В 2026 году 85 % опрошенных взрослых уже не отличают сгенерированный ИИ контент от настоящего. Глубинный ущерб — это отрицание, а не обман.
Презумпция, которая рухнула
Почему синтетические медиа обходятся дороже сомнением, чем обманом
В 2026 году 85 % опрошенных взрослых в пяти западных странах заявили, что уже не могут надёжно отделить созданный искусственным интеллектом контент от подлинного, тогда как годом ранее так отвечали 66 % ✓ Установленный факт [5]. Важна не цифра обманутых. Важна цифра тех, кто перестал презюмировать.
Главный вывод этого доклада состоит в том, что основная цена синтетических медиа заключена не в удавшемся обмане, а в обрушении презумпции. Около полутора веков фотография, звуковая запись или видео работали в обыденном рассуждении как презумпция: бремя доказывания нёс тот, кто объявлял запись поддельной. Генеративные модели эту презумпцию сняли, ничем её не заместив, и само снятие даёт больший эффект, чем сами подделки. Роберт Чесни и Даниэль Ситрон назвали последствие в декабре 2019 года на страницах «Калифорния ло ревью» дивидендом лжеца ✓ Установленный факт [1].
Измеримый ущерб от прямой фабрикации реален и нарастает. Resemble AI подтвердила за первое полугодие 2026 года 821 отдельную атаку с применением синтетических медиа, отобранную из 1 760 сообщений прессы, задокументировала не менее 15 736 пострадавших и связала эти случаи с 3,46 млн синтетических файлов [9]. Годовой подсчёт за 2025 год дал 1 567 проверенных уникальных инцидентов и более 1,28 млрд долларов подтверждённых потерь, причём тот же текст оговаривает, что свыше 80 % инцидентов вообще не раскрыли финансового урона, а значит любая опубликованная сумма представляет собой нижнюю границу, а не оценку [10]. Федеральное бюро расследований США приняло в 2025 году 22 364 обращения о мошенничестве, связанном с искусственным интеллектом, на 893 млн долларов заявленных потерь [12]. Цифры крупные. Но эффект не самый крупный.
Если поставить эти цифры мошенничества рядом с данными о доверии, асимметрия становится видна. Институт изучения журналистики Рейтер оценил мировое доверие к новостям в 37 % в докладе «Диджитал ньюс репорт» за 2026 год, и это минимальный уровень ряда с его начала в 2015 году, при значимом снижении на 29 из 48 обследованных рынков ✓ Установленный факт [4]. Средняя тревога по поводу способности отличить правду от лжи в сети выросла на четыре процентных пункта, до 62 %, а в Нигерии, Кении, ЮАР, США, Великобритании и Австралии более 75 % респондентов называют синтетические подделки и материалы ИИ отдельным поводом для беспокойства [4]. Доверие к новостям на социальных платформах держится на 22 %, а к новостям от диалоговых систем — на 20 % [4].
Разрыв между двумя этими массивами данных и составляет предмет доклада. Потери от мошенничества сконцентрированы: несколько сотен тысяч пострадавших, в основном через подмену руководителей, родственников и систем проверки личности. Сомнение же универсально. Каждый, кто теперь колеблется, прежде чем поверить видео, принял на себя издержки, не попадающие ни в один реестр инцидентов, а каждый, кто теперь может правдоподобно отрицать запись, получил выгоду, которую не учитывает ни один регулятор. Опрос Куиннипэкского университета в марте 2026 года показал, что 58 % американцев уверены в своей способности отличить подлинную запись от сгенерированной, а значит 42 % такой уверенности не имеют, включая 20 %, не уверенных совершенно [6].
Расходы на детекцию, маркировка платформ и уголовные составы нацелены на подделку, которая удалась. Почти ничто не нацелено на подлинную запись, которая не сработала. Фабрикованное видео, обманувшее банк, порождает заявление в полицию, страховое требование и строку в базе инцидентов. Подлинное видео, отвергнутое как фабрикация, не порождает ничего, потому что выгодоприобретателю отказа незачем что-либо фиксировать, а пострадавшему негде доказывать отрицание.
Уверенность к тому же плохо откалибрована, и это существенно, поскольку дивиденд лжеца выплачивается из уверенности, а не из точности. Опрос «Майкро сентер» в марте 2026 года показал, что 57 % респондентов считали себя способными опознать сгенерированное изображение, тогда как в самой проверке верный ответ дали лишь 55 % [7]. Copyleaks сообщила в октябре 2025 года, что 82 % опрошенных признали, что хотя бы раз приняли сгенерированное изображение за настоящее ◈ Веские доказательства [8]. Тот, кто однажды ошибся и знает об этом, сдвигается труднее в любую сторону, и именно эту жёсткость эксплуатирует недобросовестное отрицание.
Структура доклада следует за асимметрией. Второй и третий разделы разводят реестр обмана и реестр отрицания и дают цифры по каждому. Четвёртый и пятый рассматривают два института, не работающих без действующей доказательственной презумпции, — суд и редакцию — и показывают, чем заняты оба, пока презумпция размывается. Шестой оценивает ответ через происхождение и маркировку, уже закреплённый в праве Евросоюза, Китая, Индии, Дании, Великобритании и тридцати одного штата США. Седьмой и восьмой излагают сильнейший вариант каждой стороны спора о реальном масштабе, а затем формулируют, что данные выдерживают и чего не выдерживают.
