# SynthID Detector herkent AI-beelden, maar alleen die van Google en partners

> Google stelt SynthID Detector open voor iedereen: een gratis site die nagaat of een afbeelding, video of geluidsfragment een onzichtbaar AI-watermerk draagt. Wat de detector vindt, wat hij mist, en hoe een kmo hem gebruikt zonder er te veel van te verwachten.

Google heeft **SynthID Detector** op 7 oktober 2026 voor iedereen opengesteld: een gratis site, synthid.com, die nagaat of een afbeelding, video of geluidsfragment met AI gemaakt is. De detector zoekt naar SynthID, het onzichtbare watermerk dat Google sinds 2023 in zijn AI-beelden verwerkt, en dat ook OpenAI, Nvidia en Kakao gebruiken. Daardoor herkent hij alleen AI-beelden van die bedrijven. Een beeld van een andere generator, of een beeld dat sterk bewerkt werd, komt er als „niet gedetecteerd” uit. De tool werkt wereldwijd, in het Engels, met een account van Google, OpenAI of Apple.

**In het kort**

1. SynthID Detector controleert gratis of een afbeelding, video of geluidsbestand het watermerk SynthID draagt; bij video en audio toont hij welke fragmenten het bevatten.
2. De detector herkent alleen media van Google en van de partners die SynthID gebruiken: OpenAI, Nvidia en Kakao, en binnenkort Apple. Google schrijft zelf: „Dit is geen algemene AI-detector.”
3. Een negatief resultaat bewijst niet dat een beeld echt is: het kan gemaakt zijn met een andere generator, van vóór de invoering van het watermerk, of zo bewerkt dat het watermerk verzwakt is.


*Of: waarom „geen stempel” niet betekent dat je niet binnen bent geweest*

Google geeft iedereen een gratis manier om na te gaan of een beeld met AI gemaakt is. De tool kent twee antwoorden. Het eerste, „SynthID gedetecteerd”, is vrij betrouwbaar. Het tweede, „niet gedetecteerd”, betekent iets veel kleiners dan het lijkt, en dat is het antwoord dat je het vaakst zult krijgen.

## SynthID Detector: wat de gratis controle van Google doet

### Wat Google lanceerde

Op 7 oktober 2026 stelde Google SynthID Detector open voor iedereen, wereldwijd en in het Engels. Je laadt een bestand op via synthid.com, en de site zegt of het een SynthID-watermerk bevat. Een vroege versie bestond al sinds mei 2025, maar alleen voor journalisten en onderzoekers.

De detector werkt met drie soorten bestanden:

- **Afbeeldingen**, van jpg en png tot heic en webp: de detector zegt of er een watermerk in zit.
- **Video**, in mp4, mov of webm: hij toont welke fragmenten het watermerk dragen.
- **Audio**, van wav tot mp3: idem, per fragment.

Je moet inloggen met een account van Google, OpenAI of Apple. Er geldt een dagelijkse limiet.

### Hoe het watermerk werkt

SynthID is geen logo in de hoek en geen label in de metadata van het bestand. Google DeepMind verwerkt het watermerk in de beeldpunten zelf, en bij audio in de frequenties. Een mens ziet of hoort er niets van, de detector wel. Omdat het in de inhoud zit, reist het mee als je het beeld deelt, en volgens Google overleeft het filters, kleurcorrecties en compressie.

De schaal is groot. Sinds 2023 heeft Google naar eigen zeggen meer dan 180 miljard afbeeldingen en video's gemarkeerd, en 240.000 jaar aan audio. De detectie zat al in Google Zoeken, de Gemini-app en Chrome, goed voor meer dan een miljoen controles per dag.

### Welke beelden hij herkent, en welke niet

Hier zit de kern. Het watermerk komt erin bij het maken van het beeld, door de generator. De detector herkent dus alleen beelden van generatoren die SynthID gebruiken:

- **Google**, met Gemini en zijn beeld-, video- en muziekmodellen;
- **OpenAI**, sinds mei 2026 voor de beelden van ChatGPT, de API en Codex;[^1]
- **Nvidia** en **Kakao**;
- en binnenkort **Apple**, zonder datum.

Alles wat daarbuiten valt, ziet de detector niet. Een beeld van Midjourney, of van een open model dat iemand op zijn eigen computer draait, draagt geen SynthID. Google zegt het zelf, op de site van de detector: „Dit is geen algemene AI-detector.”

Denk aan de stempel op je hand op een festival. Wie aan de kassa betaalt, krijgt een stempel die je alleen onder uv-licht ziet, zodat je later weer binnen mag. De man met de uv-lamp aan de ingang is SynthID Detector. Ziet hij een stempel, dan weet hij zeker dat je langs de kassa kwam. Ziet hij er geen, dan weet hij veel minder: misschien kwam je nooit binnen, misschien kwam je via een andere ingang die geen stempels zet, en misschien heb je je handen heel grondig gewassen.

### Wat „niet gedetecteerd” echt betekent

De FAQ van de detector is daar opvallend eerlijk over. Een AI-beeld kan als „niet gedetecteerd” uit de test komen als:

- het gemaakt werd met een model zonder SynthID, van een bedrijf dat geen partner is;
- het gemaakt werd vóór die partner het watermerk invoerde;
- het zo zwaar bewerkt werd dat het signaal verzwakt is.

