Letos v srpnu vstupuje v plnou účinnost nařízení EU AI Act, a syntetický obraz, video, audio i text tak budou muset být strojově čitelně označeny jako uměle generované či upravené. Velcí hráči se proto předhánějí v tom, čí standard se nakonec ujme. Zde je aktuální přehled toho, jak ověřování pravosti fotek funguje v praxi.
Před rokem jsem pro vás připravil kvíz „AI, nebo skutečná fotografie?“. Přiznám se, že sám jsem v něm pohořel. Lidské oko už na současné modely zkrátka často nestačí. Naštěstí na tomto problému vývojáři intenzivně pracují a postupně vznikají nástroje stojící na třech pilířích: provenance (kdo a čím fotku vytvořil), watermarking (neviditelný podpis ukrytý přímo v pixelech) a forenzní detektory (které fotku analyzují zpětně). Žádný z nich nepředstavuje stoprocentní jistotu, dohromady ale tvoří spolehlivý systém. Podívejme se na současný stav.

Jedna z těchto fotek byla vyfocena iPhonem, další vygenerovaly modely GPT 2, Google Nano Banana 2 a Flux.2 Max.
Hned na začátek je nutné zmínit důležitou věc. Možná jste si na některých fotkách všimli malé ikonky „CR“ v rohu. Sám jsem se dlouho domníval, že znamená „pozor, tohle vyrobila AI“. Je to ale přesně naopak – zkratka CR odkazuje na Content Credentials, tedy skutečnost, že „tato fotka má ověřitelný původ“. Znamená to například, že snímek vznikl v konkrétním čase v daném telefonu či foťáku a určité úpravy v něm provedl reálný uživatel.
Hlavním motorem změn je regulace. Nařízení EU AI Act, konkrétně článek 50, vstupuje v plnou účinnost 2. srpna 2026. Všem poskytovatelům generativní AI ukládá povinnost, aby své výstupy strojově čitelně a detekovatelně označovali jako uměle vytvořené nebo manipulované. Sankce za nedodržení mohou dosáhnout až 15 milionů eur nebo 3 % celosvětového ročního obratu. Pro malé firmy a startupy se uplatňují mírnější pravidla. Tomu odpovídá i pracovní tempo posledních měsíců. Koalice C2PA (založená v roce 2021 Adobe, Microsoftem, BBC a Intelem) vyvíjí samotný technický standard. Širší ekosystém zaštiťuje Content Authenticity Initiative (CAI), která má v roce 2026 přes 6 000 členů, včetně agentur AP, AFP a technologických gigantů jako Google, Meta či OpenAI. Specifikace je volně dostupná bez licenčních poplatků.

Zatímco C2PA představuje technický základ, Content Credentials jsou jeho konkrétní podobou pro koncové uživatele. Princip funguje podobně jako příbalový leták u výrobku – dozvíte se, kdo jej vyrobil, kdy a co s ním dělal. Místo papírku jde o digitální záznam vložený přímo do fotky s nepodvrhnutelným podpisem. Záznam obsahuje údaje o autorovi, použitém nástroji, času a úpravách.

Uvádí také, zda a jak byla použita AI, případně zákaz autora používat fotku pro trénink modelů. Funguje to jako řetěz: od foťáku přes Photoshop až po AI nástroj. Pokud někdo do souboru neoprávněně zasáhne, systém to pozná. Ikonka „CR“ tedy není varování před AI, ale potvrzení známého původu.

