begin goed. begin hier.
Blog

Zo herken je een AI-gemaakte foto: watermerken en andere checks uitgelegd

AI-watermerken zoals SynthID en C2PA uitgelegd: hoe ze werken, waar je ze checkt, en waarom het ontbreken van een watermerk niets bewijst.

Bart 4 september 2026 5 min lezen
Iemand bekijkt een foto op een laptopscherm van dichtbij

Je scrollt langs een foto van een overstroomde straat, of van een bekende politicus in een situatie die net iets te mooi is om waar te zijn, en je twijfelt een halve seconde. Vroeger kon je nog naar de handen kijken. Dat werkt niet meer. Wat wel is opgekomen, zijn watermerken: sporen die AI-bedrijven zelf in hun uitvoer stoppen. Ze helpen, maar ze zijn geen bewijs, en dat verschil is precies waar mensen de mist in gaan.

Wat een AI-watermerk eigenlijk is

Lifehacker zette begin september uiteen hoe die watermerken werken, naar aanleiding van twee aankondigingen die precies de andere kant op wijzen: Anthropic gaat de tekst van zijn Claude-modellen voorzien van onzichtbare watermerken, terwijl Google het zichtbare Gemini-logo op gegenereerde afbeeldingen juist optioneel maakt.

Het idee is bij alle vormen hetzelfde. In het bestand wordt informatie verstopt die jij niet ziet of hoort, maar die met de juiste software wel te vinden is en die zegt: dit komt uit een AI-model. Dat is iets anders dan een AI-detector die op gevoel raadt of iets echt is. Een watermerk is een handtekening die de maker er zelf in heeft gezet.

Per soort bestand werkt het anders

  • Afbeeldingen. De pixels van een foto zijn gewoon getallen, en die kun je minimaal veranderen zonder dat het oog het ziet. Google’s SynthID verdeelt die handtekening over de hele afbeelding, zodat ook een uitgesneden stuk nog genoeg watermerk bevat om herkend te worden. Let op: dat is iets anders dan het grijze Gemini-symbooltje in de hoek. Zet je dat zichtbare logo uit, dan blijft het onzichtbare watermerk gewoon zitten.
  • Audio. Daar is het nog eenvoudiger: je zet signaalgeluiden buiten het bereik van het menselijk gehoor, onder 20 Hz of boven 20.000 Hz. Detectiesoftware hoort ze, jij niet.
  • Video. Een combinatie van die twee. En meteen ook het zwakke punt: iemand kan AI-audio onder echte beelden zetten, waardoor het watermerk in het ene deel wel zit en in het andere niet.
  • Tekst. Elk volgend woord dat een taalmodel kiest, heeft een kans. Een tekstwatermerk verhoogt stiekem de kans dat bepaalde reeksen woorden voorkomen, zonder dat de betekenis verandert. Dat werkt beter naarmate de tekst langer is, want dan zijn er meer kansen om het patroon te zien.
  • Metadata. C2PA is strikt genomen geen watermerk maar een herkomstlabel dat aan het bestand hangt. Sommige camerafabrikanten hebben het ingebouwd, zodat een fotograaf kan aantonen waar een beeld vandaan komt. Er kan ook in staan dat er AI aan te pas is gekomen.

Waar je het kunt checken, en waarom dat tegenvalt

Hier begint het gedoe. SynthID komt oorspronkelijk van Google DeepMind, is open source gemaakt en wordt inmiddels ook door andere partijen gebruikt, waaronder OpenAI. Toch is er geen enkele plek waar je een bestand naartoe sleept en een sluitend antwoord krijgt.

OpenAI heeft een losse tool die op SynthID en C2PA controleert, maar de Lifehacker-redacteur die het uitprobeerde, kreeg daar alleen materiaal uit dat door OpenAI zelf was gemaakt; een afbeelding uit Gemini werd niet herkend, terwijl Gemini zijn eigen watermerk wel zag. Google heeft daarnaast een SynthID Detector-portaal, maar dat is op uitnodiging en bedoeld voor journalisten en verificatiespecialisten. Wat overblijft voor gewone gebruikers is Gemini zelf een vraag stellen over een afbeelding, en zelfs dan hangt het van je formulering af of het model daadwerkelijk een controle uitvoert.

Kortom: je kunt het proberen, maar reken er niet op dat je een sluitend antwoord krijgt. Zeker niet bij tekst, want daar is voor Claude en Gemini nog geen publieke controle beschikbaar.

Wat een watermerk wel en niet bewijst

Dit is het deel dat je moet onthouden, ook als je de rest vergeet.

Een watermerk gevonden betekent: hier is AI aan te pas gekomen. Het betekent niet automatisch dat het beeld nep is. Upload je een echte vakantiefoto naar Gemini om er even een vuilnisbak uit te poetsen, dan komt er een gewatermerkte foto uit die verder gewoon klopt.

Geen watermerk gevonden betekent helemaal niets. Niet alle aanbieders gebruiken watermerken, en degenen die het wel doen, doen het niet in al hun producten even consequent. Bovendien is metadata triviaal te verwijderen: één schermafdruk maken en de hele C2PA-informatie is weg, terwijl de pixels hetzelfde blijven. Tekstwatermerken zijn nog makkelijker kwijt te raken, want een tekst door een ander model laten herschrijven is genoeg. Alleen SynthID in een afbeelding is redelijk hardnekkig: bijsnijden, filteren en bewerken overleeft het meestal.

De checks die je zonder gereedschap kunt doen

Omdat de technische route zo wisselvallig is, kom je in de praktijk verder met een paar gewoontes:

  • Zoek de bron, niet het bestand. Bij een echt nieuwsbeeld is er een fotograaf, een persbureau of een nieuwsmedium dat hetzelfde beeld heeft. Vind je het alleen op sociale media en nergens anders, dan is dat het signaal.
  • Doe een omgekeerde afbeeldingszoekopdracht. Sleep de foto in Google Afbeeldingen of Bing en kijk waar hij eerder is opgedoken. Oude foto’s die als nieuw nieuws worden verkocht, zijn nog steeds veel talrijker dan AI-beelden.
  • Kijk naar de randen van het verhaal. Een gemanipuleerd beeld hoeft niet volledig gegenereerd te zijn. Vaak is er één element ingeplakt in een verder echte foto, en dan zit het watermerk hooguit in dat stukje.
  • Bewaar het origineel als je zelf iets wilt kunnen aantonen. Verstuur een foto als bestand en niet als schermafdruk, en gebruik bewerkingsprogramma’s die de metadata laten staan. Anders gooi je je eigen bewijs weg.

Wat mij hierin het meest opvalt: we zijn een systeem aan het bouwen waarin echtheid moet worden aangetoond in plaats van aangenomen, en dat lukt alleen als de makers van echte beelden meedoen. Zolang de controle op uitnodiging werkt en de detectors elkaars werk niet herkennen, blijft de belangrijkste check gewoon de vraag wie iets heeft geplaatst en waarom.

Gebruik je zelf AI-hulpmiddelen, dan is het goed om ook aan de andere kant te weten wat je weggeeft. Dat staat in onze uitleg over ChatGPT veilig gebruiken en je privacy in AI-chats beschermen. En wil je eerst weten welke gereedschappen er zoal zijn, dan hebben we de beste gratis AI-tools voor beginners op een rij gezet.