Tessera · שער קליטת אודיו לפי סעיף 50 של ה-EU AI Act
Tessera מעבירה מנת הפצה של לייבל דרך שער קליטה אחד לפי סעיף 50. לכל רצועה היא מציגה, על המסך, שמטא-נתוני ה-C2PA מופשטים על ידי טרנסקוד אמיתי של רשתות חברתיות בעוד ש-UUID סימן המים של הקישור הרך משוחזר והמניפסט מתיישב מחדש מספר רישום. היא מצטטת את הסעיף המדויק לכל הכרעה, וכאשר סימן באמת אינו שורד היא מנתבת את הרצועה לביקורת אנושית במקום לאשר. סוכנים מייעצים, הקוד מחליט.
7 מתוך 12
הפצות שאושרו אוטומטית כ-COMPLIANT, 2 נותבו לתיקון, 3 נחסמו, אישור אוטומטי של 58 אחוז
קורפוס סינתטי קבוע של 12 הפצות, הרצה חוזרת 2026-08-07
BER 0.0
UUID קישור רך שוחזר דרך mp3-128, aac-128, opus-96; הקישור הקשיח שרד 0 ערוצי רשתות חברתיות
הסימן שלנו בספקטרום-מפוזר, טרנסקודים אמיתיים ב-ffmpeg
100%
כיסוי תיק: כל אחת מ-12 הרצועות נושאת הכרעת סעיף-50 מצוטטת, 0 ללא הסבר
תיק HTML ו-JSON על המנה הסינתטית הקבועה
הדגמה ניתנת להרצה של המנגנון על מנה סינתטית קבועה של 12 הפצות. היא רצה במצב לא מקוון ללא מפתח API; מספרי ההישרדות מגיעים מטרנסקודים אמיתיים ב-ffmpeg, והסוכנים האופציונליים הם החלק היחיד שיכול להשתמש במודל.
סימון בלי הישרדות, ומניפסט שאף פלטפורמת רשתות חברתיות לא שומרת.
סעיף 50 של ה-EU AI Act נכנס לתוקף ב-2 באוגוסט 2026: פלטי אודיו גנרטיבי חייבים להיות מסומנים בפורמט קריא-מכונה ולהישאר ניתנים לזיהוי לאחר שינויים נפוצים, עם קנסות לפי סעיף 99 עד 15 מיליון אירו או 3 אחוז מהמחזור הגלובלי (EU AI Act; טיוטת קוד ההתנהגות של הנציבות, ינואר 2026). הרפלקס בתעשייה הוא להוסיף C2PA ולקרוא לזה סיום.
המלכודת היא ש-C2PA הוא קישור קשיח. המניפסט חי במטא-נתוני הקובץ, והקישור הקשיח הזה מופשט על ידי רוב הפלטפורמות החברתיות בהעלאה, המתואר כחולשה התפעולית הגדולה ביותר באקוסיסטם ה-C2PA כיום (מקור פתרון WP31 של Veriprajna, 2026). לייבל שתייג את הקטלוג שלו אינו מכוסה בפועל ברגע שרצועה פוגעת ב-TikTok או ב-Instagram. הדבר היחיד ששורד הוא קישור רך: סימן מים בלתי מורגש הנושא UUID זעיר שמיישב מחדש את המניפסט מספר רישום לאחר שהמטא-נתונים נעלמו.
הפער רחב יותר מהסימן. ל-DDEX ERN 4.3 אין שדות גילוי-AI, ורוב האגרגטורים כמו CD Baby, DistroKid ו-Believe אינם מעבירים גילוי-AI גרנולרי (מקור פתרון WP31 של Veriprajna, 2026), וזה עצמו חשיפה לפי סעיף 50. גם הנפח אמיתי: ב-Deezer כ-28 אחוז מההעלאות היומיות הן גנרטיביות במלואן על ידי AI, בערך 70 אחוז מההשמעות ברצועות AI-בלבד הן הונאה, והונאת תמלוגים רצה בקצב של 2 עד 3 מיליארד דולר בשנה (Beatdapp/Beatport, מצוטט במחקר WP31, 2026). לסמן קטלוג זה קל. להוכיח שמקוריות כל רצועה שורדת את השרשרת שבה היא באמת עוברת הוא החלק הקשה, וזה החלק שרגולטור ישאל עליו.