Реестр обмана
Что фабрикованные медиа действительно отнимают и у кого
Подтверждённое мошенничество с синтетическими медиа сконцентрировано, поставлено на поток и быстро растёт: финансовый сектор несёт средний убыток 603 тыс. долларов на инцидент против примерно 450 тыс. долларов по всем отраслям ✓ Установленный факт [11]. Состав ущерба не совпадает с тем, что подразумевает публичная дискуссия.
Сторону обмана подсчитать проще, чем сторону отрицания, и начинать следует именно с неё, чтобы сохранить честность рассуждения. Resemble AI зафиксировала только за третий квартал 2025 года 2 031 отдельный инцидент, что на 317 % больше, чем во втором квартале [10]. Deloitte прогнозирует, что убытки от мошенничества, ставшего возможным благодаря генеративному ИИ, достигнут в США 40 млрд долларов к 2027 году при среднегодовом росте 32 % от 12,3 млрд долларов в 2023 году [13]. Прогнозы такого рода несут в себе коммерческий интерес и читаются как порядок величины, однако направление сохраняется и в независимых подсчётах.
Отчётливее всего поточный характер виден в проверке личности. Entrust отмечает в своём обзоре по мошенничеству с личностью за 2026 год, что синтетические подделки связаны уже с каждой пятой попыткой биометрического мошенничества, что атаки внедрения за год выросли на 40 %, а поддельные селфи за 2025 год — на 58 % ✓ Установленный факт [14]. iProov зафиксировала во втором полугодии 2025 года рост атак внедрения на устройства iOS на 1 151 %, что дало годовую прибавку в 741 % [15]. Атака внедрения не подносит поддельное лицо к камере. Она подаёт синтетическое видео прямо в конвейер проверки, и потому контрмера должна располагаться ниже прикладного уровня.
Исследование Gartner в сентябре 2025 года показало, что 37 % руководителей по кибербезопасности уже сталкивались с инцидентом синтетической подделки во время видеовстречи, а работы Института Понемон оценивают долю организаций, переживших такие атаки на первых лиц, в 41 % [16]. Эталонным остаётся случай гонконгского офиса инженерной группы Arup, где сотрудник финансовой службы одобрил перевод после подключения к видеовстрече, на которой все остальные участники, включая финансового директора, были синтетическими [12]. Атака одолела не систему детекции. Она одолела общественную условность о том, что означает лицо на экране.
Самая объёмная категория синтетических медиа, однако, никогда не была финансовой. «Секьюрити хиро» установила в 2023 году, что 98 % находившихся тогда в обороте синтетических видео представляли собой сексуальный материал без согласия, что 99 % изображённых людей составляли женщины, а объём производства вырос на 464 % между 2022 и 2023 годами [17]. Это распределение заметно не изменилось. Изменилась стоимость производства, упавшая до нуля, когда потребительские модели изображений получили возможность редактирования, и изменился возраст тех, кто этим занят.
Южная Корея даёт самый ясный национальный кейс, поскольку скандал там задокументировала полиция, а не поставщики. С ноября 2024 по октябрь 2025 года полиция Кореи задержала 3 557 человек по делам о цифровом сексуальном насилии, и преступления с синтетическими подделками составили крупнейшую отдельную категорию — 1 553 дела [18]. В ходе одной операции подростки дали 42,9 % задержанных, то есть 723 человека, а вместе с двадцатилетними — около 80 % всего числа [18]. Фаза 2024 года шла через каналы Telegram, организованные по школам и университетам, причём один из них, по сообщениям, имел более 220 тыс. подписчиков, а пострадавшие и виновные часто оказывались несовершеннолетними [19].
Тот же рисунок повторился в Великобритании в начале 2026 года с инструментом изображений при ассистенте Grok на платформе X. Материал, образующий насилие через изображения, включая изображения четырнадцатилетней актрисы, производился и расходился в большом объёме [21]. 12 января 2026 года регулятор связи Ofcom открыл формальное расследование того, нарушила ли X свои обязанности по закону «Онлайн сейфти акт» 2023 года; такое производство может завершиться штрафом до 18 млн фунтов или 10 % зачитываемой мировой выручки, в зависимости от того, что больше [20]. Платформа ограничила генерацию изображений платными подписчиками 5 января и добавила ограничители редактирования 9 января, и эту последовательность британское правительство публично назвало недостаточной [21].
Из реестра обмана следуют два вывода. Первый: ущерб ложится преимущественно на женщин и детей и лишь во вторую очередь на корпоративные казначейства, несмотря на обратное распределение внимания в большинстве публикаций и бюджетов безопасности. Второй: почти ни один из этих видов вреда не требует, чтобы мишень была обманута. Изображение без согласия унижает независимо от того, верят ли в его подлинность, а атака внедрения побеждает машину, которая вообще ни во что не верит. Рамка обмана уже плохо подходит большинству задокументированных случаев, и это первый признак того, что её пора заменить.
Дивиденд, измеренный
Что пять экспериментов на 15 000 человек говорят об отрицании как стратегии
Дивиденд лжеца обычно постулируют, а не измеряют. Теперь его проверили, и результат вышел уже и тревожнее лозунга: отрицание работает, но не там, где ждёт большинство комментаторов ◈ Веские доказательства [2].
