Pular para o conteúdo
    Artigo

    SynthID Detector abre ao público: 180 bilhões de arquivos já carregam marca d'água invisível

    O Google liberou em 7 de outubro de 2026 o SynthID Detector para qualquer usuário, com leitura de marcas d'água de OpenAI, Nvidia e Kakao. O artigo detalha o funcionamento técnico, os formatos suportados e a limitação central: sem marca, não há veredito.

    Filipe Mendes

    7 de out. de 2026 · 5 min de leitura

    Seguir no Google
    Fotografia editorial em ambiente de laboratório escuro mostra duas folhas idênticas de papel fotográfico branco mate sobre uma bancada preta. Uma mão anônima com luva de algodão escuro segura a primeira folha sob uma lâmpada ultravioleta, r
    Sob luz ultravioleta, marca d'água invisível se revela em uma das duas folhas idênticas: sem o padrão, não há veredito sobre a origem do arquivo.

    Desde 7 de outubro de 2026, qualquer pessoa pode verificar se uma imagem, um vídeo ou um arquivo de áudio foi gerado por IA. O Google abriu o SynthID Detector (abre em nova aba) ao público em site próprio e gratuito, com disponibilidade global em inglês. A ferramenta deixa para trás um período restrito: apresentada no Google I/O de 2025 para jornalistas, pesquisadores e profissionais de mídia, agora opera para qualquer conta, sem custo.

    A marca que não se vê

    O SynthID existe desde 2023. Não é um selo no arquivo nem uma nota na descrição: é um sinal estatístico embutido nos pixels de imagens e vídeos e na forma de onda do áudio, invisível ao olho e inaudível ao ouvido, aplicado no momento da geração. Modelos como o Gemini, o Veo (abre em nova aba), para vídeo, e o Lyria, para música, marcam o que produzem. O detector é o lado inverso dessa cadeia: um classificador treinado para reconhecer o padrão em um arquivo qualquer, sem depender de metadados no cabeçalho.

    Essa independência de metadados é a decisão de projeto mais importante. Um campo EXIF pode ser apagado por qualquer editor de imagens; um padrão gravado na distribuição espacial dos pixels atravessa recompressões e exportações.

    Fotografia overhead de mesa escura em penumbra com impressão fotográfica brilhosa de paisagem urbana noturna no centro; lupa pesada de vidro plano apoia uma borda sobre o papel e amplia o trecho, revelando grade sutil de micro-quadrados de
    Sob a lupa, a textura de pixel de uma impressão revela o que o olho nu não vê: a marca invisível que permite verificar a origem do arquivo.

    A escala declarada pela empresa dá a dimensão da operação. Segundo o Google, mais de 180 bilhões de imagens e vídeos já receberam a marca, junto com 240 mil anos de áudio. Duzentos e quarenta mil anos de som etiquetado: é mais tempo do que toda a história da escrita humana, aplicado a um único esquema de marcação. São contadores internos, sem auditoria independente divulgada, mas o volume é coerente com a integração nativa nos produtos de geração da empresa.

    O que o detector aceita

    O acesso se dá pelo synthid.com (abre em nova aba), com login por conta Google, Apple ou OpenAI. A lista de formatos cobre praticamente todo o fluxo de trabalho comum de produção e distribuição de mídia:

    TipoFormatos suportados
    ImagemJPG, JPEG, PNG, BMP, WEBP, AVIF, HEIC, HEIF, TIFF, TIF, GIF
    VídeoMP4, MOV, WEBM
    ÁudioWAV, MP3, OGG, FLAC, AAC, M4A

    A novidade técnica da versão pública é a leitura das marcas d'água distintas de todos os parceiros do ecossistema: OpenAI, Nvidia e Kakao já aderiram, e a Apple foi anunciada como "em breve", nas palavras do Google. O texto gerado pelo Gemini também é marcado com SynthID, mas o detector público anunciado cobre imagem, vídeo e áudio.