שער קליטה אחד, שלב אחד בכל פעם עם השהיה אמיתית לכל שלב. ליבת האמון היא קוד פשוט, נבדק ביחידות.
השער מריץ מנת הפצה של לייבל, 12 הפצות סינתטיות בתור לכ-180 DSP. לכל הפצה הצינור רץ בסדר: מסירת ערוץ דרך טרנסקוד ffmpeg אמיתי, זיהוי סימן רב-תקני, יישוב קישור רך מול ספר הרישום, מטריצת הישרדות, חילוץ גילוי-AI של DDEX, שער מדיניות סעיף 50, תיקון סוכני וביקורת אדוורסרית, ותיק רגולטור. כל מספר שמחליט הכרעה מחושב לפני שסוכן כלשהו רץ.
החלק שמחוץ לכל מודל שפה. כל הפצה נדחפת דרך הערוץ שבו הגיעה: רשתות חברתיות (טרנסקוד mp3-128), פער-אנלוגי (מודל הקלטה מחדש רמקול-למיקרופון), או נקי (מסירת WAV ישירה), וזה מה שמפשיט קישור קשיח. מפענח ספקטרום-מפוזר אמיתי (numpy FFT) משחזר את מפתח הנכס המשובץ ב-32 סיביות פלוס CRC מהגל המועבר; המפתח מחפש את תחליף מניפסט ה-C2PA בספר רישום SQLite בעוד קריאה של קישור קשיח ממטא-נתוני הקובץ מנוסה ונכשלת, זה לצד זה. מטריצת ההישרדות מקודדת מחדש את המאסטר דרך mp3-128, aac-128 ו-opus-96 ב-ffmpeg אמיתי ומודדת שיעור שגיאת סיביות לכל קודק. קוד פשוט שרגולטור יכול לחקור בחקירה נגדית.
מעל הליבה הדטרמיניסטית, סוכני Pydantic AI הניתנים להחלפת ספק מפרשים ומתקשרים. סוכן חילוץ-גילוי הופך הערות הפקה בטקסט חופשי לשדות DDEX מובנים, סוכן תיקון מנסח את התיקון הקונקרטי לכל פער, וסוקר תאימות אדוורסרי תוקף כל אישור COMPLIANT וחייב לקשור כל טענה לראיה שמורה, כך שכל דבר שאינו יכול לבסס כופה הורדה לביקורת אנושית. כולם ניתנים לדילוג: בלי מפתח API האפליקציה מריצה גיבוי דטרמיניסטי ומספרי ההישרדות והשער זהים. המתאם כברירת מחדל ל-Claude claude-opus-4-8 ומתחלף ל-OpenAI, Google או Cloudflare. סוכנים מייעצים, הקוד מחליט.
| בדיקה | מה היא מוכיחה | בסיס |
|---|---|---|
| סימן קריא-מכונה | רצועה גנרטיבית נושאת סימן ניתן לפענוח בכלל. | דטרמיניסטי, Art. 50(2) |
| שחזור קישור רך | מפתח הנכס שורד את ערוץ המסירה ומיישב מחדש את המניפסט מספר הרישום. | דטרמיניסטי |
| מטריצת הישרדות (BER) | ה-UUID מפוענח מחדש דרך mp3-128, aac-128 ו-opus-96, נמדד בשיעור שגיאת סיביות. | ffmpeg אמיתי |
| גילוי-AI של DDEX | שירה, כלי נגינה, מיקס ומאסטרינג כולם מגולים. | דטרמיניסטי, Art. 50(4) |
| בעל הסרה נקוב | בעלים אנושי ו-SLA קיימים לרצועה. | דטרמיניסטי |
| סימן שאינו ניתן לשחזור | כאשר הסימן אינו שורד, השער נמנע במקום לאשר. | דטרמיניסטי, נמנע |
רצועה היא COMPLIANT רק אם היא נוצרה על ידי אדם ומחוץ להיקף, או שהיא AI ונושאת סימן קריא-מכונה ומפתח הקישור הרך משוחזר לאחר ערוץ המסירה והמניפסט מתיישב וגילוי DDEX שלם ובעל הסרה נקוב קיים. אחרת היא NEEDS_REMEDIATION (NEEDS PROOF, מנותבת לביקורת אנושית) או BLOCKED (הפרת גילוי או סימון פעילה). כל הכרעה מצטטת את הסעיף המדויק, בין אם סעיף 50(2), סעיף 50(4), טיוטת קוד ההתנהגות, או ציפיית בעל-ההסרה. סוכנים מייעצים, הקוד הזה מחליט.