Чесни и Ситрон изложили механизм в 2019 году. По мере того как синтетические подделки становятся общеизвестны, утверждали они, сама возможность фабрикации даёт защиту любому, кто попался на записи, и чем лучше публика понимает технологию, тем прочнее такая защита [1]. Формулировка изящна и пять лет оставалась полностью непроверенной. Она имела вид правдоподобного механизма, а не статус результата, и это различие потерялось в большей части выросшей на ней политической литературы.
Проверка пришла из журнала «Американ политикал сайенс ревью». Кейлин Джексон Шифф, Дэниел Шифф и Наталия Буэно провели пять предварительно зарегистрированных опросных экспериментов более чем на 15 000 взрослых американцев, используя тексты и видео из четырёх реальных политических скандалов в США ◈ Веские доказательства [2]. Участники видели изложение скандала, а затем ответ политика: извинение, молчание или заявление о том, что доказательства представляют собой дезинформацию. Схема разводила две стратегии отрицания: апелляцию к общей информационной неопределённости и призыв к сторонникам сплотиться против враждебной прессы [2].
Синтетические подделки облегчают лжецам уход от ответственности за то, что на деле правда.
— Роберт Чесни и Даниэль Ситрон, «Калифорния ло ревью», декабрь 2019 годаЗначимы три результата. Заявления о дезинформации подняли поддержку политика во всех партийных подгруппах, а ложь сработала лучше извинения и молчания, и это прямой вывод об устройстве стимулов, а не догадка [2]. Эффект оказался сильным против письменных сообщений о скандале и в основном бессильным против видеодоказательства [2]. Наконец, эти стратегии не снизили измеримо общее доверие к прессе, что противоречит самой распространённой версии тревоги [2].
Результат по видео чаще всего пересказывают как успокоительный, и именно он требует наибольшей осторожности. Эксперименты опирались на скандалы, чьи видеодоказательства были подлинны, а происхождение всерьёз не оспаривалось. Они измеряют, насколько отрицание сдвигает аудиторию, только что посмотревшую настоящий фрагмент. Они не измеряют, что произойдёт, когда заметная часть обращающегося видео окажется действительно синтетической, поскольку в 2022 и 2023 годах она такой не была. Это отправная точка, снятая до того, как описываемое ею состояние наступило полностью.
В пяти экспериментах более чем на 15 000 респондентов ложные заявления о дезинформации устойчиво поднимали поддержку, когда скандал излагался письменно, и не срабатывали, когда его показывали на видео [2]. При внимательном чтении это не доказывает безопасности видео. Это доказывает, что в изученный период аудитории всё ещё относились к видео как к более сильному классу доказательства, чем текст, — то есть к той самой презумпции, размывание которой отстаивает настоящий доклад [3].
Центр правосудия имени Бреннана вместе с Центром безопасности и новых технологий Джорджтаунского университета сделал практический вывод в январе 2024 года, ещё до широкого прочтения экспериментальных данных: дивиденд сжимается, когда публика способна проверить, а значит важны механизмы маркировки и отслеживания и важен отказ от раздувания угрозы [3]. Их рекомендация редакциям необычна для этой литературы, поскольку идёт против интересов тех, кто её высказывает. Они советуют готовить аудиторию к неопределённости и не раздувать угрозу ИИ, исходя из того, что всякое преувеличенное предупреждение о неразличимых подделках представляет собой взнос на счёт лжеца [3].
У этого рассуждения есть резкое следствие для того, как освещают синтетические медиа. Каждый цикл публикаций с объявлением, что видео больше нельзя верить, поднимает базовый уровень скепсиса, к которому сможет обратиться недобросовестный актор, независимо от наличия подделки в конкретном деле. Дивиденд питается известностью, а не частотой. Это единственный широко распространённый информационный вред, растущий по мере того, как публика лучше о нём осведомлена, и потому просветительские кампании, нацеленные только на скепсис, решением не являются и могут входить в состав проблемы.
Испытание судом
Правила удостоверения, писанные для фотографии, встречают генератор
В сентябре 2025 года судья в Калифорнии прекратила гражданское дело, установив, что представленные как подлинные видеопоказания были сгенерированы ✓ Установленный факт [26]. В мае 2026 года федеральный комитет по доказательственным правилам решил, что новая норма пока не нужна [30]. Оба решения защитимы. Вместе они описывают провал.
Доказательственное право занимается подделкой столько же, сколько занимается доказательствами. Федеральное правило 901 требует от представляющей стороны материала, достаточного для вывода, что предмет есть то, чем он объявлен, а правило 104 определяет порядок разрешения судом таких предварительных вопросов. Суды применяют эти нормы десятилетиями к подложным актам, ретушированным фотографиям и смонтированным плёнкам, и такая история служит сильнейшим доводом в пользу того, что ничего нового не требуется [31]. Довод держится, пока предельная стоимость убедительной подделки остаётся достаточно высокой, чтобы базовая частота оставалась низкой.