Ukázky detailu „CR“ informací na síti LinkedIn. Jedna fotka byla upravena v Lightroomu, druhá kompletně vytvořena pomocí AI.
Nejjednodušší cesta vede přes web verify.contentauthenticity.org nebo c2paviewer.com. Oba nástroje analyzují fotku přímo v prohlížeči a nikam ji neodesílají. Online ověření zvládá formáty JPEG, PNG, TIFF, WebP, MP4 či MOV.
Ověření historie fotografie na webuNástroj pro příkazovou řádku c2patool přidává i HEIC, AVIF, PDF či MP3. Výsledek může být „Valid“ (v pořádku), „Invalid“ (pozměněno) nebo „No data“ (záznam chybí). Chybějící záznam nutně neznamená podvrh, pouze neznámý původ.
Ověření historie fotografie na webu
Potvrzení o pořízení snímku telefonem Pixel v srpnu 2025
Průkopníkem byla Leica M11-P z října 2023 se zabudovaným certifikátem z výroby. Sony nasadilo C2PA pod názvem Camera Verify u modelů α9 III a α1 II. V létě 2025 přibyla videokamera Sony PXW-Z300 a následné firmwarové aktualizace rozšířily podporu na FX3 a FX30. Canon přidal podporu pro EOS R1 a R5 Mark II v červenci 2025.
Fujifilm zapojil model GFX100 II a Panasonic se přidal jako poslední z velké pětky. Nikon Z6III vyžaduje firmware 2.00 ze srpna 2025 a propojení s Nikon Imaging Cloud, ovšem kvůli chybě v certifikátech byla služba do jara 2026 pozastavena. Problémem zůstává, že většina přístrojů zatím neukládá k záznamu přesný čas.
Fotoaparáty s podporou C2PA: Leica, Sony, Canon, Nikon a Fujifilm
Mobilní telefony jsou klíčové, protože jimi fotí každý. Pixel 10 (od srpna 2025) podepisuje fotky automaticky pomocí zabezpečeného čipu. Samsung Galaxy S25 označuje fotky upravené přes Galaxy AI (např. Generative Edit či Portrait Studio). U běžných snímků z kamery Samsungu je situace nejasná – někteří hlásí podporu, jiní ji popírají. Funkce je zatím omezena na vlajkové lodě, starší modely jako Pixel 9 či Galaxy S24 standard C2PA nepodporují.
Podpora C2PA u vlajkových lodí Google a Samsung
Google DeepMind využívá technologii SynthID, která mírně upravuje pixely. Pro oko je změna neviditelná, ale detektor ji pozná, podobně jako vodoznak na bankovce. Výhodou je odolnost proti ořezu, screenshotům i kompresi. Google takto označuje výstupy z modelů Imagen, Gemini či Veo. Ověření je možné přes SynthID Detector nebo v aplikaci Gemini. Zásadní rozdíl: SynthID pozná pouze obsah od Googlu, nikoliv z Midjourney či ChatGPT.
Ověření vodoznaku SynthID v aplikaci Gemini
Pro fotky bez kryptografického záznamu existují forenzní detektory, které hledají vizuální chyby (textura kůže, stíny, geometrie). Špičkou je Hive Moderation s úspěšností 89–94 %. Dalšími nástroji jsou Illuminarty (úspěšnost cca 91 %) a rychlý SightEngine. FotoForensics se hodí spíše pro odhalení klasických retuší než samotné AI.

K těmto nástrojům jsem skeptický; model GPT 2 vygeneroval obraz, který Illuminarty i Hive zcela zmátl. Nejlépe si vedl SightEngine
Na závěr tři slabá místa:
Nejednotná podpora: Zatímco LinkedIn či TikTok Content Credentials zobrazují, Facebook, Instagram a X záznamy při uploadu často mažou.
Možnost obcházení: Existují nástroje, které dokážou SynthID narušit, i když Google jejich účinnost zpochybňuje. Vodoznak lze odstranit i přegenerováním fotky, ovšem za cenu ztráty kvality.
Záměna významu: Lidé si pletou ikonku „CR“ s označením AI. Bez osvěty nebude systém fungovat.
C2PA potvrdí původ, ale ne pravdivost obsahu. Využívejte technologie, ale spoléhejte hlavně na zdravý rozum.

Doporučujeme také výhodné předplatné s dárkem!