כל הפצה היא סינתטית: צלילים קצרים שנוצרו פרוצדורלית, בלי מוזיקה אמיתית, אמנים, לייבלים או בעלי הסרה. השמות הם מתקני בדיקה בדיוניים. המספרים הם הפלט של המנוע החי, הרצה חוזרת 2026-08-07.
שתים-עשרה הפצות בתור להפצה, והשער מחזיר 7 COMPLIANT, 2 מנותבות לתיקון, ו-3 BLOCKED, אישור אוטומטי של 58 אחוז. זה המספר שראש אמון ובטיחות מממן מולו: אישרנו אוטומטית 7 מתוך 12 וסימנו את השאר עם בעלים נקובים. הכותרת נושאת את הקשר השוק שהופך זאת לדחוף, סעיף 50 בתוקף ב-2 באוגוסט 2026 וקנסות עד 15 מיליון אירו או 3 אחוז מהמחזור הגלובלי (EU AI Act), ותיק הרגולטור של המנה המלאה מיוצא כ-HTML או JSON.
Neon Tide (REL-001) היא הפצת AI פנימית שנמסרה דרך ערוץ הרשתות החברתיות. הפאנל מציג את כל התזה זה לצד זה: קישור קשיח דרך מטא-נתוני C2PA קורא STRIPPED בטרנסקוד, בעוד קישור רך דרך UUID סימן המים קורא RECOVERED ברמת ביטחון 0.989, עם מפתח הנכס המשוחזר על המסך והמניפסט מיושב מחדש מספר הרישום. מטריצת ההישרדות מקודדת מחדש את המאסטר דרך mp3-128, aac-128 ו-opus-96 ב-ffmpeg אמיתי, וה-UUID מפוענח מחדש בשיעור שגיאת סיביות 0.0 בשלושתם. גילוי DDEX שלם ובעל הסרה נוכח, ולכן השער מחזיר COMPLIANT על ראיות לפי סעיף 50(2). זו העובדה החשובה ביותר בעולם האמיתי על C2PA, מוצגת ולא מוצהרת.
Glasshouse (REL-003) משחזר את סימן המים ברמת ביטחון 0.992, עם BER 0.0 בשלושת הקודקים, כך שהמקוריות תקינה. השער עדיין מחזיר BLOCKED, לפי סעיף 50(4): גילוי-AI של DDEX אינו שלם, חסרים כלי נגינה, מיקס ומאסטרינג כי מתקן האגרגטור לא העביר אותם. שילוח כפי שהוא יהיה הפרת גילוי פעילה לפי סעיף 50, ולכן הרצועה מנותבת לבעלים נקוב עם SLA של 5 ימים. סימן נוכח אינו זהה לתואם, והשער בודק את כל השרשרת במקום לעצור בסימן המים.
Radio Imaging Sweep 7 (REL-004) הגיע דרך הפער האנלוגי, הוקלט מחדש רמקול-למיקרופון ממוניטור FM. הסימן לא שרד: הקישור הרך הוא Not recoverable ברמת ביטחון 0.699 וה-CRC נכשל, ולכן השער מחזיר NEEDS_REMEDIATION, NEEDS PROOF, מנותב לביקורת אנושית, אין לאשר. הניואנס הכנה שם על המסך: מטריצת ההישרדות שרצה על המאסטר הנקי מראה שהסימן היה שורד טרנסקודים רגילים, אך הרצועה הזו הגיעה דרך ערוץ הפער-האנלוגי שבאמת שבר אותו, והשער מסרב לבלוף. ההימנעות הזו מקודדת כאינווריאנטה נבדקת-ביחידות, לא כתקווה.
