Google apre a tutti SynthID Detector, il rilevatore dei contenuti AI
Il portale gratuito cerca nei file un watermark invisibile, e l'assenza del segnale lascia aperta ogni ipotesi sull'origine
Una fotografia credibile, una voce familiare, un video plausibile: l'aspetto di un contenuto offre sempre meno certezze sulla sua origine. Il 7 ottobre 2026 Google ha aperto al pubblico di tutto il mondo SynthID Detector, uno strumento che cerca nei file una traccia tecnica della generazione artificiale. Il servizio analizza immagini, video e audio alla ricerca di un watermark, cioè un contrassegno digitale impercettibile inserito nel contenuto. La risposta riguarda la presenza di quella marcatura, mentre l'attendibilità della scena rappresentata richiede una verifica a parte.
Come funziona il portale
Il portale è disponibile in inglese in tutto il mondo, Italia compresa. L'accesso è gratuito e richiede l'autenticazione con un account. Si carica un file e il sistema cerca il segnale SynthID. Sono riconosciuti i contenuti marcati con gli strumenti di Google e dei partner OpenAI, Nvidia e Kakao, gruppo sudcoreano dei servizi digitali; Apple compare tra le adesioni in arrivo. La copertura riguarda i prodotti che applicano davvero il watermark e va estesa con prudenza agli altri contenuti realizzati dalle stesse aziende.
SynthID incorpora il segnale direttamente nell'immagine, nel video o nell'audio. Il detector cerca dunque una marcatura conosciuta, senza limitarsi a stimare dall'aspetto del file se sia artificiale. Chi riceve il contenuto può verificarlo senza aver partecipato alla creazione; l'inserimento del contrassegno dipende invece dal produttore e dallo strumento utilizzato. Le verifiche integrate in Search, Chrome e Gemini affiancano il portale autonomo e portano il controllo negli ambienti in cui gli utenti incontrano i media.
Dalla lista d'attesa al grande pubblico
Il cambiamento più rilevante riguarda chi può interrogare il sistema. Il precedente del 20 maggio 2025 prevedeva una lista d'attesa per giornalisti, professionisti dei media e ricercatori. Google aveva inoltre coinvolto GetReal Security, società attiva nella rilevazione di contenuti manipolati, accanto ai partner che inserivano la marcatura. Con l'apertura chiunque può controllare direttamente un file: serve a chi modera una community, valuta una testimonianza o deve decidere se condividere un contenuto. Con l'accessibilità cresce l'importanza di spiegare con precisione il risultato.
Che cosa dice davvero l'esito
Un watermark rilevato è un'indicazione di generazione o modifica con strumenti compatibili. Il servizio pubblico distingue però con difficoltà ciò che è stato creato interamente dall'AI da ciò che è stato soltanto ritoccato. Una fotografia con un elemento sostituito artificialmente e una scena costruita da zero possono richiedere approfondimenti diversi dopo lo stesso controllo. Sul versante opposto, l'assenza del segnale lascia aperte più possibilità: origine fotografica, generatore estraneo all'ecosistema o marcatura diventata irriconoscibile.
Un esito negativo offre un'informazione molto limitata sull'origine reale del file
Anche l'entità della modifica conta. Nella documentazione su Reimagine, la funzione di modifica generativa di Google Foto, l'azienda segnala che interventi molto piccoli possono risultare insufficienti per applicare e rilevare SynthID. L'esempio è il cambiamento del colore di un fiore sullo sfondo. Il limite rende concreta la distanza tra contenuto modificato con AI e contenuto riconoscibile attraverso il watermark. Per valutare una fotografia può essere decisivo capire quale parte sia stata alterata, oltre alla presenza di un intervento artificiale.
I numeri dichiarati da Google
La scala mostra che la marcatura è già una tecnologia molto diffusa: Google riferisce oltre 180 miliardi di immagini e video contrassegnati e una durata cumulativa dell'audio equivalente a 240.000 anni. Le verifiche integrate nei suoi prodotti gestiscono oltre un milione di richieste al giorno. Sono dati aziendali di adozione e utilizzo. Per ricavarne la quota sull'intero mercato dei contenuti sintetici servirebbe conoscere anche quanti file vengono prodotti senza SynthID.
Anche la robustezza richiede una lettura attenta. Nel documento tecnico SynthID-Image, pubblicato il 10 ottobre 2025, Sven Gowal e gli altri ricercatori confrontano diversi watermark fissando il tasso di falsi positivi allo 0,1%, ovvero un file non marcato scambiato per marcato una volta su mille. Questa soglia rende confrontabili i risultati sperimentali; attribuirla al detector pubblico come probabilità certificata di errore sarebbe improprio. La valutazione riguarda la variante SynthID-O e specifiche trasformazioni delle immagini. Lo stesso lavoro descrive una marcatura applicata dopo la generazione e indipendente dal modello, caratteristica che facilita l'adozione da parte di produttori differenti.
Il rapporto del National Institute of Standards and Technology, l'istituto statunitense per standard e tecnologia, distingue accuratezza sui contenuti originali, resistenza alle trasformazioni comuni e sicurezza contro manipolazioni intenzionali. Sono prove diverse. Per un utente conta il comportamento sul file ricevuto dopo compressioni, ritagli e passaggi tra piattaforme, oltre alle prestazioni sull'originale. Una valutazione del servizio pubblico acquisterebbe forza con campioni rappresentativi, protocolli riproducibili e risultati separati per immagini, video e audio.
La storia del contenuto e le regole europee
La compatibilità tra produttori amplia la copertura; una vera infrastruttura di provenienza dovrebbe rendere verificabile anche la storia del contenuto. Lo standard C2PA (Coalition for Content Provenance and Authenticity) associa ai media credenziali firmate che documentano origine e modifiche registrate. Watermark e impronte digitali percettive possono aiutare a ritrovare queste credenziali quando vengono separate dal file. I due livelli sono complementari, e questa possibilità dello standard resta distinta dalle funzioni effettivamente offerte dal nuovo portale.
Per aziende e professionisti italiani il contesto europeo aggiunge responsabilità precise. Gli obblighi di trasparenza dell'articolo 50 dell'AI Act, il regolamento europeo sull'intelligenza artificiale, sono applicabili dal 2 agosto 2026 e distinguono la marcatura leggibile dalle macchine dalla comunicazione visibile alle persone nei casi previsti, inclusi i deepfake, cioè i contenuti falsi ma realistici creati con l'AI. Le soluzioni tecniche devono essere efficaci, interoperabili, robuste e affidabili nei limiti della fattibilità. Il codice europeo di buone pratiche è volontario, mentre gli obblighi restano vincolanti. La disponibilità di un detector, da sola, lascia da dimostrare la conformità complessiva di un sistema.
Il controllo tecnico entra nella verifica insieme al contesto della notizia
Prima di caricare un file
Resta una valutazione pratica da fare prima del caricamento. L'annuncio descrive accesso e copertura e lascia fuori dettagli operativi come i tempi di conservazione dei file e l'eventuale revisione umana: condizioni da controllare prima di inviare materiale riservato. Una redazione che riceve una registrazione da una fonte richiede cautele diverse rispetto a un video già pubblico. Anche dopo un watermark rilevato il lavoro prosegue: chi ha pubblicato il contenuto, quale evento sostiene di mostrare e quali riscontri accompagnano quella versione.