AI 浮水印上路,我用 AI 寫的文章會被抓嗎?掃完 5 個檔案,我只改了一件事

目錄

💡 核心結論速覽 (TL;DR)

  • 浮水印跟 AI 檢測器是兩種東西:檢測器是外人用文字特徵「猜」、會誤判;浮水印是模型出廠就嵌進去的,你關不掉,但也只有握有金鑰的人驗得出來。
  • 我掃了 5 個對象:AI 產的 SVG、程式化模板產的 PNG、既有 webp、3 份長文 HTML 原始檔、一個已上線的公開頁面——文字裡 0 個隱形字元,圖片 0 個 C2PA 區塊。
  • 排名與廣告都沒被寫進條文:Google 生成式 AI 內容指引全文沒提浮水印,AdSense 發佈商政策連「C2PA」這個詞都沒出現。真正會扣你分的還是無附加價值的量產內容。
  • 現在該做的只有一件事:先搞清楚自己的圖是「誰產的」——AI 直接生成的圖才可能帶簽章,程式模板或設計工具輸出的不會。

朋友前幾天丟了一則新聞給我,語氣有點慌:「所以我們用 AI 寫的東西以後都會被抓包了?」

先給你直接的答案:浮水印確實上路了,而且是全球適用、不只歐盟。但它跟你以為的那件事不一樣——它不會讓 Google 把你降權,也不會讓廣告帳號被停,因為這兩邊的官方條文從頭到尾沒有寫這件事。我把自家的檔案和已經上線的頁面實際掃了一輪,結果甚至跟大部分中文報導的猜測相反。

不過這裡面有一件事值得你花兩分鐘確認,跟「文字」無關,跟你的圖片是誰產出來的有關。這是我掃完五個檔案後唯一列進待辦的事,也是整件事裡唯一會留下外人看得到的痕跡的環節。


AI 浮水印到底是什麼?跟你熟悉的「AI 檢測器」根本是兩種東西

AI 浮水印是模型在生成內容時,直接把一段機器可讀的標記嵌進輸出裡;AI 檢測器則是第三方工具事後拿統計特徵去猜這段文字像不像 AI 寫的。前者是出廠就有、後者是外人事後推測,可靠度差了一個量級。

這個分界我覺得是整件事最該先講清楚的地方。你在網路上搜到的所有「AI 內容會不會被抓」討論,講的幾乎都是後者——Turnitin、GPTZero 那一類。它們的原理是看文字的困惑度跟突發度,講白話就是「你寫得太平穩、太沒有起伏,我就判你是 AI」。所以文筆穩定的人特別吃虧,這也是誤判爭議一直沒完的原因。被檢測器誤判該怎麼自證清白,我另外整理過一套 5 步流程,這篇就不重複了。

浮水印完全是另一回事。它不猜,它是模型在挑字的當下就按規則埋進去的。你可以想成:檢測器是警察在路邊看你走路的樣子判斷你有沒有喝酒,浮水印則是出廠時就裝在車上的行車紀錄器——一個靠推論,一個是既成事實。

Anthropic 官方說明中心的規格,這次上路的標記分兩條路走:

類型 做法 外人能不能讀
文字 嵌入肉眼不可見的浮水印,官方明說不改變意思、品質與可讀性 不能,偵測機制官方尚未公布
檔案(.svg/.png/.jpg) 加上經數位簽署的來源資訊,採 C2PA 開放標準 能,任何人都可以讀取檔案的中繼資料

這張表其實已經回答了一半的焦慮:會被外人讀到的只有圖片那一條。文字那條目前連官方自己都還沒公布怎麼驗——官方原文寫的是偵測機制會在之後的技術文件說明。

還有一個多數中文報導漏掉、但對你比較要緊的細節:很多篇都只寫「為符合歐盟法規」,讀起來像是歐盟以外的人沒事。但官方原文寫的是標記適用於 wherever Claude is offered, worldwide——全球適用。觸發點確實是歐盟《AI 法案》第 50 條第 2 項的透明度行為準則,但實際涵蓋範圍是全球,中文使用者一樣吃得到。


我掃了自家 5 個檔案:AI 浮水印沒有在文字裡留下隱形字元

掃描結果是文字檔裡 0 個隱形 Unicode 字元、圖片檔裡 0 個 C2PA 區塊。這代表文字浮水印不是用「插入看不見的符號」那種做法實作的,所以它不會弄髒你的 HTML,也不會被 SEO 工具當成異常字元。

