Je ochrana snímků prostřednictvím dávkové aplikace vodoznaků spolehlivá? Nový algoritmus Googlu dokazuje, jak snadno, zcela automaticky lze pomocí umělé inteligence tuto ochranu prolomit. Bezpečnější metoda však existuje.
Tzv. vodoznaky patří k rozšířeným prostředkům ochrany snímků před případným zneužitím nejen mezi jednotlivými fotografy, ale především u prodejních internetových fotobank, kde se jeden vodoznak, totožný vzorec aplikuje stejným způsobem na velké množství snímků.

Tým Googlu zveřejnil výzkum, který odhaluje možnosti automatického odstranění vodoznaků s pomocí umělé inteligence a zároveň představil způsob, jak učinit ochranu vodoznaky spolehlivější. V první fázi vyvinul rychlou a efektivní metodu odstranění vodoznaků a poté přišel se svým vlastním, spolehlivějším postupem vkládání ochranných znaků.
Algoritmus pro automatické odstranění vodoznaku
Vodoznaky lze samozřejmě odstranit manuálně, ovšem i zkušený grafik stráví tímto úkolem pěknou řádku minut. Google se proto zaměřil na vývoj algoritmu, který dokáže ochranné znaky odstranit automaticky a takřka okamžitě. Nejvíce ohrožené jsou fotografie, na které jsou vodoznaky aplikovány dávkově, tedy především snímky z fotobank apod.

První krok spočívá v identifikaci obrazových struktur, které se na fotografiích opakují. Jestliže je vodoznak aplikován stejným způsobem na celou sérii snímků, vodoznak získá podobu signálu a obrázek šumu. Snadno lze poté odhadnout vzorec vodoznaku. V následujícím kroku je vodoznak rozdělen na svůj obraz a prvky průhlednosti, zatímco je rekonstruován obraz nacházející se pod ním. Tímto způsobem je možné odstranit nejrůznější typy vodoznaků, včetně těch s jemnými strukturami, jasovými či barevnými přechody.
Metoda tvorby spolehlivějších vodoznaků
Vzhledem k tomu, že nespolehlivost metod ochrany pomocí vodoznaků spočívá v jejich dávkové aplikaci na celé soubory fotografií, Google vyvinul způsob, který spočívá v nekonzistenci vkládaných znaků. Náhodná změna pozice či průhlednosti vodoznaku se ovšem ukázala jako nedostačující, mnohem lépe funguje jemné zvlnění. Odhadnout oblast zvlnění je totiž pro současné algoritmy příliš složitý úkon a po automatickém odstranění vodoznaku zůstávají na obrázku viditelné artefakty. Google upozorňuje, že jím navrhovaná metoda vkládání náhodně „zvlněných“ vodoznaků může být v budoucnu prolomena, ale nyní každopádně ochranu snímků značně zefektivňuje.

Zveřejnění výzkumu se již dočkalo odezvy. Na nespolehlivost dávkově aplikovaných vodoznaků Google upozornil už dříve fotobanky a jedna z nich, Shutterstock, si vzala jejich radu k srdci a nyní zveřejnila bezpečnější metodu ochrany snímku – není jasné, zda se jedná přímo o algoritmus od Googlu, nicméně jejich způsob funguje na stejném principu, tzn. vodoznaky jsou na jednotlivé fotografie aplikovány s jemnými geometrickými změnami tak, aby umělá inteligence nedokázala rozeznat, který pixel patří vodoznaku a který snímku.