כל אחת מ-12 הרצועות מיוצאת לתיק, HTML ו-JSON, הנושא את ההכרעה והסעיף המצוטט, את ה-UUID המשוחזר ואת מזהה המניפסט, את מטריצת ההישרדות עם BER לכל קודק, שלמות DDEX, בעל התיקון וה-SLA, ואת חתימת הסוקר האדוורסרי או ההורדה. Solstice Engine (REL-009) מציג מקרה עדין: הסימן משוחזר ברמת ביטחון 0.991, אך מניפסט C2PA מעולם לא נרשם בספר הרישום, פער תהליך, ולכן הוא מנותב לתיקון עם התיקון מפורט. הכיסוי שלם, עם כל רצועה נושאת הכרעת סעיף מצוטט ושום דבר לא נותר ללא הסבר.
זו שכבת האינטגרציה, שער הקליטה, לא סימן מים שנועד לנצח במבחן השוואה. אנחנו משלבים את הסימנים של הספקים; אנחנו לא מתחרים בהם.
| חשש | הוסיפו C2PA ושלחו | Tessera |
|---|---|---|
| מטא-נתוני C2PA לאחר העלאה לרשתות חברתיות | מניחים שהם שלמים, בפועל מופשטים | מטופלים כמופשטים; UUID הקישור הרך משוחזר במקום זאת |
| רצועה עם סימן מים עם גילוי חסר | נשלחת כתואמת | BLOCKED לפי סעיף 50(4), עם השדות החסרים נקובים |
| סימן שאינו שורד את הערוץ | מאושר בניחוש | נמנע, NEEDS PROOF, מנותב לביקורת אנושית |
| מי גוזר את הכרעת סעיף 50 | לעיתים קרובות מודל לא מבוקר | מנוע כללים דטרמיניסטי מחוץ לכל LLM, המצטט את הסעיף |
| אלגוריתם סימן המים עצמו | לבנות או לקנות אחד ולקוות שהוא ינצח | לשלב SynthID, AudioSeal או Digimarc מאחורי ממשק החלפה-ל-SDK |
| עמידות כשמודלי סימן המים משתפרים | הערך רוכב על האלגוריתם | הערך נשאר בשכבת ההישרדות, הגילוי והתיק |
C2PA הוא קישור קשיח: המניפסט חי במטא-נתוני הקובץ, והמטא-נתונים האלה מופשטים על ידי רוב הפלטפורמות החברתיות בהעלאה, החולשה התפעולית הגדולה ביותר באקוסיסטם ה-C2PA כיום (מקור פתרון WP31 של Veriprajna, 2026). כך שלייבל שהוסיף C2PA בהקפדה הוא, תפעולית, חשוף ברגע שרצועה פוגעת ב-TikTok או ב-Instagram. מה ששורד הוא קישור רך: סימן מים בלתי מורגש הנושא UUID קטן שמיישב מחדש את המניפסט מספר רישום לאחר שהמטא-נתונים נעלמו. Tessera מתנה את השער בשחזור הקישור הרך הזה, לא במטא-נתונים שלא יהיו שם בשטח.
לא, ואין לנו טענה כזו. אנחנו לא בונים אלגוריתם סימן מים מתחרה; ל-Google ול-Meta זה מכוסה ואנחנו שמחים לשלב את עבודתם. SynthID-Audio, AudioSeal ו-Digimarc הם מתאמי stub בהדגמה הזו מאחורי ממשק החלפה-ל-SDK מתועד, כי הגלאי של SynthID סגור ב-Google ו-AudioSeal זקוק ל-GPU. סימן הספקטרום-המפוזר שלנו קיים רק כדי לשאת מפתח נכס של 32 סיביות פלוס CRC לקישור רך, לא כדי לנצח במבחן עמידות מול אף ספק.
