WhatsApp verwijdert het AI-watermerk onbedoeld wanneer gebruikers AI-gegenereerde foto's doorsturen, blijkt uit onderzoek van de Nederlandse nieuwszender BNR. De beeldcompressie van de berichtenapp verwijdert Googles onzichtbare SynthID-watermerk, waardoor AI-gemaakte afbeeldingen niet meer te detecteren zijn. Dit roept nieuwe zorgen op over de EU-transparantieregels die op 2 augustus 2026 van kracht werden.
Onder de transparantievereisten van de EU AI Act moeten ontwikkelaars zoals Google, OpenAI en Nvidia AI-content labelen met ten minste een onzichtbaar watermerk. SynthID, ontwikkeld door Google DeepMind, is het meest gebruikte detectiesysteem en is ingebouwd in Gemini, ChatGPT en andere modellen. Uit de test van BNR blijkt echter dat het versturen van een AI-afbeelding via WhatsApp precies het signaal verwijdert waarop SynthID vertrouwt.
Hoe WhatsApp-compressie onzichtbare AI-watermerken breekt
BNR-journalist Niels Kooloos maakte twee bijna identieke portretten: één originele foto en één gemaakt door Googles Gemini. Direct gevraagd herkende Gemini de AI-bewerkte afbeelding correct. Maar nadat dezelfde afbeelding via WhatsApp was verzonden en opnieuw werd aangeboden, antwoordde Gemini: \"Er zijn geen betrouwbare signalen of gegevens gevonden die aangeven hoe deze afbeelding is gemaakt of of deze met Google AI is gemaakt.\"
De oorzaak lijkt het compressie-algoritme van WhatsApp te zijn, dat bestandsgrootte verkleint door pixelgegevens weg te gooien. Die weggegooide pixels bevatten de subtiele frequentiepatronen die SynthID gebruikt om AI-content te verifiëren. Daardoor kunnen detectietools niet langer zien of een afbeelding authentiek is of door AI is gegenereerd.
WhatsApp vs Signal: watermerkdetectie vergeleken
BNR ontdekte dat Signals beeldcompressie het watermerk niet breekt: foto's die via Signal werden verzonden, konden daarna nog steeds door SynthID worden herkend. WhatsApp-gebruikers kunnen afbeeldingen als HD-bestanden versturen om compressie te verminderen, maar AI-afbeeldingen van ChatGPT en Gemini kunnen vaak niet standaard als HD worden verzonden vanwege hun standaardresoluties. Gebruikers moeten expliciet een hogere resolutie aanvragen en handmatig HD selecteren voordat SynthID nog werkt.
Deepfake-risico groeit nu AI-detectie faalt
De timing is significant. Deepfake-fraudepogingen bij financiële instellingen stegen met 2.137% over drie jaar, volgens identiteitsprovider Signicat. Afzonderlijk onderzoek van het Nederlandse programma Pointer vond dat meer dan 40 artsen en beroemdheden slachtoffer werden van deepfake-video's die supplementen promootten op TikTok. Terwijl deepfake-fraudedetectietools moeite hebben om bij te blijven, maakt het verlies van onzichtbare watermerken in dagelijkse berichten verificatie nog moeilijker.
Google zei vorige week dat gebruikers nu kunnen kiezen om zichtbare watermerken van AI-gegenereerde afbeeldingen, video's en liedjes te verwijderen. Josh Woodward, Googles VP voor Gemini, schreef op X: \"We zoeken een balans tussen creatieve vrijheid en veiligheid: terwijl zichtbare watermerken nu optioneel zijn, worden onzichtbare SynthID-watermerken en C2PA-metadata nog steeds gebruikt voor transparantie.\" Toch suggereert de test van BNR dat onzichtbare transparantie ongedaan kan worden gemaakt door simpelweg een afbeelding op WhatsApp door te sturen.
FAQ: WhatsApp verwijdert AI-watermerk
Waarom verwijdert WhatsApp AI-watermerken?
WhatsApp comprimeert foto's om opslag en bandbreedte te besparen. Deze compressie verwijdert pixelveranderingen die SynthID gebruikt om onzichtbare AI-watermerken in te bedden en te detecteren.
Kan ik voorkomen dat WhatsApp het SynthID-watermerk verwijdert?
U kunt proberen afbeeldingen als HD-bestanden te verzenden, wat compressie vermindert. Maar AI-afbeeldingen van ChatGPT en Gemini moeten vaak eerst op een hogere resolutie worden gegenereerd en u moet handmatig HD selecteren voordat u verzendt.
Behoudt Signal AI-watermerken?
Ja. Uit de test van BNR bleek dat foto's die via Signal werden verzonden nog steeds door SynthID konden worden gedetecteerd, ook al comprimeert Signal afbeeldingen.
Weet Google van het WhatsApp-watermerkprobleem?
BNR nam contact op met Meta, het moederbedrijf van WhatsApp, voor commentaar maar had op het moment van publicatie geen reactie ontvangen. Google heeft niet publiekelijk gereageerd op het specifieke verwijderen van watermerken door WhatsApp.
Follow Discussion