會想去掃,是因為中文圈很多說法都猜它是用零寬空格(zero-width space)那類隱形字元做的。如果真是這樣,那對做內容的人來說就是實際問題了:這些字元會跟著複製貼上跑進後台、可能影響字數統計、有些檢查工具會直接標紅。我自己每天靠多模型分工的寫作流程在跑產出,這件事要是真的,我得整條管線重做。

所以我把手上五類東西全部拆開來看。方法是直接拆檔案的容器結構——PNG 拆 chunk、JPEG 拆 APP marker、WebP 拆 chunk,找有沒有 C2PA 專用區塊;文字檔則掃 15 類隱形字元,包含零寬空格、零寬連接符、變體選擇符,還有最常被拿來做隱寫的 Unicode TAG 區。

掃描對象 C2PA 區塊 隱形字元
AI 直接寫出的 .svg 0 個
程式化模板產出的 .png 無(只有最基本的三個區塊)
既有 .webp 對照組
剛產出的 3 份長文 HTML 原始檔 0 個
已經上線的公開頁面 0 個

五個對象,全部乾淨。最後一項我特別在意,因為那才是搜尋引擎真正爬到的東西——本機檔案再乾淨,如果經過後台編輯器一轉就被塞了東西,那也是白搭。實際抓下來掃,一樣是 0。

老實說我在這裡狠狠擺了自己一道。第一次跑掃描時,指紋比對直接命中 C2PA,我還愣了三秒以為真的被簽章了——結果是我在測試圖的可見文字裡就寫了「C2PA 測試圖」五個字,掃描器掃到的是我自己打上去的字。這個雷很蠢但很典型:你拿來當測試樣本的東西,本身不能包含你要找的關鍵字。換成中性內容重跑才是真的 0。

那文字浮水印到底長什麼樣?既然掃不到任何多出來的字元,合理的推論是它走 token 層級的統計式做法——不是加東西進去,而是在「這句話有五個字可以選」的時候,按規則偏好其中某幾個。這跟官方說的「不改變意思、品質、可讀性」對得起來,也解釋了為什麼沒有金鑰就驗不出來。但這是我從掃描結果反推的,官方並沒有公開技術細節,你看到別人講得斬釘截鐵的時候可以留個心眼。


圖片的 C2PA 簽章會不會跟著我的文章跑?看你的圖是誰產的

只有 AI 直接生成的圖檔才可能帶 C2PA 簽章;用程式模板、設計工具或自己拍的照片產出的圖不會。判斷準則很單純:那個圖檔的位元組,是不是 AI 吐出來的

這是整件事裡唯一會留下外人看得到的痕跡的環節,所以值得你花兩分鐘搞清楚自己的狀況。我自己的配圖是走程式化模板——先產出一份規格,再由瀏覽器引擎渲染成圖片截下來。中間 AI 只負責產「要放什麼內容」的規格,真正把像素畫出來的是渲染引擎。所以掃出來只有最基本的三個區塊,連一個中繼資料欄位都沒有,這不是運氣好,是結構上就不可能被簽。

換個做法結論就會反過來。如果你是用文字直接叫 AI 生圖,那張圖是模型吐出來的檔案,就落在會被簽章的範圍內。這時候簽章本身不是壞事——它證明的是「這個檔案是誰產的、有沒有被竄改過」,對想證明素材來源的人反而有用。

幾個實務上會踩到的狀況:

  • 轉檔會把簽章洗掉(PNG 轉 WebP、上傳時被重新壓縮),這不是你在規避什麼,是中繼資料的天性就會在傳輸過程中掉
  • 截圖等於重畫一張,原本的簽章不會跟著走
  • 平台自動標示是另一套系統,跟檔案自己帶的簽章不是同一回事——IG、TikTok、X 三家的自動標示規則差很大,我另外拆過一篇,如果你主要在社群發圖,那篇比這篇有用

至於「那我能不能把簽章清掉」——我的立場跟之前寫圖片標示那篇一樣:不教、也不建議。不是怕什麼,是因為這件事的成本效益完全不划算。簽章本身沒有任何一條 Google 規則在罰它,你花力氣去清一個不會被罰的東西,還要承擔把圖檔弄壞的風險,圖什麼?