Дело Mendones против Cushman and Wakefield проверило это допущение напрямую. Судья Виктория Колаковски из вышестоящего суда в округе Аламида изучила запись показаний свидетельницы и нашла отклонения, доступные скорее внимательному читателю, чем лаборатории: лицо без мимики, монотонная подача, паузы не на месте, странный выбор слов, движение губ вне совпадения со звуком и зациклённый отрезок [27]. Решающими стали метаданные. Одно из представленных как подлинные видео несло данные съёмки, указывающие на iPhone 6, то есть на устройство, неспособное к той записи, которую предполагало изложение самой истцовой стороны [27]. Судья наложила санкции, прекращающие производство, отклонила иск 9 сентября 2025 года и отказала в пересмотре в ноябре [26].
Судья Колаковски распознала сгенерированные показания в деле Mendones, внимательно просмотрев запись и затем сверив метаданные файла с хронологией, на которой настаивала истцовая сторона [27]. Криминалистический инструмент не понадобился, и ни один не стал решающим. Это успокаивает применительно к данному делу и тревожит применительно к общему случаю, ведь сработавшая способность к выявлению была вниманием конкретной судьи, а оно не тиражируется, не проверяется вышестоящей инстанцией и не распределено равномерно по судебной системе [28].
Нормотворческий ответ оказался осмотрительным до неподвижности. Профессор Ребекка Дельфино предложила новое правило 901(c), меняющее обращение с оспариваемыми аудиовизуальными доказательствами, и внесла его в консультативный комитет в апреле 2025 года [29]. На заседании в мае 2026 года комитет заключил, что поправка сейчас не требуется, сославшись на имеющиеся методы судов и на ограниченное число подделок, реально встреченных в процессе, и отложил правило 901(c) до будущего рассмотрения, если обстоятельства изменятся [30]. Параллельно проект правила 707, вынесенный на публичное обсуждение до 16 февраля 2026 года, регулирует доказательства, произведённые машиной [30].
У правила 707 есть структурное ограничение, которое критики назвали сразу. Оно применяется к доказательствам, о которых представляющая сторона признаёт происхождение от искусственного интеллекта, а не к тем, чья подлинность оспаривается [31]. Для этой задачи выбран ровно неверный край линии. Сторона, подающая подделку, добровольно об этом не заявляет, а сторона, отрицающая подлинную запись, в такой норме вовсе не нуждается. Режим раскрытия для признанных выходов ИИ оставляет оспариваемый случай ровно там, где он был.
Сертифицированные криминалисты выставляют от 150 до 300 долларов в час, старшие эксперты — от 250 до 400 долларов, а обычное исследование занимает от 10 до 20 часов, и потому один оспариваемый предмет обходится в 1 500—8 000 долларов [33]. Эти издержки несёт тот, кто обязан доказать подлинность. В уголовном деле они падают на защиту без бюджета, в гражданском — на сторону с меньшими средствами, и доказательственный вопрос превращается в вопрос ресурсов.
За издержками стоит пропускная способность. Комитет британской Палаты лордов выразил обеспокоенность накопленной очередью цифровой экспертизы в полиции, где прежняя схема отправки каждого устройства в центральную лабораторию годами не выдерживает объёма [34]. Добавление анализа синтетических медиа в эту очередь добавляет не задачу. Оно добавляет категорию, применимую в принципе к любому аудиовизуальному предмету, оспоренному любой стороной, в системе, уже не справляющейся с поступающими устройствами.
Между тем стратегию отрицания уже испытали на высшем уровне. В иске семьи человека, погибшего при включённом ассистенте вождения его Tesla, защита попыталась исключить записанные высказывания Илона Маска о безопасности технологии на том основании, что они могут оказаться синтетическими [28]. Попытка провалилась. Её предприняли в 2023 году опытные юристы против публичной фигуры, чьи записанные высказывания входят в число наиболее широко заархивированных среди живущих руководителей, и она закрепила такой ход как доступный, а не экзотический [35].
Провал, в котором оказались суды, следовательно, не доктринальный, а практический. Правило 901 остаётся пригодным в принципе и неподъёмным в применении, судейское выявление работает и не тиражируется, а норма, которую примут первой, покрывает признанный случай, а не оспариваемый. Наследственные и семейные споры — та область, где практики ждут первую устойчивую волну, поскольку такие дела строятся на записях частных разговоров без институциональной цепи хранения и без второго экземпляра [35]. Национальный центр судов штатов формулирует угрозу точно: риск не столько в том, что суд обманут, сколько в том, что публика перестанет верить в способность судов различать [32].
Переворот в редакциях
Когда бюджет проверки уходит на доказательство того, что настоящее настоящее
В ходе иранской войны 2026 года подлинный снимок толп в Тегеране, опубликованный крупной газетой, в сети широко обвинили в том, что он создан ИИ, а видео израильского премьер-министра, шутившего о слухах о собственной смерти, изучили криминалисты и не нашли ни одного признака синтеза ✓ Установленный факт [36]. Оба материала были настоящими. Оба пришлось защищать.
Редакция, не способная удостоверить материал, не способна его публиковать, а обещанный инструментарий так и не пришёл. Набор Deepfake-Eval-2024 пропустил открытые передовые детекторы, обученные и оценённые на академических данных, через синтетические подделки, реально ходившие в 2024 году. По площади под кривой видеомодели потеряли 50 % качества, звуковые — 48 %, а модели изображений — 45 % относительно опубликованных показателей ◈ Веские доказательства [22]. Это не краевое ухудшение. Это разница между пригодным сигналом и подбрасыванием монеты.
