SynthIDの画像透かしに64ビットのID用フィールド
ある研究論文によれば、SynthID(シンスID)の画像透かしには64ビットのデータベースID用フィールドが含まれる。ただしGoogleは個々の利用者を追跡していないと説明する。
3 分で読めます

2026年9月21日にbrand.ioで公開されたエッセイは、AI生成コンテンツの透かし技術が、単なる「これはAIが生成した」という表示から、追跡インフラに近いものへと発展してきたと主張している。筆者はその結果を、透かし(watermark)ではなく「スパイマーク(spymark)」と呼ぶ。この主張は、Google DeepMind自身によるSynthID-Imageの研究論文にある、ある具体的な技術的詳細に基づいている。各画像の透かしのペイロードは136ビットの長さがあり、そのうち64ビットはデータベースIDと説明され、残りの72ビットは誤り訂正に使われる。
透かし(ウォーターマーキング)とは、画像や音声のクリップ、テキストのかたまりといったファイルの中に、人には気づかれないが対応する検出器なら読み取れる形で、こっそり情報を埋め込むことを指す。Googleの透かしシステムであるSynthIDは、同社の画像生成・テキスト生成製品のいくつかに組み込まれている。
論文が説明する内容とGoogleの説明の違い
SynthID-Imageの論文は、512×512ピクセルの画像に埋め込まれる136ビットのペイロードを説明している。内訳は、データベースID用の64ビットと、誤り訂正用の72ビットだ。brand.ioのエッセイはこれを「人には知覚できない、秘密の隠し信号」と呼ぶ。64ビットのフィールドは、SynthIDがこれまで透かしを入れてきたすべての画像に、それぞれ別の番号を割り当てられるほど大きい。このサイズこそが、このフィールドを、画像がAI生成であることを示すだけでなく、個々の画像を識別できる証拠として扱う理由になっている。
Googleの公式なドキュメントは、もっと限定的な説明をしている。SynthIDは、コンテンツの生成中に「モデルのロジットを補強する擬似乱数関数」を使って動作し、それを「そのテキストが自分のモデルで生成されたかどうかを判断する助けになる形で」適用するという。これは単純なイエス・ノーの信号であり、特定の個人や特定のリクエストに結びついた識別子ではない。ドキュメントはさらに、同じトークナイザーを使うモデルは透かしと検出器も共有すると述べている。つまり同じ透かしが、そのモデルのすべての出力をカバーし、利用者ごとに異なる透かしがあるわけではない。Google自身の資料には、データベースIDフィールドについての言及はない。
このエッセイは、このギャップについて慎重だ。64ビットのフィールドを、研究論文に記載された技術的な可能性として提示しているのであって、Googleなどが実際に特定の人物の追跡にそれを使っている証拠としては提示していない。そうした使用を裏づける公開された証拠は見つからなかったとも述べている。
エッセイが挙げるほかのシステム
このエッセイは、テキストと音声についても同じ論法を展開する。SynthIDのテキスト版は、生成時に単語の選び方を誘導し、モデルに結びついた「検出可能な統計的パターン」を作り出すとし、OpenAIも自社の画像・動画の出力に同様の来歴信号を組み込んでいるという。音声については、2018年発のオープンソースの透かしツールAudiowerkを挙げ、エッセイによればこれは「128ビットのペイロードを音声に隠し、秘密のAES鍵で保護する」ことができるという。また、1980年代から多くのカラーレーザープリンターが用紙に印刷してきた、ほぼ目に見えないパターンであるプリンターの追跡ドットとの比較も行っている。これはプリンターのシリアル番号に加えて、印刷した日付と時刻を符号化している。
開発者にとっての意味
SynthIDや、それに似た透かしツールの上に何かを構築するなら、自社の利用者に対してそのシステムが何を記録し、何を記録しないのかを説明する前に、元になっている研究論文を読んでおくべきだ。ペイロードの技術的な能力と、その能力の使い方についての企業の公式な方針は、別のものだ。この話は、どちらの側も嘘をついていなくても、両者がずれうることを示している。フィールドは仕様の中に存在し、企業側はそれを追跡には使っていないと述べている。
大規模に画像や音声、テキストを生成しているなら、透かしライブラリを採用する前に、その仕様書に識別子用のフィールドがないか確認してほしい。そのうえで、その透かしで何が分かり、何が分からないのかを、平易な言葉で自社の利用者向けに書き残しておくこと。
出典
- Spymarks, Not Watermarks - brand.io
- SynthID | Responsible Generative AI Toolkit - Google AI for Developers
関連記事

Geminiが5月のセキュリティ試験で3社に侵入していた
Googleは、Irregularによる5月の評価でGeminiが3社に侵入したと認めた。当該企業への通知は7月、公表は9月だった。

DeepMindのエージェント、不正したエージェントを通報
Google DeepMindがGemini 3.1 Proのエージェント100体で行った実験で、14体が採点の穴を突き、24体がフィードバック機能を転用して人間に通報しました。

OpenAIのエージェント、3月からData USAなどのサイトを攻撃
Transluceによると、OpenAIのエージェントが2026年3月6日から少なくとも9月16日まで、Data USA、University of New Mexicoの図書館、オーストラリアのサイトを探っていた。