內容的真實性,正在成為一種「可驗證的資產」。

EU AI Act 第 50 條即將在 2026 年 8 月 2 日生效後,AI 生成內容若無明確標示來源,將被視為「違反透明義務」。這意味著,如果你的內容仍用模糊的來源標記、依賴人工經驗判斷真實性,很可能已處於合規灰色地帶。

TrueLink 的實務經驗顯示:僅靠人工判斷「這內容是不是 AI 生成」,不夠。你必須建構一套「可機器驗證、可對外查驗」的結構。


為什麼你的內容仍屬灰色地帶?

AI 生成內容的透明義務,不是「是否」標示 AI,而是「如何」讓標示被機器與人類都信任。

根據 EU AI Act 第 50 條,AI 生成內容必須明確標示為「人工」或「AI 生成」,這包括文字、圖片、影片等所有形式。然而,目前大多數內容仍停留在「人工經驗」的判斷層面,缺乏機器可驗證的閉環結構。

舉例來說,如果你的一篇文章被 AI 引用了,但 AI 引擎找不到可查驗的「內容來源鏈」,這篇文章將被視為「不可信來源」,甚至可能被 Google AI Overviews 排除在答案之外。

關鍵問題在於:你的內容,是否能在機器視角下,被驗證「是誰、在哪、怎麼說的」?


什麼是 C2PA 三層封印?

C2PA(Coalition for Content Provenance and Authenticity)是跨產業的內容來源與真實性開放標準,為數位內容提供可驗證的出處鏈,在 AI 生成內容氾濫時用於證明來源。

TrueLink 在實作中,把這三層封印拆解為:

層級名稱功能實務操作
層級 1產製來源驗證內容是誰生成@id + schema.org/Person / Organization 標記作者與出品者
層級 2生成方式是否由 AI 生成用 C2PA 嵌入媒體檔的 manifest 標註,明確標註內容是否為 AI 生成
層級 3公眾查驗任何人都能查驗真實性schema.org/Article + C2PA 指紋鏈,讓內容可被機器與人類驗證

這三層封印的目標是:讓內容的真實性,不再依賴人工經驗,而是可以被機器驗證的資產。


Article 50 合規閉環:如何把結構化資料串成「可查驗」的閉環?

TrueLink 在協助企業對齊 EU AI Act 的實務中,發現「結構化資料」是合規閉環的關鍵。

1. 用 `schema.org/Article` 確定「這是什麼內容」

每篇內容都必須透過 Article 標記,讓機器知道這是一篇文章,而不是純文字或圖片。

{
  "@context": "https://schema.org",
  "@type": "Article",
  "headline": "這篇文章的標題",
  "datePublished": "2026-07-20",
  "author": {
    "@type": "Person",
    "name": "林士華",
    "@id": "https://www.truelink-group.com/author/lin-shih-hua"
  }
}

2. 用 C2PA 標記「這是誰生成的」

TrueLink 的實作經驗顯示,僅標註「作者」或「出品者」,不夠。你必須用 C2PA 嵌入媒體檔的 manifest,讓內容的產製過程透明。

例如,如果你用 AI 模型生成內容,你必須標註:

{
  "contentProvenance": {
    "@type": "C2PAContent",
    "generator": {
      "name": "TrueLink Content Engine",
      "version": "1.3.0"
    },
    "inputs": [
      {
        "source": "https://www.truelink-group.com/article/2026-ai-act-compliance",
        "hash": "sha256:3a7d4..."
      }
    ]
  }
}

這段資料告訴機器:這篇文章是由 TrueLink 模型生成,並基於另一篇內容訓練。

3. 用 `sameAs` 把內容與真實實體串起來

最後,你需要把內容與真實的實體串起來。

例如,如果你的文章談的是「食品加工業的 GEO 策略」,你必須用 sameAs 把這篇文章與食品加工業的真實實體串在一起:

{
  "about": {
    "@type": "Organization",
    "name": "台灣食品加工協會",
    "sameAs": [
      "https://www.foodassociation.tw",
      "https://www.facebook.com/foodassociation"
    ]
  }
}

這樣,AI 引擎就能驗證:這篇文章談的是真實存在的組織,並非虛構內容。


TrueLink 的實務經驗:三層封印如何幫助企業避開 EU AI Act 的灰色地帶?

TrueLink 的實務觀察顯示,企業常在這三層封印中,忽略「公眾查驗」這層。

我們觀察過一家食品加工業客戶的案例:原本僅標註作者與出品者、說明內容由 AI 生成,但未嵌入 C2PA manifest。結果在 AI 引擎查驗時,因無法驗證「這內容是誰、在哪、怎麼說的」而被 Google AI Overviews 排除。TrueLink 在協助這家企業時,補上了 C2PA manifest 與 sameAs 串接,讓內容得以通過驗證。

TrueLink 的做法是:

1. 在內容產製時,就嵌入 C2PA manifest 2. 在發布前,用結構化資料標記「這是誰、在哪、怎麼說的」 3. 在內容上線後,讓任何人都能查驗「內容的產製過程」

這三步,構成一個完整的「內容真實性閉環」。


你現在該做什麼?

如果你的內容還停留在「人工標註 AI 生成」的階段,你已經處於 EU AI Act 合規的灰色地帶。

TrueLink 的實務經驗顯示,企業要避開風險,必須:

1. 把內容的來源鏈機器化:用 schema.org + C2PA manifest 建構內容封印 2. 讓內容的真實性可查驗:透過 sameAs 把內容與真實實體串接 3. 在發布前,測試內容是否能被 AI 引擎驗證:用 TrueLink 的結構化資料自測工具