Исследователи Института Вектор дали эффекту имя в 2026 году, назвав его иллюзией обобщения: эталонные показатели держатся высоко, тогда как качество в эксплуатации тихо падает, ведь детектор, обученный на одном поколении генераторов, не переносится на следующее [23]. Работы в Калифорнийском университете в Беркли приходят к тому же другим путём и показывают, что лабораторные измерения систематически завышают достижения детекторов в реальном обороте [24]. Методы, обобщающиеся на четырнадцати наборах данных с 2019 по 2025 год, действительно существуют и опираются на экономную по параметрам адаптацию предобученных визуальных кодировщиков, однако это результаты исследований, а не выкаченные продукты, и расстояние между ними измеряется выпусками генераторов [25].
Медиа следует готовиться к сценариям неопределённости, просвещать публику о дивиденде лжеца и не раздувать угрозу искусственного интеллекта.
— Центр правосудия имени Бреннана и Центр безопасности и новых технологий, январь 2024 годаИменно переворот отличает нынешнее положение от прежних задач проверки. В марте 2026 года аккаунт в X заявил, будто газета опубликовала сгенерированное изображение толп, собравшихся в Тегеране после назначения нового верховного лидера. Снимок был подлинным и сделан фотожурналистом [36]. В тот же период фирма детекции «ГетРиал секьюрити» изучила видео Биньямина Нетаньяху, отвечавшего на слухи о собственной смерти, и не нашла признаков генерации, а этот вывод подтвердили независимые съёмки того же события [36] [38]. Фактчекеры потратили самый дефицитный свой ресурс на доказательство того, что настоящий материал настоящий, тогда как переиспользованные кадры прежних фаз конфликта расходились как актуальные с куда меньшим сопротивлением [37].
Второе ограничение — объём. Группа быстрого реагирования на синтетические подделки, которую с марта 2023 года ведёт правозащитная организация WITNESS, связывает работающих в поле журналистов, фактчекеров и правозащитников со специалистами по медиакриминалистике для разбора каждого случая [39]. На протяжении 2025 года группа сообщала не только о сохранении старых трудностей детекции, но и о резком росте числа подозрительных видео, особенно после выхода двух ведущих видеомоделей [40]. WITNESS с тех пор выпустила рамку оценки, согласно которой инструменты детекции надлежит мерить по пользе для тех, кому они нужны, а не по лабораторной точности [39]. «Коламбия джорнализм ревью» приходит к практическому варианту того же вывода: ни один доступный инструмент не даёт редакции защитимого ответа, и добросовестным методом остаются происхождение, подтверждение из независимых источников и расследование по открытым данным [41].
Крупная редакция потянет постоянный криминалистический бюджет, процесс фиксации происхождения и отношения с поставщиком детекции. Местные издания, внештатные репортёры и правозащитные документалисты этого не потянут. В итоге расходы на подтверждение подлинности сильнее всего бьют ровно по тем, чьи материалы реже всего имеют институциональную цепь хранения и чаще всего оказываются единственным следом события.
Сторона предложения двигалась быстрее всего перечисленного. OpenAI выпустила Sora 2 как бесплатное приложение для iOS 30 сентября 2025 года, и оно набрало миллион загрузок за пять дней [65]. Приложение несёт видимый водяной знак и систему камео, через которую человек разрешает использование своего облика и может разрешение отозвать [65]. NewsGuard проверила модель на известных ложных сюжетах и обнаружила, что для существенной их доли она выдаёт убедительное видео в новостной форме, а именно этот показатель важен редакции больше, чем среднее качество выдачи [66]. Неделя возмущения из-за сгенерированных изображений умерших знаменитостей и не дававших согласия актёров привела затем к более жёстким ограничителям, и таков шаблон, которому следует теперь вся отрасль: выпустить, измерить возмущение, ограничить.
Данные о доверии замыкают круг. Мировое доверие к новостям держится на 37 %, а тревога по поводу отличия правды от лжи в сети — на 62 % [4]. Еженедельное обращение к диалоговым системам за новостями выросло с 7 % в 2025 году до 10 % в 2026 году, тогда как доверие к переданным так новостям остаётся на 20 % [4]. Аудитории перетекают в каналы, которым доверяют меньше всего, ровно тогда, когда доказательственная ценность исходного материала слабее всего. Именно это сочетание, а не отдельная подделка, структурно отличает нынешний период от прежних волн медийной тревоги.
Ставка на происхождение
Если подделки не распознать, надо удостоверять оригиналы
Пять юрисдикций уже закрепили правила о синтетических медиа в обязывающем праве, и каждая сделала одну и ту же ставку: что маркировка и разметка способны заменить детекцию ◈ Веские доказательства [42] [45] [47]. Ставка опирается на допущение о распространении, которого данные не подтверждают.
Стратегия происхождения — разумный ответ на провал детекции. Если ни один классификатор не может надёжно сказать, сгенерирован ли файл, остаётся подписывать файлы в момент съёмки или создания и трактовать отсутствие подписи как сведение. Именно так устроена Коалиция по происхождению и подлинности контента, чья спецификация прикрепляет криптографически подписанный манифест с устройством, правками и историей создания [60]. Это настоящее техническое достижение, и оно разворачивается в большом масштабе.
