# วิธีตรวจว่าภาพ วิดีโอ เสียงสร้างด้วย AI หรือไม่ ทีละขั้นด้วย SynthID, C2PA และแอป Gemini

> คู่มือตรวจว่าภาพ วิดีโอ เสียงสร้างด้วย AI หรือไม่ ด้วย SynthID Detector, หน้า Verify ของ OpenAI, Content Credentials และแอป Gemini พร้อมข้อจำกัดที่ต้องรู้

- ประเภท: คู่มือ · หมวด: Cybersecurity
- เผยแพร่: 2026-10-08T12:05:00.000Z · อัปเดต: 2026-10-08T12:05:00.000Z
- โดย: กองบรรณาธิการ THAI DATA, THAI DATA IT BUSINESS ENTERPRISE
- ที่มา: https://thaidata.co.th/security/check-ai-generated-image-video-audio-guide/

## สรุปประเด็นสำคัญ

- **SynthID Detector** ที่ synthid.com เปิดให้ทุกคนใช้ตั้งแต่ **7 ตุลาคม 2026** ตรวจลายน้ำในภาพ วิดีโอ และเสียงที่สร้างด้วย AI ของ Google, OpenAI, NVIDIA และ Kakao ครั้งละ 1 ไฟล์
- หน้า **Verify ของ OpenAI** ตรวจภาพและเสียงที่สร้างด้วย AI ของ ChatGPT, Codex และ OpenAI API ผ่านทั้ง C2PA และ SynthID ส่วน **Content Credentials Verify** อ่านประวัติไฟล์ตามมาตรฐาน C2PA ได้ 16 รูปแบบไฟล์
- แอป **Gemini** รับไฟล์ละไม่เกิน 100 MB วิดีโอสั้นกว่า 90 วินาที มีโควตาราว 10 ครั้งต่อประเภทในทุก 24 ชั่วโมง และบอกได้เฉพาะว่าไฟล์สร้างด้วย AI ของ Google หรือไม่
- ผล **ตรวจไม่พบ** ไม่ได้พิสูจน์ว่าเป็นของจริง เพราะสื่อที่สร้างด้วย AI อาจมาจากโมเดลที่ไม่ฝังสัญญาณ สร้างก่อนผู้ให้บริการเริ่มใช้ หรือถูกลบเมทาดาทาจนสัญญาณหาย
- ก่อนอัปโหลดภาพหรือเสียงของบุคคลให้พิจารณา **PDPA** มาตรา 26 และ 28 และถ้าพลาดโอนเงินเพราะถูกหลอกด้วย Deepfake ให้โทร **AOC 1441** หรือธนาคารทันที

วิธีตรวจว่าภาพ วิดีโอ หรือเสียงสร้างด้วย AI หรือไม่ที่เชื่อถือได้ที่สุดตอนนี้ คือการหาสัญญาณที่ผู้ผลิต AI ฝังไว้ตั้งแต่ตอนสร้าง ได้แก่ลายน้ำดิจิทัล SynthID และ Content Credentials ตามมาตรฐาน C2PA ตั้งแต่ 7 ตุลาคม 2026 ทุกคนตรวจ SynthID ได้ที่ synthid.com แต่ต้องจำไว้ว่าผลที่ตรวจไม่พบไม่ได้พิสูจน์ว่าไฟล์นั้นเป็นของจริง

คู่มือนี้เขียนสำหรับพนักงานทั่วไป กองบรรณาธิการ และทีมป้องกันการทุจริตในองค์กรไทย เรียงตั้งแต่การเตรียมไฟล์ เครื่องมือ 4 ตัว การตรวจด้วยตา การอ่านผล ไปจนถึงข้อควรระวังเรื่อง PDPA ข้อมูลเครื่องมือทุกตัวตรวจจากหน้าเว็บของผู้ให้บริการ ณ วันที่ 8 ตุลาคม 2026 ซึ่งอาจเปลี่ยนได้