לא. תוצאת שיעור שגיאת הסיביות 0.0 היא בהיקף מוגדר: סימן הספקטרום-המפוזר שלנו, על קורפוס סינתטי קבוע של 12 הפצות, מקודד מחדש דרך mp3-128, aac-128 ו-opus-96 ב-ffmpeg אמיתי. זו אינה ערובה בעולם פתוח, וההדגמה עצמה מציגה את המקרה ההפוך: רצועת שידור שהוקלטה מחדש רמקול-למיקרופון דרך הפער האנלוגי, שבה הסימן אינו שורד ברמת ביטחון 0.699 והשער נמנע במקום לאשר. טענת שורד-הכול תהיה שקרית ומחוץ למותג.
המניפסטים הם תחליפי JSON C2PA שמורים בספר רישום קישור רך ב-SQLite, לא C2PA 2.0 חתום קריפטוגרפית. חתימת C2PA 2.0 אמיתית ומחסן מניפסטים עם תושבות באיחוד האירופי נדחים. מה שההדגמה מוכיחה הוא מנגנון הקישור הרך עצמו: מפתח הנכס המשוחזר מחפש את תחליף המניפסט בספר הרישום, וזה בדיוק הצעד ששורד לאחר שמטא-נתוני הקובץ מופשטים על ידי טרנסקוד.
לא בהדגמה הזו. ה-webhook לקליטת DSP ומחברי CD Baby, DistroKid ו-Believe הם mocks ומתקנים; מחברים חיים נדחים. ההפצות, היוצרים, האגרגטורים ובעלי ההסרה הם מתקני בדיקה סינתטיים מעל אודיו שנוצר פרוצדורלית, לא קטלוג אמיתי. מה שאמיתי הוא לוגיקת השער: פענוח סימן המים, רתמת ההישרדות של ffmpeg, חיפוש הקישור הרך, ושער מדיניות סעיף 50 הדטרמיניסטי.
הכרעת סעיף 50 אינה מתקבלת על ידי LLM. שחזור סימן מים, מדידת הישרדות, חיפוש הקישור הרך, וכללי המעבר או הכישלון הם קוד דטרמיניסטי נבדק-ביחידות מחוץ לכל מודל, וכל הכרעה מצטטת את הסעיף המדויק, למשל Glasshouse נחסם לפי סעיף 50(4) בגלל שלושה שדות גילוי DDEX חסרים. סוכני Pydantic AI רק מחלצים גילוי, מנסחים תיקון, וסוקרים באופן אדוורסרי, וכל טענה שהסוקר אינו יכול לקשור לראיה שמורה כופה הורדה לביקורת אנושית. סוכנים מייעצים, הקוד מחליט, ורגולטור יכול לחקור בחקירה נגדית את הכלל שירה; זהו שער תמיכת-תאימות ותיק ראיות, לא הסמכה משפטית.
לא נדרש מפתח API. בלי מפתח האפליקציה מריצה גיבוי דטרמיניסטי ומספרי ההישרדות והשער זהים, כי הם לעולם אינם תלויים ב-LLM. המחסנית היא backend ב-Python FastAPI, סימן מים בספקטרום-מפוזר ב-numpy עם רתמת הישרדות ffmpeg, ספר רישום קישור רך ב-SQLite, ו-index.html יחיד עם vanilla JS, פלוס מתאם Pydantic AI הניתן להחלפת ספק שכבררת מחדל ל-Claude claude-opus-4-8. מה שרץ היום הוא לוגיקת שער הקליטה האמיתית על מנה סינתטית קבועה; מחברים חיים וחתימת C2PA 2.0 אמיתית הם הפריטים הנדחים הנקובים.
המחקר מאחורי ההדגמה הזו — הארכיטקטורה, עיצוב האימות, והתכנית הארגונית.
מקוריות ששורדת את הטרנסקוד, והמשמעת להימנע כאשר אינה שורדת.
אם צוות טכנולוגיית הזכויות, Trust and Safety, או ההפצה שלכם עובד על איך להראות תשובת סעיף 50 ב-2 באוגוסט 2026 בלי להסתמך על מטא-נתונים שפלטפורמות חברתיות מפשיטות, נשמח באמת לשמוע איך אתם חושבים על זה. הבעיה היא כלל-תעשייתית והתשובות יהיו גם כן.