Охват в 2026 году шире, чем ожидало большинство критиков. Семнадцать моделей камер Leica, Sony, Canon и Nikon подписывают снимки в момент съёмки, к ним добавился минимум один флагманский телефон, причём Leica SL3-S вышла первой в январе 2025 года, а Sony PXW-Z300 считается первой видеокамерой с собственной подписью [62]. На стороне распространения TikTok разметил более 1,3 млрд видео данными о происхождении, а YouTube, Meta и LinkedIn показывают пользователям сведения о контенте [63]. Среди подписывающих изданий теперь BBC, Reuters, Франс Пресс, Ассошиэйтед Пресс, NHK и несколько европейских общественных вещателей [63]. Версия 2.3 спецификации, вышедшая в декабре 2025 года, распространила происхождение на прямую трансляцию через подпись сегментов [64].
Статья 50 — самая весомая из новых норм из-за охваченного рынка. Поставщики систем, порождающих или изменяющих синтетический звук, изображение, видео или текст, обязаны помечать выдачу машиночитаемо через метаданные, водяной знак или отпечаток, а внедряющие обязаны заметно раскрывать, что контент представляет собой синтетическое изображение [43]. Еврокомиссия выпустила руководства по обязанностям прозрачности и кодекс практики о прозрачности порождённого ИИ контента, чтобы придать требованию рабочую форму, включая временный значок до появления общесоюзного символа [42] [44]. Обязанности наступают 2 августа 2026 года, хотя Совет обозначил пересмотренную дату 2 декабря 2026 года, формально не утверждённую на момент подготовки текста [43].
Китай двинулся раньше и жёстче. Администрация киберпространства закрыла свои правила маркировки 14 марта 2025 года и ввела их в действие 1 сентября 2025 года вместе с обязательным национальным стандартом, установив явные метки, видимые пользователю, и неявные метки, несомые самим файлом, причём и для поставщиков сервисов генерации, и для платформ, распространяющих выдачу [45] [46]. Индия последовала поправками к правилам в сфере ИТ, объявленными 10 февраля 2026 года и вступившими в силу десятью днями позже; они определяют синтетически созданную информацию, требуют заметных визуальных меток и произнесённого уведомления в синтетическом звуке и сжимают срок удаления противоправного контента по судебному приказу или официальному уведомлению примерно до трёх часов, а по интимным изображениям без согласия — до двух [47] [48].
Крупные платформы стирают метаданные при обработке загрузки в порядке обычной технической рутины, и потому материал, которому проверяемое происхождение нужнее всего, то есть расходящийся вирусно, чаще всего приходит без него [60] [61]. Ответом стандартизаторов служат устойчивые свидетельства контента, соединяющие манифест с невидимым водяным знаком и перцептивным отпечатком, чтобы очищенный файл можно было вернуть к его записи [60]. Эта работа реальна и не завершена, и ни один водяной знак не устоит перед решительным противником с доступом к модели [61].
Дания пошла совершенно иным путём, и это самый любопытный из национальных опытов. Вместо регулирования генератора или платформы она изменила свой закон об авторском праве и создала смежное право на голос и физический облик человека, так что гражданин может направлять требования об удалении и добиваться компенсации, не доказывая репутационного вреда, а охрана длится пятьдесят лет после смерти [49]. Исследовательская служба Европарламента изучила, способен ли такой подход служить образцом для Союза целиком [50]. Он превращает проблему высказывания в проблему собственности, что делает принуждение исполнимым и ставит по поводу сатиры, журналистики и исторических изображений вопросы, на которые закон отвечает не полностью.
Американский ответ вышел уже по предмету и шире по охвату. TAKE IT DOWN Act, подписанный 19 мая 2025 года, криминализует публикацию интимных изображений без согласия, включая цифровые подделки, и дал охваченным платформам год на выстраивание порядка уведомления и удаления; Федеральная торговая комиссия принуждает к исполнению этой обязанности с 19 мая 2026 года, с 48-часовым сроком удаления, распространяющимся и на известные идентичные копии [51] [52]. Тридцать один штат имел к июлю 2026 года законы о синтетических подделках в выборах [53]. Великобритания криминализовала создание интимных изображений без согласия и требование их создать с 6 февраля 2026 года по статье 138 закона о данных, признав, что вред начинается до распространения [67].
Там, где американский подход столкнулся с Первой поправкой, он не устоял. В деле Kohls v. Bonta федеральный судья 29 августа 2025 года отменил калифорнийский закон о синтетических подделках в выборах, сочтя, что тот различает по содержанию, точке зрения и говорящему и что его требования к предупреждениям для сатиры настолько обременительны, что заслоняют само произведение [54]. Суд высказался прямо: средством против вводящего в заблуждение контента служат встречная речь, строгая проверка фактов и свободное течение демократического спора, а не подавление создания [55]. Это решение сохраняет обязанности маркировки и права, опирающиеся на согласие, и одновременно сужает категорию запрещённой политической речи, а также задаёт наиболее вероятный облик американского права в этой области на ближайшие годы.