Omgekeerd kan de detector „in zeer zeldzame gevallen” ook een watermerk vinden in een beeld dat er geen heeft. En als hij er een vindt, zegt dat alleen dat het beeld met een SynthID-model gemaakt óf bewerkt werd. Het onderscheid tussen een volledig verzonnen foto en een echte foto waarin AI een lantaarnpaal wegpoetste, maakt hij niet.

PCWorld testte het meteen. Zelfgemaakte AI-beelden van ChatGPT en Gemini werden binnen enkele seconden herkend. Drie virale video's die er verdacht kunstmatig uitzagen, waaronder een met kittens die uit een zuigfles drinken, gaven geen watermerk. Dat zegt niet dat ze echt zijn. Het zegt dat ze niet bij de kassa van Google of zijn partners langskwamen.

### Hoe robuust het watermerk is

Google noemt SynthID robuust tegen „gewone” bewerkingen, maar niet onfeilbaar: wie veel verschillende bewerkingen probeert, kan er volgens de FAQ een vinden die het watermerk onleesbaar maakt. Onderzoekers van de universiteit van Waterloo beweerden in 2025 dat hun aanval, UnMarker, 79 procent van de SynthID-watermerken uit afbeeldingen kon verwijderen. Google DeepMind betwistte dat en zei zelf een veel lager slaagpercentage te hebben gemeten.[^2]

Opvallend detail in de gebruiksvoorwaarden: je mag de detector niet gebruiken om bewerkingen uit te proberen tot het watermerk niet meer gevonden wordt.[^3] Dat is precies de aanval die de FAQ beschrijft. De voorwaarden verbieden het, de dagelijkse limiet maakt het trager.

> **Kmo-Kristof:** Een klant stuurt een foto van een kapotte levering en wil zijn geld terug. Ik heb hem door SynthID gehaald: niet gedetecteerd. Dus hij is echt.
>
> **Security-Sofie:** Dus hij is niet gemaakt met Gemini of ChatGPT. Of wel, en daarna flink bewerkt. Of gemaakt met iets anders.
>
> **Kmo-Kristof:** Wat heb ik er dan aan?
>
> **Security-Sofie:** Als de detector ja zegt, heb je een sterk argument. Als hij nee zegt, heb je nog altijd gewoon een foto.
{.dialoog}

### Wat het betekent voor je zaak

SynthID Detector is nuttig, zolang je weet welke vraag hij beantwoordt. Een paar vuistregels:

- **Gebruik het als één aanwijzing.** Google zelf raadt aan om „meerdere gegevens te verzamelen” voor je een beslissing neemt. Bij een verdachte foto van schade, een levering of een identiteitsbewijs: vraag een tweede foto, de originele bestanden, of kijk de zaak ter plaatse na.
- **Laad het origineel op.** Een screenshot van een foto die al door WhatsApp gecomprimeerd werd, is het slechtste wat je de detector kunt geven. Google vraagt uitdrukkelijk om het bestand in de hoogste kwaliteit.
- **Denk aan audio.** Wie een spraakbericht krijgt van „de zaakvoerder” met een dringende betaalopdracht, kan het ook laten nakijken. Maar ook daar geldt: geen watermerk is geen bewijs dat de stem echt is. Bel terug op een nummer dat je al kende.
- **Weet wat er met je bestand gebeurt.** Volgens de privacymelding van de site wordt het bestand gewist zodra je het resultaat krijgt. Google bewaart wel 24 uur lang een digitale handtekening ervan, gekoppeld aan je account, om de dagelijkse limiet te handhaven.
- **Je eigen AI-beelden zijn ook herkenbaar.** Maak je illustraties voor je website of je nieuwsbrief met Gemini of ChatGPT, dan kan iedereen voortaan met één upload nagaan dat ze met AI gemaakt zijn. Zeg het er dus liever zelf bij. Dat sluit aan bij de Europese AI-verordening, die aanbieders verplicht om AI-inhoud machineleesbaar te markeren; meer daarover in ons stuk over [het watermerk in ChatGPT-teksten](/nieuws/chatgpt-watermerk-europa/).

### De stempel en de uv-lamp

Een uv-lamp aan de ingang van een festival is een goed systeem, zolang iedereen via dezelfde kassa binnenkomt. Google heeft er nu vier, en Apple bouwt een vijfde. Dat is meer dan een jaar geleden. Maar de meeste gaten in het hek zijn er nog, en de man met de lamp is eerlijk genoeg om te zeggen dat hij ze niet bewaakt. Het probleem is niet de lamp. Het probleem is wie „geen stempel” zal lezen als „nooit binnen geweest”.

[^1]: OpenAI maakt een andere keuze voor tekst. Daar gebruikt het niet SynthID, maar een eigen watermerk, textGrain, dat het in oktober 2026 aankondigde, voorlopig alleen voor Europa. Voor beelden koos het in mei 2026 wel voor de techniek van Google, samen met C2PA, een open standaard die de herkomst van een bestand in de metadata vastlegt.

[^2]: Het onderzoek, van Andre Kassis en Urs Hengartner, werd voorgesteld op het IEEE Symposium on Security and Privacy van 2025. De aanval duurt enkele minuten per beeld op een Nvidia A100, een grafische kaart die je in de cloud kunt huren, en heeft geen toegang tot de detector nodig. Andere watermerken, zoals StegaStamp en Tree-Ring, hielden beter stand, met ongeveer 60 procent verwijderd.

[^3]: De voorwaarden verbieden letterlijk om de detector te gebruiken voor „black-box adversarial attacks”, om verzoeken te automatiseren of om meerdere accounts aan te maken om de limiet te omzeilen. Wie dat doet, kan meteen de toegang verliezen.