    O site novo não nasce sozinho. A verificação por SynthID já opera embutida na Busca do Google, no app do Gemini e no Chrome, canais que, segundo a empresa, processam mais de 1 milhão de pedidos de verificação por dia. Para os parceiros, a arquitetura permite manter esquemas próprios: a OpenAI, por exemplo, mantém site separado de checagem, e o detector consolidado do Google lê as duas assinaturas.

    A ausência não prova nada

    Aqui mora a limitação central, e o Google é explícito sobre ela: o detector não detecta IA. Detecta marca d'água SynthID. A frase parece um detalhe semântico; define todo o alcance da ferramenta.

    Um contraexemplo basta. Uma imagem gerada por um modelo de pesos abertos rodando localmente, sem integração com SynthID, sai limpa do detector: nenhuma marca, nenhum aviso. Quem interpretar o resultado negativo como atestado de autenticidade recebe o pior cenário possível, um falso negativo com cara de selo de aprovação. Só que a recíproca, no outro sentido, vale: onde há marca, a chance de o conteúdo ser sintético é, na avaliação da cobertura especializada, próxima de certeza.

    Duas leituras cabem no mesmo resultado, e é essencial não confundi-las. Presença da marca: evidência forte de geração por máquina, de modelo Google ou de parceiro. Ausência da marca: nenhuma informação. O arquivo pode ser humano, ou pode ser sintético de quem não marcou, ou pode ser sintético de quem tentou remover a marca.

    A robustez também tem limites reconhecidos. O Google afirma que o sinal sobrevive a compressão, filtros e edições moderadas, mas a pesquisa em marcação d'água é um campo ativo de ataques e contra-ataques, e nenhum esquema conhecido resiste a todo tipo de degradação. Recaptura de tela pela câmera, transcodificações agressivas e geração por ferramentas fora do ecossistema permanecem fora do alcance.

    Metadado, marca e lei

    A iniciativa não vive isolada. O padrão C2PA (abre em nova aba), coalizão de proveniência de conteúdo da qual o Google participa, segue a lógica oposta: credenciais assinadas anexadas ao cabeçalho do arquivo, com cadeia de origem verificável. A diferença técnica importa na prática. O metadado morre quando o arquivo é regravado, exportado ou limpo; a marca embutida no pixel atravessa essas operações, ao custo de não carregar autenticação criptográfica. Os dois mecanismos se complementam mais do que competem.

    A regulação empurra na mesma direção. O AI Act da União Europeia passou a exigir, a partir de agosto de 2026, que deepfakes e conteúdo sintético sejam identificados de forma legível por máquina. Marcas d'água como o SynthID e credenciais C2PA são os dois candidatos práticos a cumprir a exigência em escala, e a adesão de OpenAI e Nvidia a um detector comum sugere que o mercado caminha para interoperabilidade de verificação em vez de ilhas fechadas.

    O que muda para quem constrói

    O anúncio não mencionou API pública. Para equipes técnicas, isso significa que a verificação em massa permanece manual, via upload no site, e a única automação disponível é a já embutida em Search, Chrome e Gemini. Um pipeline de triagem de mídia em escala, do tipo que plataformas de checagem usariam, continua sem interface programática documentada nesse lançamento.

    O público-alvo imediato é o usuário final e o profissional de mídia com peças suspeitas pontuais: recebeu um vídeo, quer saber se há marca, consulta e segue. Para arquiteturas de confiança mais amplas, o detector é um sinal entre outros, nunca o veredito final.

    Há planos anunciados, e eles têm data incerta. A Apple entra "em breve", promete o Google, e a interface opera globalmente apenas em inglês por ora. A marca de 180 bilhões de conteúdos deve crescer conforme a geração integrada continua, o que amplia a cobertura do lado positivo sem resolver o lado vazio: o universo de conteúdo sem marca d'água, que o detector jamais alcançará por construção.

    Arquivo sem marca, para o SynthID, é só isso: um arquivo sem marca.

    Filipe Mendes

    Ver perfil completo