Преувеличено или недооценено
Сильнейший вариант каждой стороны, изложенный без оговорок
Спор о синтетических медиа не разделяет тех, кто читал данные, и тех, кто не читал. Он разделяет два лагеря, измеряющих разные величины, и его можно изложить достаточно точно, чтобы показать, где расхождение находится на самом деле ⚖ Оспаривается [57] [59].
Скептическая позиция сильнее, чем ей обычно приписывают. Феликс Саймон, Саша Альтай и Юго Мерсье доказывали в «Мисинформейшн ревью» Гарвардской школы Кеннеди, что страхи вокруг генеративного ИИ и дезинформации преувеличены, поскольку действующим ограничителем дезинформации никогда не была стоимость её производства [57]. Предложение и без того оставалось практически безграничным; охват ограничивают спрос, внимание и распространение, а ни одно из трёх генеративные модели не меняют. Разбор словацкого аудиоэпизода, самого цитируемого доказательства того, что подделка решила исход выборов, обнаружил причинную связь гораздо более слабой, чем подсказывало освещение [58].
Противоположная позиция оспаривает не сами результаты, а их охват. В Lawfare критики успокоительного вывода настаивают, что измерение убеждения на уровне отдельного избирателя упускает институциональные эффекты: ухудшается не вера среднего гражданина, а доказательственный вес записанного материала внутри судов, редакций, правозащитных расследований и трудовых споров [59]. Именно там запись обязана перевешивать заинтересованное отрицание, и опросные эксперименты о политической поддержке этого не охватывают.
Довод о том, что угроза преувеличена
Пять предварительно зарегистрированных экспериментов более чем на 15 000 взрослых показывают, что стратегии отрицания бессильны против видеодоказательства и не снижают измеримо общее доверие к прессе [2].
Дезинформация дёшево производится уже поколение. Её охват ограничивают спрос и распространение, которых генеративные модели не меняют [57].
Тщательный разбор словацкого аудиоэпизода находит доказательства избирательного эффекта намного тоньше, чем подсказывал объём освещения [58].
Довод о том, что ущерб уже структурен
Доля опрошенных взрослых, заявляющих, что уже не отделяют настоящее от сгенерированного, поднялась с 66 % до 85 % за один год [5].
Против реально ходящих подделок качество видеодетекторов падает примерно вдвое относительно эталонов, на которых проверяли эти же модели [22] [23].
Сексуальные изображения без согласия унижают независимо от веры в них, а атака внедрения побеждает систему проверки, не имеющую никаких убеждений [17] [15].
Каждое предупреждение о том, что видео больше нельзя верить, повышает правдоподобие следующего отрицания, и потому просвещение, нацеленное только на скепсис, разрыв не закроет [3].
Обе колонки могут быть верны одновременно, и примирение очевидно. Скептики меряют убеждение: меняют ли синтетические медиа то, во что люди верят относительно мира. Тревожащиеся меряют разрешение спора: способна ли запись его закрыть. Убеждение ограничено спросом и потому устойчиво, что экспериментальная литература и находит раз за разом. Разрешение спора ограничено предложением, ведь достаточно одного правдоподобного альтернативного объяснения, чтобы запись перестала решать дело, и это раз за разом показывают материалы судов и редакций.
Опросные эксперименты спрашивают, сдвигает ли отрицание совокупную поддержку политика. Доказательственное право спрашивает, может ли конкретная запись лечь в основу решения конкретного правоприменителя вопреки конкретному возражению. Отрицание способно с треском провалиться в первом и полностью преуспеть во втором, ведь судье, главному редактору или дисциплинарной комиссии достаточно разумного сомнения в происхождении, чтобы отложить предмет в сторону. Литература о малых эффектах убеждения не доказывает безопасности уровня разрешения споров.
Острейший вариант скептической позиции заслуживает прямого ответа. Если дивиденд пока не дал задокументированного случая, когда виновный ушёл через ложное заявление о подделке, почему считать его сегодняшним вредом, а не будущим. Ответ состоит в том, что отсутствие задокументированных случаев ровно и предсказывает сам механизм. Удавшееся ложное отрицание не оставляет артефакта: запись откладывают, дело не движется, и ничто не попадает в базу данных. Попытка защиты Tesla видна только потому, что она провалилась и была описана [28] [35].
То, что опровергло бы структурный довод, называется точно и заслуживает формулировки. Если бы качество детекторов в поле вернулось в пределы десяти пунктов от эталонных уровней и удержалось там на протяжении двух поколений генераторов, если бы метаданные происхождения в высокой доле переживали обычное распространение на платформах и если бы суды стали рутинно разрешать споры о подлинности без специальных расходов, структурный довод заметно ослаб бы. Ни одно из трёх условий сегодня не выполняется, а второе дальше всего от выполнения [22] [60] [61].
Что данные действительно выдерживают
Набор выводов уже и жёстче того, что предлагает каждый лагерь
Защитимое прочтение таково: синтетические медиа пока не изменили того, во что верит большинство, и уже изменили то, что можно доказать. Это два разных утверждения с разными средствами, и их смешение породило публичный ответ, нацеленный не туда ◈ Веские доказательства [2] [22].
