Hva skjer med bildet – kort fortalt?
Analysen har tre faser:
- I nettleseren din. Metadata, Content Credentials (C2PA) og en lokal pikseldetektor kjøres på din egen maskin, uten at bildet lastes opp noe sted.
- Ut av maskinen – bare ved behov. Trenger bildet en visuell vurdering, sendes en nedskalert kopi uten innebygde metadata – sammen med et kort tekstsammendrag av metadatafunnene – til en KI-modell (AI).
- Sammenveiingen. Alle sporene veies sammen. Ikke som et gjennomsnitt, men i en fast prioritetsrekkefølge der de sikreste sporene teller mest.
Svaret er en kategori med forklaring, aldri et stempel.
Steg 1: Alt starter på din egen maskin
I det øyeblikket du velger et bilde, begynner nettleseren din å lese det – lokalt. Først metadataene: EXIF og IPTC, altså det kameraet eller programmet skrev inn i fila da bildet ble laget eller redigert. Kameramodell, tidspunkt, programvare, noen ganger GPS. Samtidig sjekkes bildet for Content Credentials (C2PA) – en kryptografisk signatur som stadig flere kameraer og KI-verktøy legger ved, og som kan fortelle hvor bildet kommer fra.
Originalbildet ditt har på dette tidspunktet ikke forlatt maskinen din. Det kommer det heller aldri til å gjøre – det som eventuelt sendes videre senere, er en nedskalert kopi uten innebygde metadata, sammen med et kort tekstsammendrag av metadatafunnene som ble lest lokalt.
Steg 2: Snarveien – når bildet selv har papirene i orden
Noen ganger blir reisen kortere allerede her. Har bildet en kryptografisk verifisert C2PA-signatur som oppgir KI-generering, vet vi allerede det viktigste. Den nedskalerte kopien sendes fortsatt til vår egen tjener, slik alle analyser gjør – men den visuelle KI-vurderingen hoppes over, så kopien sendes ikke videre til Anthropic. Du får svaret bygget på det sterkeste sporet som finnes: en kryptografisk signatur som kan etterprøves.
Dette er også grunnen til at skjermbilder er en felle: et skjermbilde fjerner både metadata og C2PA, og dermed forsvinner de beste sporene før analysen i det hele tatt har begynt.
Steg 3: Den lokale pikseldetektoren
Neste steg er en åpen KI-detektormodell (Community Forensics, utviklet ved University of Michigan) som kjøres i sin helhet i nettleseren din. Første gang laster den ned rundt 22 MB, deretter ligger den klar. Den leter etter statistiske mønstre i selve pikslene – spor som KI-generatorer har en tendens til å etterlate, og som øyet ikke ser.
Den har kjente svakheter, og de skjuler vi ikke: mønstrene den leter etter tåler dårlig komprimering og videresending, så på bilder som har vært gjennom sosiale medier kan den bomme grovt. Derfor kjøres den ikke på skjermbilder og avfotograferinger, og resultatet vises som ett spor blant flere – aldri som fasit alene.
Steg 4: Kopien som reiser ut – og bare den
Hvis reisen fortsetter, lages en nedskalert kopi av bildet, uten metadata. Den sendes kryptert via vår tjener hos Cloudflare til en KI-modell (Claude fra Anthropic, i USA) som ser på bildet slik et menneske ville gjort: motiv, lys, tekst, detaljer som ikke henger sammen. Dette er den semantiske vurderingen – den som kan si «teksten på skiltet er meningsløs» eller «skyggene peker hver sin vei». Sammen med kopien følger et kort tekstsammendrag av metadatafunnene som ble lest lokalt – kameramodell, programvare og eventuell KI-merking – som teknisk kontekst for modellen. Dette arbeider vi med å fjerne, slik at metadata ikke skal forlate nettleseren i det hele tatt.
Noen bilder stopper her: tjenesten analyserer ikke eksplisitt eller svært voldsomt innhold, og viser da en egen skjerm med hjelperessurser i stedet for et resultat. Hva som skjer med kopien hos mottakeren – og hvor lenge den kan ligge der – står ærlig beskrevet i Hva skjer med bildet ditt?
Steg 5: Sammenveiingen – en stige, ikke et gjennomsnitt
Nå har vi flere spor fra ulike «bevisfamilier»: kryptografiske signaturer, metadata, pikselstatistikk og den visuelle vurderingen. De veies ikke sammen som et gjennomsnitt. De ordnes i en prioritetsstige, der de mest etterprøvbare sporene står øverst: en verifisert C2PA-signatur trumfer alt, metadata står over pikselstatistikk, og den visuelle vurderingen fyller ut bildet.
Og når sporene peker hver sin vei? Da sier vi det. Er to detektorer sterkt uenige, lander resultatet på «Usikkert» – for da er det usikkert, og å late som noe annet ville vært å lyve. Av samme grunn finnes det ingen grønne stempler hos oss: at ingen KI-signaler ble funnet, beviser ikke at et bilde er ekte. Fravær av spor frikjenner aldri.
Steg 6 (valgfritt): Den utvidede sjekken
Ved enkelte resultater tilbys en ekstra pikselanalyse fra en spesialisert tjeneste (Sightengine). Den kjøres bare hvis du selv trykker på knappen, og da sendes den samme nedskalerte kopien dit. Det er et ekstra, uavhengig blikk fra en annen aktør – nyttig nettopp fordi detektorer ofte spriker, og et sprik i seg selv er verdifull informasjon.
Hva forteller vi med vilje ikke?
Denne siden beskriver hvert steg i reisen, men ikke de eksakte tersklene, formuleringene og grenseverdiene som brukes underveis. Det er et bevisst valg, av to grunner. Den ene er at de justeres løpende etter hvert som vi måler og lærer – en tallfestet beskrivelse ville vært utdatert i neste uke. Den andre er at den som vil lure en detektor, har god nytte av å vite nøyaktig hvor grensene går. Prinsippet vårt er å navngi hva som gjøres, aldri kalibreringen.
Hva lagres – og hva lagres aldri?
Bildesjekk lagrer aldri bildet ditt, verken originalen eller kopien. Det som lagres er noen tall per analyse – kategori, signaler og scorer – for å kunne måle om tjenesten treffer. Hele regnskapet, inkludert det vi ikke kan love på andres vegne, står i Hva skjer med bildet ditt? og i personvernerklæringen på forsiden.
Les også: hva Bildesjekk kan – og ikke kan · hva som skjer med bildet ditt · hvorfor du aldri får et grønt stempel.