## เครื่องมือตรวจสื่อที่สร้างด้วย AI มีอะไรบ้าง

ลายน้ำ SynthID ฝังอยู่ในเนื้อภาพและเสียงจึงทนการแปลงไฟล์ได้ดีกว่า ส่วน Content Credentials เป็นเมทาดาทาที่บอกรายละเอียดได้มากกว่าแต่ถูกลบได้ง่าย ตารางนี้สรุปว่าแต่ละตัวช่วยบอกได้แค่ไหนว่าไฟล์สร้างด้วย AI

| เครื่องมือ | ตรวจอะไร | ไฟล์ที่รับ | ข้อจำกัดหลัก |
| --- | --- | --- | --- |
| SynthID Detector (synthid.com) | ลายน้ำ SynthID ในสื่อจาก Google, OpenAI, NVIDIA และ Kakao | ภาพ 11 นามสกุล เช่น JPG, PNG, WEBP, HEIC วิดีโอ MP4, MOV, WEBM และเสียง 6 นามสกุล เช่น WAV, MP3, M4A | ครั้งละ 1 ไฟล์ มีโควตารายวัน ไม่ใช่ตัวตรวจ AI ทั่วไป |
| Verify ของ OpenAI | Content Credentials และ SynthID ในสื่อจาก ChatGPT, Codex และ OpenAI API | PNG, JPG, WEBP, MP3, WAV, AAC, FLAC, OGG, OPUS, PCM | ยังไม่รับวิดีโอและข้อความ ตรวจได้เฉพาะสื่อจาก OpenAI |
| Content Credentials Verify | ประวัติการสร้างและแก้ไขไฟล์ตาม C2PA ทั้งสื่อ AI และสื่อทั่วไป | 16 รูปแบบ เช่น JPEG, PNG, HEIC, DNG, MP4, MOV, MP3, WAV, PDF | ไฟล์ที่ตรวจอาจไม่มีข้อมูลนี้ และถูกลบได้ |
| แอป Gemini | SynthID จากเครื่องมือ AI ของ Google และ Content Credentials | ภาพ วิดีโอสั้นกว่า 90 วินาที เสียงสั้นกว่า 1 ชั่วโมง ไฟล์ละไม่เกิน 100 MB | ต้องลงชื่อเข้าใช้ โควตาราว 10 ครั้งต่อประเภทใน 24 ชั่วโมง |
| ตรวจด้วยตาและสืบค้นเอง | ร่องรอยผิดปกติ แหล่งที่มา และเมทาดาทา | ทุกชนิด | สื่อที่สร้างด้วย AI รุ่นใหม่เนียนจนดูไม่ออก ใช้เป็นหลักฐานประกอบเท่านั้น |

## ก่อนตรวจไฟล์ที่สงสัยว่าสร้างด้วย AI ต้องเตรียมอะไร

### ขั้นตอนที่ 1: หาไฟล์ที่ใกล้ต้นฉบับที่สุด

สัญญาณทั้งสองแบบเสื่อมลงเมื่อไฟล์ถูกส่งต่อ OpenAI อธิบายว่าเมทาดาทา C2PA อาจถูกลบ หายระหว่างการอัปโหลดและดาวน์โหลด หรือเสียไปเมื่อเปลี่ยนรูปแบบไฟล์ ย่อขนาด หรือแคปหน้าจอ ส่วน Google แนะนำให้อัปโหลดไฟล์คุณภาพสูงสุดที่หาได้ เพราะการบีบอัดและการแก้ไขหนักลดความแม่นยำของการตรวจ SynthID