Начнём с установленного. Мошенничество на базе синтетических подделок реально, поставлено на поток и сконцентрировано, задокументированные инциденты растут в каждом независимом подсчёте, а крупнейшую отдельную категорию образуют сексуальные изображения женщин и девочек без согласия, а не финансовый обман [9] [17]. Качество детекции обваливается при переходе от академических наборов к ходящему материалу и теряет на видео около половины измеренной точности [22]. Доля опрошенных взрослых, не отличающих сгенерированное от подлинного, выросла с 66 % до 85 % между 2025 и 2026 годами [5]. Доверие к новостям стоит на историческом минимуме 37 % [4]. Ни один из пунктов всерьёз не оспаривается.
Оспаривается причинная цепь от этих фактов к политическим и институциональным исходам, и здесь данные выдерживают утверждение уже, чем публичная дискуссия. Экспериментальный корпус показывает стратегии отрицания, поднимающие поддержку политика против письменного сообщения и проваливающиеся против видео, без измеримой эрозии общего доверия к прессе [2]. Это настоящий результат, и он должен дисциплинировать риторику. Это вместе с тем результат о совокупном убеждении в 2022 и 2023 годах, когда презумпция в пользу видео оставалась в основном нетронутой, и он не переносится ни на разрешение споров, ни на нынешнее распространение синтетического видео.
| Структурный риск | Тяжесть | Оценка |
|---|---|---|
| Детекция не обобщается на новые генераторы | Качество детекторов против ходящих подделок падает примерно вдвое относительно эталонов, которыми проверяли те же системы, и каждый новый генератор обнуляет задачу [22] [23]. Закупочные решения принимают по эталонным цифрам, не описывающим эксплуатацию [24]. | |
| Происхождение стирается при обычном распространении | Платформы удаляют метаданные при загрузке в порядке технической рутины, и потому вирусный материал, которому они нужнее всего, реже всего их несёт [60] [61]. Устойчивые свидетельства из манифеста, водяного знака и отпечатка задуманы как исправление и пока не стали общими [60]. | |
| Издержки удостоверения перекладываются на менее обеспеченную сторону | Оспариваемый аудиовизуальный предмет стоит по текущим ставкам 1 500—8 000 долларов экспертизы в юрисдикциях, уже несущих многолетние криминалистические очереди [33] [34]. Нагрузка падает на обвиняемых, малые издания и отдельных заявителей. | |
| Доказательственные нормы берут признанный случай, а не оспариваемый | Проект федеральной нормы о произведённых машиной доказательствах работает, когда представляющая сторона признаёт участие ИИ, чего в споре о подлинности не бывает никогда [31]. Норму, нацеленную на такой спор, отложили в мае 2026 года [30]. | |
| Регуляторная раздробленность между крупными рынками | Китай маркирует с сентября 2025 года, Индия с февраля 2026 года, Евросоюз с августа 2026 года, Дания через авторское право, а США через лоскут из тридцати одного закона штатов и единственной федеральной обязанности удаления [45] [47] [43] [49] [53]. |
Следствие этого различия для публичной политики неудобно большинству нынешних предложений. Предписания о маркировке, наказания за создание и обязанности платформ по удалению нацелены на подделку, которая удалась. Подлинной записи, которая не сработала, они дают крайне мало, ведь метка на сгенерированном контенте не равна подписи на подлинном, а отсутствие метки ничего не доказывает о файле, лишённом метаданных в пути [60]. Инфраструктура происхождения — единственная часть нынешнего ответа, нацеленная верно, и одновременно та, чьё главное допущение о распространении пока не выполнено [61].
Три меры следуют прямо из данных, а не из риторики. Подписывать при съёмке, ведь асимметрия между подписью оригинала и позднейшим доказыванием отрицания и составляет весь довод, а аппаратная база уже есть [62]. Финансировать способность разрешать споры, а не только исследования детекции, ведь узкое место в судах — часы экспертов и подготовка судей, а не точность классификаторов [34] [32]. И прямо урегулировать бремя доказывания, ведь порядок, при котором любая сторона запускает процедуру удостоверения одним лишь заявлением о сомнении, — это порядок, где сильнейший по ресурсам выигрывает по умолчанию [33].
Есть, кроме того, более узкая рекомендация институтам, которые освещают эту тему, и её сформулировал Центр правосудия имени Бреннана ещё до появления экспериментальных данных. Раздувание угрозы не есть нейтральная ошибка [3]. Всякое уверенное утверждение о том, что видео больше нельзя верить, есть перевод средств тому, кому эта фраза понадобится следующим, и перевод совершается независимо от точности утверждения. Точное утверждение на сентябрь 2026 года звучит так: большая часть ходящего видео подлинна, растущее меньшинство — нет, а инструменты различения работают в поле заметно хуже, чем в описывающих их статьях [22] [41].
Вывод доклада получается уже, чем у любого из лагерей, и жёстче обоих. Не показано, что синтетические медиа меняют то, во что верят электораты, и работы, утверждающие обратное, слабее своего освещения [57] [58]. Показано, что они уже изменили то, что институты способны установить, и работы, это документирующие, сильнее своего освещения [22] [27]. Ущерб идёт через отрицание, а не через обман, он бьёт по разрешению споров, а не по мнению, и им занимается политический аппарат, по большей части не заметивший разницы.