Come capire se una foto è AI: dal file non si può

Come capire se una foto è AI? Dal file non si può. Metadati, Content Credentials e filigrane sono etichette che il file porta su di sé, e ognuna si riscrive o si toglie in pochi clic, gratis, da chiunque ne abbia una copia. I rilevatori restituiscono una probabilità, e quella probabilità si sposta appena l’immagine viene ridimensionata o salvata di nuovo. L’unica cosa che prova che cos’è una foto e quando è stata scattata è una registrazione fatta al momento dell’acquisizione, conservata fuori dal file.

Questo articolo mostra perché i consigli di sempre non funzionano, con prove che chiunque può ripetere su GoTamper.it, uno strumento completo, gratuito e pubblico per modificare qualsiasi tipo di file direttamente nel browser, e poi che cosa fare invece.

Perché i consigli di sempre non funzionano più

La schermata iniziale di GoTamper.it: qualsiasi file viene elaborato nel browser
GoTamper.it: trascina un file, niente viene caricato. Fonte: GoTamper.it

“Usa un rilevatore.” I rilevatori perdono terreno. Sul benchmark DF26 del settembre 2026 (arXiv:2609.07369), nove rilevatori allo stato dell’arte hanno ottenuto tra 44,0 e 69,7 di AUROC sui video dei generatori usciti nell’anno precedente, un intervallo che gli autori descrivono come vicino al caso. Secondo il nostro calcolo, è un calo fino al 49% in un anno.

“Guarda bene.” Le persone fanno peggio. Nello stesso benchmark gli osservatori hanno riconosciuto i falsi il 52,6% delle volte; una meta-analisi di 56 studi e 86.155 partecipanti (Diel et al., 2024) fissa l’accuratezza umana media al 55,54%. Una moneta fa quasi altrettanto.

“Controlla filigrana e metadati.” È il consiglio che gli assistenti AI danno più spesso, ed è il più debole. I metadati sono testo. Le Content Credentials stanno in un blocco che si può togliere. Persino l’impronta statistica che un generatore lascia nei pixel è sparita in più dell’80% dei casi nello studio dell’Università di Edimburgo del marzo 2026, e in più del 50% con un semplice ridimensionamento o un salvataggio in JPEG.

Che cosa chiunque può fare a un file dal browser

Ognuna di queste cose richiede pochi minuti, su un sito pubblico, senza toccare l’immagine. Ognuna ha una guida passo per passo in questa serie.

Metadati di una foto riscritti su GoTamper.it: iPhone, luogo e data coerenti
Data, luogo e fotocamera di una foto, riscritti con valori coerenti. Fonte: GoTamper.it

Riscrivere data, luogo e fotocamera di una foto

Un file salvato con Photoshop nel 2020 diventa uno scatto di iPhone 15 Pro fatto a Milano la settimana scorsa, con numero di serie, obiettivo e coordinate plausibili. Sedici campi di metadati, tutti nuovi, nessun pixel cambiato.

Prima e dopo la rimozione delle Content Credentials: C2PA presente diventa no C2PA
Content Credentials tolte: da 163 a 48 kB, pixel intatti. Fonte: GoTamper.it

Togliere le Content Credentials (C2PA)

La dichiarazione firmata di chi ha creato il file e come viene via in tre clic. Un JPEG con un manifest da 157,6 kB è passato da 337,2 a 161,1 kB e ha riportato “no C2PA”, con immagine e metadati ordinari intatti.

Il pannello Alterazioni di GoTamper.it con piccoli valori di rumore, sfocatura e ricampionamento
Le piccole modifiche che spostano il punteggio di un rilevatore. Fonte: GoTamper.it

Cambiare quello che dice un rilevatore

Un po’ di rumore, una lieve sfocatura, un ridimensionamento, un nuovo salvataggio JPEG: le famiglie di piccole modifiche che spostano il punteggio di un rilevatore, su un’immagine esattamente generata come prima. Guida in arrivo.

Falsificare uno screenshot

Una data e un luogo incisi nei pixel, un messaggio copiato dove non c’era mai stato, metadati che dicono Samsung: uno screenshot di chat mai avvenuta, in pochi minuti.

