Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
AI & ChatGPTGepubliceerd op 3 min lezen

Microsoft Paint verstopt onzichtbaar watermerk met gebruikers-ID in AI-afbeeldingen

Onderzoeker Xusheng Li ontdekte dat Paint en Foto's in Windows een onzichtbaar watermerk met een uniek ID in AI-afbeeldingen verstoppen, gekoppeld aan de aanvraag bij Microsoft.

Microsoft Paint verstopt onzichtbaar watermerk met gebruikers-ID in AI-afbeeldingen

Wie met Microsoft Paint of de Foto's-app in Windows een afbeelding met AI genereert, krijgt er ongemerkt een onzichtbaar watermerk bij. Dat blijkt uit onderzoek van Xusheng Li, een softwareontwikkelaar bij Vector 35, die de werking van beide apps uitpluisde. Volgens Li verstoppen Paint en Foto's een uniek, door Microsoft uitgegeven ID in de pixels van elke lokaal gegenereerde AI-afbeelding, los van het zichtbare watermerk dat gebruikers optioneel kunnen inschakelen. The Register en het Nederlandse Security.NL berichtten op 25 augustus 2026 over de bevindingen.

Hoe het onzichtbare watermerk werkt

Wanneer je in Paint of Foto's een afbeelding laat genereren, stuurt de app je tekstprompt eerst naar de servers van Microsoft voor moderatie. Die server stuurt vervolgens een GUID terug, een uniek herkenningsnummer van 16 bytes, dat de app onzichtbaar in de pixels van de afgeleverde afbeelding verwerkt. Dat gebeurt bovenop de C2PA Content Credentials, de industriestandaard voor herkomstmetadata van AI-content die Microsoft al openlijk gebruikt.

Volgens Li gaat het verder dan alleen herkenbaar maken dat een afbeelding met AI is gemaakt. Paint stuurt bij een volgende aanvraag het ID van de vorige generatie mee, aangeduid als "lastPromptGenerationId". Daardoor kan een reeks afbeeldingen die je na elkaar genereert, expliciet aan elkaar worden gekoppeld in plaats van dat een buitenstaander dat alleen zou kunnen vermoeden.

Wat Microsoft wel en niet vertelt

Microsoft maakt in zijn documentatie melding van de C2PA-metadata in AI-afbeeldingen, maar volgens Li ontbreekt een duidelijke uitleg over het aparte, server-uitgegeven GUID, de koppeling met de moderatie van je prompt en het feit dat dit ID onzichtbaar in de pixels zelf zit. Dat gebrek aan transparantie is volgens de onderzoeker het kernprobleem: gebruikers weten niet dat dit gebeurt en kunnen dus ook niet inschatten wat de gevolgen zijn. Als Microsoft de gegenereerde prompt en het bijbehorende ID intern aan een gebruikersaccount koppelt, zou het bedrijf in theorie een afbeelding kunnen herleiden tot de persoon die hem maakte. Microsoft had op het moment van de berichtgeving nog niet officieel gereageerd op de bevindingen van Li.

De timing valt op: sinds 2 augustus 2026 gelden de transparantieregels uit artikel 50 van de Europese AI-verordening, die vereisen dat AI-gegenereerde content een detecteerbaar, machinaal leesbaar merkteken krijgt. Die regel vraagt niet om een op de prompt herleidbaar ID zoals Microsoft dat nu gebruikt, wat de vraag oproept waarom deze koppeling zo ver gaat.

Wat dit betekent voor jouw bedrijf

Gebruik je Paint, Foto's of andere Microsoft-tools om snel een productafbeelding, social media-visual of illustratie met AI te maken, dan is het goed om te weten dat zo'n afbeelding een onzichtbaar spoor terug naar je account en je prompt kan bevatten. Voor de meeste bedrijven is dat geen dagelijks probleem, maar het is wel relevant als je met vertrouwelijke opdrachten werkt, voor een klant onder een geheimhoudingsverklaring content maakt, of gewoon niet wilt dat een AI-afbeelding te herleiden is tot een specifieke medewerker. Overweeg in dat soort gevallen een aparte omgeving voor gevoelige AI-content, en houd je Microsoft 365-instellingen kritisch tegen het licht.

Wij helpen bedrijven met het inrichten van Microsoft 365 voor je bedrijf, inclusief de juiste instellingen voor privacy en gegevensbeheer, zodat je weet wat er met de content van jouw team gebeurt. Meer nieuws over AI, Microsoft en online veiligheid lees je op onze nieuwspagina.

Bron: The Register, met aanvullende berichtgeving door Security.NL en het oorspronkelijke onderzoek van Xusheng Li.

Slim starten met AI

Probeer onze gratis AI-bedrijfsnaam-generator of laat je adviseren.

Naam-generator