток — «это та же запись».

Как устроен водяной знак в звуке

Проверяемый пример — SynthID от Google DeepMind. Он работает с четырьмя типами контента, включая аудио, и ставится в звук, созданный моделью генерации музыки Lyria.

Два свойства, которые важны практически. Метка не слышна человеческому уху — она не портит звучание и не ловится на слух. И она не разрушается обычными модификациями: по заявлению разработчика, выдерживает добавление шума, сжатие в MP3 и изменение скорости трека.

То есть привычные способы «почистить» файл — пересохранить, сжать, чуть ускорить, прогнать через конвертер — на такую метку не действуют. Для SynthID существует и публичный детектор, то есть проверка не требует доступа к внутренним инструментам площадки.

Чего из этого не следует: что метка есть у всего сгенерированного. Практика у разных сервисов разная, единого реестра нет, и условия конкретного генератора нужно смотреть на момент генерации. И универсального детектора, который проверит файл сразу на метки всех моделей, тоже не существует — поэтому отрицательный результат ничего не доказывает.

Кто и что обязан помечать

Это главная часть, и в ней обычно ошибаются в свою сторону — считают, что обязанность лежит на артисте.

Кодекс добросовестной практики о прозрачности ИИ-контента опубликован Еврокомиссией 10 июня 2026 года; к концу июля его подписали около 190 компаний. Обязанности по прозрачности, которые он поддерживает, применяются с 2 августа 2026 года.

Распределение обязанностей в нём такое: разработчики ИИ-систем помечают вывод в машиночитаемом виде, площадки, разворачивающие такие системы, раскрывают дипфейки и ИИ-текст по общественно значимым вопросам. Обычный пользователь, публикующий контент, среди обязанных не назван.

Российский закон устроен похоже по логике ролей: пометка — право артиста, а не обязанность, основные требования адресованы площадкам и разработчикам (закон об ИИ 243-ФЗ для музыканта).

Почему раскрывать всё равно нужно

Из того, что закон не обязывает, не следует, что можно молчать. Работают правила самих сервисов, и действуют они независимо от законодательства: нарушение правил площадки наказывает сама площадка, причём быстрее и без суда.

Поэтому практическая схема остаётся прежней: степень участия нейросети указывается при поставке релиза, честно и в тех формулировках, которые требует дистрибьютор (маркировка ИИ-музыки на стримингах). Отдельно стоит помнить, что у части сервисов генерации есть свои условия использования результата, и они не отменяются маркировкой (авторские права на музыку от ИИ в России).

Что это значит для практики

Три вывода, которые стоит держать в голове при работе с генераторами.

Первый: рассчитывать на то, что участие ИИ «не узнают», технически неразумно — метка живёт в звуке и переживает обработку. Второй: обязанность маркировки на вас не лежит, поэтому бояться самого факта метки не нужно — она не равна нарушению. Третий: расхождение между тем, что вы указали при поставке, и тем, что показывает метка, — это и есть реальный риск, а не наличие метки само по себе.

Отдельный сюжет — ложное срабатывание в обратную сторону, когда живую запись принимают за сгенерированную. Там работает не метка, а классификатор, и доказывать приходится исходниками: проектом, дорожками, черновиками (доказательства в музыкальном споре).

Коротко

Сгенерированный трек опознают тремя разными способами: водяным знаком внутри звука, подписанными метаданными о происхождении рядом со звуком и классификатором, который просто оценивает запись и потому ошибается. Проверяемый пример водяного знака — SynthID от Google DeepMind: он ставится в аудио, созданное моделью Lyria, не слышен человеку и, по заявлению разработчика, переживает шум, сжатие в MP3 и изменение скорости.

Обязанность маркировки на артиста не ложится. По Кодексу о прозрачности ИИ-контента, опубликованному Еврокомиссией 10 июня 2026 года, машиночитаемая маркировка вывода — обязанность разработчиков моделей, раскрытие дипфейков — обязанность площадок, а обязанности обычного пользователя в документе нет; российский 243-ФЗ тоже оставляет пометку правом артиста. Но правила самих сервисов действуют независимо от закона, поэтому степень участия нейросети при поставке релиза указывать нужно — риск создаёт именно расхождение между заявленным и тем, что показывает метка.

Статья была полезной?

Частые вопросы

Это метка, которую модель встраивает в сам звук в момент генерации. Она не слышна человеку и не является частью метаданных: даже если файл переименовать и стереть все теги, метка останется в звуковой волне.

По заявлению Google DeepMind, водяной знак SynthID не разрушается обычными модификациями: добавлением шума, сжатием в MP3 и изменением скорости трека. Гарантий «выживания» при любой обработке никто не даёт.

Водяной знак добавляется в звук специально и говорит, чем файл создан. Аудиоотпечаток ничего не добавляет: он считает характеристики уже существующей записи, чтобы потом узнать её в другом файле. Это разные технологии с разными задачами.

По Кодексу ЕС о прозрачности ИИ-контента — нет: обязанность машиночитаемой маркировки вывода адресована разработчикам ИИ-систем, а раскрытие дипфейков — площадкам. Обязанности обычного пользователя в этом документе нет.

Закон 243-ФЗ тоже не обязывает артиста ставить пометку: у него это право, а не обязанность, и основные обязанности адресованы площадкам и разработчикам. Отдельный разбор дат и ролей — в статье про 243-ФЗ.

Нужно, но по другой причине: правила самих сервисов и требования дистрибьюторов действуют независимо от закона, и нарушение правил площадки наказывает сама площадка. Это отдельная процедура при поставке релиза.

Практика у разных генераторов разная, и единого реестра нет. Проверяемый пример — SynthID в аудио, созданном моделью Lyria. По любому конкретному сервису нужно смотреть его собственные условия на момент генерации.

Для SynthID существует публичный детектор. Но универсального инструмента, который проверит файл на метки всех моделей сразу, нет, и отрицательный результат не доказывает, что трек сделан человеком.

Ещё 1988 вопросов по теме «Технические вопросы»

Похожие вопросы

Менеджер PushMusicонлайн · отвечаем за 5–15 минут

Остался вопрос по теме?

Напишите в чат — отвечает живой менеджер, а не бот. Круглосуточно, без выходных.

Можно сразу прислать ссылку на трек: посмотрим карточку, метаданные и площадки — и скажем, что делать дальше. Бесплатно.

Быстрые вопросы

Открыть чат в Telegram

Нет Telegram? Спросите здесь

Ник, почта или телефон — что удобнее
Или сразу к услугеВыпустить трек из нейросети?

Ничего не спишем и не подпишем без вашего согласия. · Все услуги

Термины из статьи

Похожие статьи