Riscrivere i metadati di un PDF o di un video

Titolo, autore e data di un documento o di un MP4, riscritti o cancellati. Le pagine e i fotogrammi restano; il file si descrive semplicemente in modo diverso.

Come capire se una foto è AI: che cosa prova davvero ogni segnale

Nessuno di questi segnali è inutile. Ognuno prova meno di quanto si creda:

  • I metadati dicono quello che al file è stato detto di dire. Utili quando sono coerenti con il resto del file, senza valore da soli.
  • Le Content Credentials provano che qualcuno ha firmato una dichiarazione sul file, se ci sono e se la firma è valida. Un file senza non è sospetto: la maggior parte dei file non le ha mai avute. Il visualizzatore C2PA di TrueScreen le legge nel browser; legge una dichiarazione, non rileva l’AI.
  • Le filigrane nei pixel sopravvivono alla modifica dei metadati ma non a ogni trasformazione, e le legge solo chi le ha messe.
  • I rilevatori danno una probabilità che cambia con il file, con il generatore e con il mese. Una probabilità è un’opinione, non una prova.

Un file spogliato o riscritto dice meno; non mente. Per questo la risposta non può venire dal file.

Che cosa fare invece: certificare alla fonte

Se una foto, un video o un documento dovranno mai provare qualcosa, la prova va costruita quando il file nasce, e conservata fuori. È quello che fa una certificazione TrueScreen: al momento dell’acquisizione l’impronta del file viene registrata insieme a data, ora e posizione, sigillata con un sigillo digitale ufficiale e una marca temporale qualificata, riconosciuti internazionalmente, in un report che chiunque può verificare.

Foto e video si scattano con l’App TrueScreen. Pagine web e conversazioni si acquisiscono con Forensic Browser o con l’estensione per Chrome ed Edge, che certificano la sessione di navigazione e non uno screenshot. I documenti già in mano si notarizzano in Portale. C2PA è incluso, ma TrueScreen offre una garanzia forense completa che va oltre il metadata labeling.

Riscrivi, spoglia o risalva il file quanto vuoi, dopo: una copia modificata non corrisponde più all’impronta del report, e la registrazione originale è ancora lì. Come certificare una foto mostra i passaggi.

Domande frequenti

Si può capire se un’immagine è AI guardandola?

Non in modo affidabile. Nel benchmark DF26 le persone hanno riconosciuto i video generati il 52,6% delle volte, e una meta-analisi di 56 studi fissa l’accuratezza umana media al 55,54%. I generatori attuali lasciano pochi errori visibili.

Un rilevatore di immagini AI può dirlo con certezza?

No. I rilevatori restituiscono una probabilità, e sui generatori recenti sta vicino al caso: da 44,0 a 69,7 di AUROC nel benchmark DF26. Il punteggio cambia anche quando l’immagine viene ridimensionata o salvata di nuovo.

Un’immagine senza Content Credentials è falsa?

No. La maggior parte delle immagini in circolazione non le ha mai avute, e molte piattaforme tolgono i metadati al caricamento. La loro assenza non prova nulla, in nessuna direzione.

Allora come si fa a capire se una foto è AI o vera?

Certificandola quando viene scattata. Con l’App TrueScreen data, ora e posizione sono legate all’impronta del file e sigillate in un report che chiunque può controllare, fuori dal file. Quello che il file dice di sé dopo non conta più.

Certifica il contenuto prima che qualcuno lo metta in dubbio

Foto, video, sessioni web e documenti con impronta, marca temporale qualificata e sigillo di un terzo, registrati nel momento in cui nascono. La prova resta fuori dal file.

Inizia ora
Richiedi una demo

TrueScreen
TS

Redazione TrueScreen

Questa sezione è curata dalla redazione di TrueScreen, che riunisce competenze di informatica forense, diritto delle prove digitali e conformità normativa. Ogni contenuto è verificato sulle fonti primarie: testi di legge, sentenze pubblicate, norme tecniche e documentazione ufficiale, sempre citate nel corpo del testo.