AI 浮水印會影響 Google 排名嗎?官方文件從頭到尾沒提這件事

不會,至少目前沒有任何官方依據支持這個說法。我把 Google 生成式 AI 內容指引整份掃過一遍,全文沒有出現浮水印、C2PA 或內容來源標記會影響排名與索引的任何條文。

Google 自己講得很直白:focus on the quality of content, rather than how content is produced——他們在意的是內容品質,不是內容怎麼被產出來的。真正會被打的是 scaled content abuse,也就是大量產出、對讀者沒有附加價值的頁面。這跟你有沒有用 AI 是兩個維度的事,Google 實際上怎麼判定農場文,我用自家站的曝光數據對照過六條防守規則,想知道判定邏輯的話那篇講得比較細。

還有一個技術面的現實:Google 現在根本讀不到這個文字浮水印。官方明說偵測機制要等之後的技術文件才會公布,沒有公開驗證器,第三方(包含 Google)就無從讀取。這點我要標明是「目前」而不是永久保證——等技術文件出來,這段結論需要重新檢查一次。

那 C2PA 呢?Google 確實有在用,但用途跟排名無關。依 Google 官方說明,帶有 C2PA 中繼資料的圖片會在圖片搜尋的「關於這張圖片」裡顯示來源資訊,另外廣告系統也開始整合。這是揭露功能,不是排名訊號。業界目前也沒有任何證據顯示它是排名因子。

比起擔心浮水印,我覺得更值得你花時間的是搜尋結果本身正在變的樣子——AI Mode 上線後流量怎麼被吃掉怎麼進到 Google 偏好來源,這兩件事對流量的影響量級跟浮水印完全不在同一個層次。


AdSense 會因為浮水印停我的廣告嗎?政策原文連這個詞都沒出現

不會。我把 Google 發佈商政策原文比對過,「AI 生成內容」「浮水印」「內容來源」「C2PA」這四個詞一個都沒有出現。政策實際在管的是低價值內容,以及沒有加上額外評論或策展就整段複製他人內容的頁面。

這個結論我知道有點反高潮,但它很重要——因為靠廣告收入的人最怕的就是「規則突然改了而我不知道」。實際去讀條文,你會發現這次上路的東西根本沒進到廣告政策的射程範圍內。

那什麼才會真的動到你的廣告收入?以我自己踩過的經驗,排在最前面的其實是無效流量——我曾經因為用自動化工具去審自己的文章,把自家頁面的廣告曝光洗成無效流量,RPM 直接掉下來。那次教訓比任何政策條文都深刻:你自己的機器人,也是機器人。相較之下,浮水印這件事對收入的影響目前是零。

如果你在意的是「用 AI 做內容到底還能不能靠廣告賺錢」,那是另一個更值得談的題目,我把數據跟策略拆成一篇了。


AI 浮水印上路後我要改變做法嗎?我會做的 3 件事、不會做的 2 件事

結論是:內容生產流程不用改,但有一件事值得你現在花兩分鐘確認。以下是我自己的取捨。

我會做的三件事:

  • 先確認自己的圖是誰產的。這是唯一會留下外人可讀痕跡的環節。用程式模板或設計工具輸出的不受影響,AI 直接生成的會帶簽章——知道自己屬於哪一種就夠了,不需要做任何處理
  • 把「我做了什麼判斷」寫進文章。這不是為了應付浮水印,是因為 Google 打的一直是無附加價值的量產內容。你的取捨、踩過的雷、為什麼不推薦某個選項——這些東西沒有任何模型能替你生出來
  • 把複查排進行事曆。偵測機制官方還沒公布,那份技術文件出來的時候,這篇的結論需要重新驗一次。我自己抓十月底回頭看

我不會做的兩件事:

  • 不會去研究怎麼把標記洗掉。沒有任何一條 Google 規則在罰它,花力氣清一個不會被罰的東西,還要冒著把檔案弄壞的風險,划不來
  • 不會在文章裡加「本文使用 AI 輔助」的聲明。目前沒有任何一份官方文件要求你這樣做,Google 的說法是「用對讀者有意義的方式說明內容怎麼產出」——注意是「有意義」,不是「加個標籤」。硬加一行制式聲明對讀者沒有幫助,只是自己嚇自己

那什麼情況我的判斷會反過來?如果你做的是新聞、醫療、法律這類讀者會拿去做重大決定的內容,那揭露的價值就完全不同了——不是因為規則要求,是因為讀者有權知道判斷是怎麼來的。這種時候我會主動寫清楚查證流程,而且寫得比「本文使用 AI 輔助」具體十倍。

另外提醒一個容易被忽略的邏輯漏洞:官方自己明列了雙向限制——驗到標記不代表整篇都是 AI 寫的(可能只是被拿去摘要或翻譯過),驗不到也不代表不是 AI 寫的(舊模型、經過改寫翻譯、文字太短、格式轉換掉了中繼資料都會驗不出來)。所以拿浮水印當「抓 AI 內容」的證據,本身就不成立。這點連官方都寫在說明頁上了。


這套判斷適合誰?什麼情況我不會這樣建議

適合的是靠自然流量吃飯、用 AI 輔助產出但會自己把關的人。不適合的是完全不看內容就大量產出的做法——不是因為浮水印,是因為那種做法本來就會被 scaled content abuse 掃到,跟這次的新制無關。

