Na prática
Deepfake e edição por IA: como provar que a foto ou o vídeo é original
Resposta curta
Hoje qualquer foto ou vídeo pode ser editado ou fabricado com inteligência artificial em minutos, e por isso "isso é real?" virou pergunta padrão em processos e sinistros. Detectores de IA erram nos dois sentidos. O que resiste é a procedência: registrar a captura no momento em que ela acontece, com hash SHA-256, data e hora de um servidor, local e dispositivo, e guardar o arquivo original. Assim, o que se discute passa a ser a cadeia de custódia, e não a aparência da imagem.
Por que detectores de IA não bastam
- Eles dão probabilidades, não certezas, e erram tanto acusando imagens reais quanto deixando passar as falsas.
- Cada nova geração de modelos de imagem fica mais difícil de detectar.
- Compressão e reenvio apagam justamente os sinais que os detectores procuram.
Por isso a pergunta útil não é "a imagem parece real?", e sim "de onde ela veio e o que aconteceu com ela desde então?".
Procedência: a prova pela origem
Provar a procedência é registrar, no instante da captura, os fatos que uma edição posterior não consegue mudar:
- O hash SHA-256 do arquivo, que muda com qualquer alteração.
- Data e hora registradas por um servidor, não pelo relógio do celular.
- Local (GPS com precisão), dispositivo e navegador usados.
- Vídeo da sessão, que mostra o contexto da foto.
- O arquivo original, preservado para perícia.
Padrões da indústria, como o C2PA (Content Credentials), seguem a mesma lógica: anexar ao arquivo um histórico verificável de origem e edições.
Captura ao vivo × arquivo enviado
Há uma diferença importante entre registrar algo ao vivo e enviar um arquivo que já existia:
| Captura ao vivo (câmera ou navegador remoto) | Arquivo enviado | |
|---|---|---|
| O que o registro prova | Que a imagem foi feita naquele momento, naquele lugar, por aquele dispositivo | Que o arquivo não mudou a partir do envio |
| Edição antes do registro | Não há "antes": a captura acontece dentro do sistema | Possível; o registro não cobre o período anterior |
| Quando usar | Sempre que for possível registrar o fato agora | Para preservar arquivos que você já tem |
Como a Prova Protegida trata isso
Na câmera e no navegador remoto, a captura acontece dentro do sistema: o vídeo grava a sessão inteira, cada foto recebe hash no dispositivo e no servidor, com GPS, data, hora e dispositivo. No envio de arquivos, a preservação começa no momento do envio — por isso, sempre que der, prefira registrar o fato ao vivo. Em todos os casos, os originais ficam disponíveis para perícia.
Perguntas frequentes
Um vídeo gravado pela Prova Protegida pode ter sido feito com IA?
Na captura ao vivo, o vídeo é gravado pela câmera do aparelho ou pelo navegador remoto durante a sessão, com hash e metadados registrados no ato. Isso não torna impossível encenar algo diante da câmera, mas elimina a edição do arquivo depois da captura.
Metadados EXIF da foto bastam?
Não. Os metadados EXIF ficam dentro do próprio arquivo e podem ser editados com ferramentas comuns. O registro independente (hash e data no servidor) é o que dá segurança.