OpenAI 在歐盟推出隱形 textGrain 水印,適用於 ChatGPT 與 Codex 使用者
OpenAI 於 2026 年 10 月 5 日宣布,將在歐盟逐步部署名為 textGrain 的隱形機器可讀水印,滿足 AI 法規的透明度要求。

2026 年 10 月 5 日,OpenAI 公布將在歐盟境內的所有 ChatGPT 與 Codex 使用者(不分訂閱等級)逐步啟用名為 textGrain 的隱形水印。此功能將在未來數週內陸續上線,旨在符合自 2026 年 8 月 2 日起生效的歐盟 AI 法規所規定的透明度義務。
textGrain 的運作原理
此水印不是可見的標誌或標籤,而是模型在生成文字時,會微妙地改變詞彙選擇,大約每十個同義詞就替換一個,使其編碼成只能被專門演算法偵測的二進位模式。對人類讀者而言,文字內容保持不變,且在一般的複製貼上操作中仍能保留。
OpenAI 與賓夕法尼亞大學及耶魯大學的研究人員共同撰寫了 textGrain 的技術說明。報告強調,水印不會嵌入任何使用者識別資訊、提示或對話內容,既保護隱私,又為授權分析師提供可供取證的痕跡。
可用性與啟用方式
全球的 API 客戶自 10 月 5 日起可自願啟用 textGrain,但預設情況下對所有使用者皆為關閉。OpenAI 明確表示,現階段並未計畫進行全球強制性部署;此歐盟版部署是因應監管壓力的有針對性回應。
- 預設為歐盟 ChatGPT 與 Codex 帳號啟用
- 全球 API 使用者可自行啟用
- 僅限經批准的研究者與專家可偵測
- 水印不嵌入任何使用者識別資料
OpenAI 將偵測工具的存取權限限制在經審核的學者、稽核員與監管機構之間。此受控分發旨在防止濫用,同時讓監督單位能驗證 AI 法規的遵循情況。
效能與限制
OpenAI 內部測試顯示,若替換約 10% 的同義詞,偵測率會從約 92% 降至 66%。短篇摘錄、數學密集內容以及已翻譯的文本會對偵測器造成額外挑戰,因而無水印的情況不能直接視為人類創作。
公司亦指出,加入水印後的生成品質與未加水印的產出在流暢度、連貫性與事實正確性上無顯著差異,未觀察到可測量的退化。
OpenAI 的決策符合 EU AI 法規對高風險 AI 系統必須提供明確可追溯性的要求。透過在文字中直接嵌入機器可讀訊號,企業期望為監管機構提供一套可靠的辨識 AI 生成內容的方法,同時不影響使用者體驗。
批評者指出,水印依賴同義詞替換的機制可能會被後處理技術(如同義詞改寫或改寫工具)移除,從而剝奪編碼模式。OpenAI 承認此風險,但認為其主要目標是建立基本的問責基礎,而非打造不可破解的封印。
在現行的透明度義務框架下,textGrain 的核心價值在於提供一種機器可讀的識別訊號,而非人眼可見的標記。這種設計使得監管機構在不干擾使用者閱讀體驗的前提下,仍能透過專門演算法抽取隱蔽的二進位模式,從而驗證內容的生成來源。由於水印是透過微調詞彙選擇而嵌入,理論上每一次生成的文本都會攜帶唯一且可追溯的特徵,這為後續的合規審計提供了可操作的技術基礎。
然而,這種同義詞替換的機制本身亦帶來若干限制。首先,偵測率會隨著替換比例的變化而顯著波動,當替換量下降至約十分之一時,偵測成功率即可能跌至六成左右。其次,短篇段落、數學公式或已經過機器翻譯的文本往往缺乏足夠的語彙多樣性,致使隱形水印的編碼訊號難以完整呈現,從而降低偵測的可靠度。這些情形提醒使用者在依賴水印作為唯一證據時,必須同時考慮其他輔助驗證手段。
在驗證層面,OpenAI 僅向經審核的學者、稽核員與監管機構開放偵測工具的存取權限,以防止技術濫用。受控的分發策略確保了偵測演算法不會被廣泛公開,從而降低了惡意移除或偽造水印的風險。同時,這種限制也意味著第三方開發者或一般使用者無法自行驗證文本是否帶有水印,必須依賴授權方提供的檢測結果,這在實務操作上可能增加了溝通與協調的成本。
實務上,組織在決策是否啟用 textGrain 時,需要先評估合規需求與內部風險管理的平衡。若企業的業務涉及向歐盟監管機構提交 AI 生成內容的報告,啟用水印將有助於滿足可追溯性的法規要求;相對地,若企業主要提供內部使用且不受 EU AI Act 約束,則可選擇保持關閉,以避免不必要的技術開銷。此決策過程還應包括對內部文件管理流程的調整,確保帶有隱形識別碼的文件在傳輸與存儲時不會被未授權的工具意外篡改。
從長遠的監管角度觀察,textGrain 為歐盟在高風險 AI 系統上實施可追溯性要求提供了一個可操作的範例。透過在文字層面直接嵌入機器可讀訊號,監管機構得以在不干預使用者創作自由的情況下,執行內容來源的核查。然而,若後處理技術(如同義詞改寫工具)能有效抹除或改變這些訊號,則水印的防護能力將受到削弱。此種情形突顯出技術與政策需同步演進,未來或需結合多層次的驗證機制以提升整體問責性。
最後,對於中文使用者而言,textGrain 的部署意味著生成的中文文本同樣會承載隱形的機器可讀標記,這要求相關部門在制定內部政策時,明確規範何時、如何使用帶水印的內容,以及在審計時如何取得授權的偵測結果。雖然目前的測試顯示水印不會對語句流暢度或事實正確性產生顯著影響,但組織仍需持續監控實際運作中的品質表現,確保在合規與使用者體驗之間維持適當的平衡。
對於使用 OpenAI 模型的中文組織而言,實務影響有兩面:首先需評估是否啟用 textGrain 以符合法規報告需求;其次必須調整內部政策,因部分生成文件將攜帶只能由授權方偵測的隱形識別碼。
資料來源
- OpenAI will start watermarking ChatGPT’s text in the EUTechCrunch · 2026年10月5日
- OpenAI will watermark ChatGPT text in the EUThe Verge · 2026年10月5日



