Na prática

Deepfake e edição por IA: como provar que a foto ou o vídeo é original

Atualizado em · Equipe Prova Protegida

Resposta curta

Hoje qualquer foto ou vídeo pode ser editado ou fabricado com inteligência artificial em minutos, e por isso "isso é real?" virou pergunta padrão em processos e sinistros. Detectores de IA erram nos dois sentidos. O que resiste é a procedência: registrar a captura no momento em que ela acontece, com hash SHA-256, data e hora de um servidor, local e dispositivo, e guardar o arquivo original. Assim, o que se discute passa a ser a cadeia de custódia, e não a aparência da imagem.

Por que detectores de IA não bastam

  • Eles dão probabilidades, não certezas, e erram tanto acusando imagens reais quanto deixando passar as falsas.
  • Cada nova geração de modelos de imagem fica mais difícil de detectar.
  • Compressão e reenvio apagam justamente os sinais que os detectores procuram.

Por isso a pergunta útil não é "a imagem parece real?", e sim "de onde ela veio e o que aconteceu com ela desde então?".

Procedência: a prova pela origem

Provar a procedência é registrar, no instante da captura, os fatos que uma edição posterior não consegue mudar:

  • O hash SHA-256 do arquivo, que muda com qualquer alteração.
  • Data e hora registradas por um servidor, não pelo relógio do celular.
  • Local (GPS com precisão), dispositivo e navegador usados.
  • Vídeo da sessão, que mostra o contexto da foto.
  • O arquivo original, preservado para perícia.

Padrões da indústria, como o C2PA (Content Credentials), seguem a mesma lógica: anexar ao arquivo um histórico verificável de origem e edições.

Captura ao vivo × arquivo enviado

Há uma diferença importante entre registrar algo ao vivo e enviar um arquivo que já existia:

Captura ao vivo (câmera ou navegador remoto)Arquivo enviado
O que o registro provaQue a imagem foi feita naquele momento, naquele lugar, por aquele dispositivoQue o arquivo não mudou a partir do envio
Edição antes do registroNão há "antes": a captura acontece dentro do sistemaPossível; o registro não cobre o período anterior
Quando usarSempre que for possível registrar o fato agoraPara preservar arquivos que você já tem

Como a Prova Protegida trata isso

Na câmera e no navegador remoto, a captura acontece dentro do sistema: o vídeo grava a sessão inteira, cada foto recebe hash no dispositivo e no servidor, com GPS, data, hora e dispositivo. No envio de arquivos, a preservação começa no momento do envio — por isso, sempre que der, prefira registrar o fato ao vivo. Em todos os casos, os originais ficam disponíveis para perícia.

Perguntas frequentes

Um vídeo gravado pela Prova Protegida pode ter sido feito com IA?

Na captura ao vivo, o vídeo é gravado pela câmera do aparelho ou pelo navegador remoto durante a sessão, com hash e metadados registrados no ato. Isso não torna impossível encenar algo diante da câmera, mas elimina a edição do arquivo depois da captura.

Metadados EXIF da foto bastam?

Não. Os metadados EXIF ficam dentro do próprio arquivo e podem ser editados com ferramentas comuns. O registro independente (hash e data no servidor) é o que dá segurança.