你的狀況 要不要調整 下一步
用 AI 起稿、自己改寫把關 不用調整 確認圖片來源即可
用 AI 直接生圖配文章 知道會帶簽章就好 不需處理,但別再轉檔壓縮期待它留著
主力在社群發圖 要看平台規則 去看三平台自動標示那篇
大量產出不做人工把關 本來就有風險 問題不在浮水印,在內容價值

講到底,這次上路的東西對做內容的人來說,比較像是背景音而不是警報。真正決定你流量跟收入的變數一個都沒變:讀者有沒有拿到東西、你有沒有給出別人給不了的判斷、頁面值不值得被排在前面。AI 寫作最常見的那幾個問題——空話、重複、沒觀點——才是會真的讓你掉排名的東西,而那些跟有沒有浮水印一點關係都沒有。

如果你想把工具鏈整理一輪,我把自己每天在用的 AI 工具依需求分類整理過一份,可以當作盤點的起點。想直接看規格原文的話,Claude 官方說明頁跟 Google Search Console 是我自己會定期回去看的兩個地方。


FAQ 常見問題

AI 浮水印和 AI 檢測器,我該擔心哪一個?

如果你是學生或求職者,擔心 AI 檢測器;如果你是做內容的,兩個都不太需要擔心,但原因不同。檢測器會誤判,但它判的是你的文字風格,你可以自證;浮水印不會誤判,但目前沒有公開的驗證方式,外人讀不到。對靠搜尋流量吃飯的人來說,兩者都不在 Google 的評分項目裡。

我用 AI 起稿再自己大改,浮水印還在嗎?

官方的說法是複製貼上時標記會跟著跑,部分編輯後也可能保留,但經過大幅改寫、翻譯或混編就可能驗不出來。實務上這個問題沒有標準答案,因為官方還沒公布偵測機制。不過更重要的是:就算還在,目前也沒有任何一方能拿它對你做什麼。

圖片被加了 C2PA 簽章,會不會在 Google 圖片搜尋被標成 AI 生成?

有可能會在「關於這張圖片」裡顯示來源資訊,這是 Google 官方明確說明的用途。但那是揭露功能,不是懲罰——它不影響圖片能不能被收錄,也不影響排名。如果你的圖是程式模板或設計工具產出的,本來就不會帶簽章。

這件事只有歐盟要遵守,我在其他地方是不是就沒事?

不是。這是最多中文報導漏掉的一點。觸發點確實是歐盟《AI 法案》的透明度要求,但官方原文寫的是標記適用於「所有提供服務的地方,全球適用」。所以無論你人在哪裡,用到支援標記的模型,輸出就會帶標記。

我已經發佈的幾百篇舊文怎麼辦?要回頭處理嗎?

不用。標記是模型在生成當下嵌進去的,2026 年 8 月 2 日之前用舊模型產出的內容不在範圍內;就算某些舊文剛好落在過渡期,Google 的排名條文與 AdSense 發佈商政策也沒有把標記列為判準。回頭批次處理數百篇的成本很實在,換到的收益是零。真的想動舊文,把力氣花在補上新的判斷與最新資訊,那個才會反映在排名上。

那我要不要在文章裡加註「本文使用 AI 輔助」?

目前沒有任何官方文件強制要求。Google 的建議是「用對你的讀者有意義的方式說明內容如何產出」,重點在「有意義」。如果你做的是新聞、醫療、法律這類高風險內容,寫清楚查證流程有價值;如果只是加一行制式聲明,對讀者沒有幫助。


寫在最後:與其猜會不會被抓,不如知道自己帶了什麼

整理完這一輪,我最有感的其實不是結論本身,而是「查得到」跟「猜得到」的差別有多大

這則新聞出來的那兩天,中文圈的討論幾乎都在猜——猜它是不是零寬字元、猜 Google 會不會降權、猜廣告會不會被停。但這三件事全部都是可以查的:檔案拆開看就知道有沒有多字元,官方文件搜一次就知道有沒有寫進條文。真正花時間的不是查證本身,是決定要去查哪幾件事。

如果你只想帶走一句話:去確認你的圖是誰產的,然後回去把文章寫好。前者兩分鐘,後者才是真正決定你流量的東西。

我自己的習慣是把這種「還沒定案」的題目排進複查清單,等官方技術文件出來再回頭驗一次結論——寫錯不可怕,寫錯了沒人回來改才可怕。想知道我平常怎麼判斷這類消息值不值得動手,可以看看我的其他實驗紀錄。訂閱我的部落格,會不定期收到信。


參考資料

 

延伸閱讀