ให้ขอไฟล์จากผู้ส่งหรือผู้โพสต์คนแรก แทนการบันทึกต่อจากโพสต์ที่ถูกแชร์หลายทอด ถ้ามีเพียงภาพแคปหน้าจอ [หน้าช่วยเหลือของ Gemini](https://support.google.com/gemini/answer/16722517?hl=en) แนะนำให้ครอปให้ชิดภาพ และไม่ส่งภาพที่รวมหลายภาพไว้ในไฟล์เดียว จดไว้ด้วยว่าได้ไฟล์มาจากใคร ช่องทางใด เมื่อไร และเก็บสำเนาไฟล์เดิมไว้ก่อนเปิดแก้ไขใด ๆ

### ขั้นตอนที่ 2: ตัดสินว่าไฟล์นี้ส่งให้บริการภายนอกได้หรือไม่

เครื่องมือทุกตัวในคู่มือนี้เป็นบริการภายนอก การอัปโหลดคือการส่งไฟล์ให้ผู้ให้บริการประมวลผล ถ้าไฟล์มีใบหน้าหรือเสียงของลูกค้า พนักงาน หรือคู่กรณี ให้อ่านหัวข้อ PDPA ท้ายบทความก่อน ถ้าเป็นหลักฐานในคดีให้ปรึกษาฝ่ายกฎหมาย

## ตรวจลายน้ำ SynthID ที่ synthid.com อย่างไร

### ขั้นตอนที่ 3: อัปโหลดไฟล์ที่ SynthID Detector แล้วอ่านผล

เมื่อเปิด synthid.com (มีเฉพาะภาษาอังกฤษ) ครั้งแรกจะมีหน้าต่างข้อตกลงการใช้งานและประกาศความเป็นส่วนตัวขึ้นมา ผู้ใช้ต้องกด Agree and continue ก่อนใช้งาน ข้อตกลงห้ามส่งไฟล์ผ่านโปรแกรมอัตโนมัติหรือใช้หน้าเว็บตรวจไฟล์เป็นชุดใหญ่ ห้ามสร้างหลายบัญชีเพื่อหลบโควตา และห้ามใช้ผลตรวจเพื่อหาทางหลบลายน้ำ จากนั้นเลือกไฟล์ภาพ วิดีโอ หรือเสียงทีละ 1 ไฟล์ด้วยปุ่ม Select file หรือลากไฟล์มาวาง

ผลมีสองแบบ **Watermark detected** แปลว่าพบลายน้ำ และสื่อนั้นน่าจะถูกสร้างหรือแก้ไขด้วยโมเดลที่ใช้ SynthID สำหรับวิดีโอและเสียงระบบจะบอกช่วงที่พบลายน้ำด้วย ส่วน **Watermark not detected** แปลว่าไม่พบสัญญาณที่มั่นใจได้ ซึ่ง Google เขียนไว้เองว่าไม่ได้ตัดความเป็นไปได้ที่สื่อนั้นสร้างด้วย AI หรือถูกดัดแปลง

หน้าเว็บย้ำว่านี่ไม่ใช่ตัวตรวจ AI ทั่วไป ตรวจได้เฉพาะสื่อจากบริษัทที่ใช้ SynthID และในกรณีที่พบได้ยากมาก ระบบอาจแจ้งว่าพบลายน้ำในไฟล์ที่ไม่มีลายน้ำ Google จึงแนะนำให้เก็บหลักฐานจากหลายทางก่อนตัดสินใจ อ่านรายละเอียดการเปิดตัวได้ใน[ข่าว SynthID Detector เปิดให้ทุกคนใช้](/ai/google-synthid-detector-open-to-everyone/)

![หน้าต่างข้อตกลงที่ต้องกดยอมรับก่อนใช้ SynthID Detector ระบุว่าไฟล์ถูกลบทันทีหลังแสดงผล ส่วนลายเซ็นดิจิทัลของไฟล์ถูกเก็บ 24 ชั่วโมง](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/check-ai-generated-image-video-audio-guide/synthid-detector-terms-privacy.webp?v=fa4edf0a) _(ภาพ: Google DeepMind (ภาพหน้าจอ))_

## ภาพและเสียงจาก ChatGPT ตรวจว่าสร้างด้วย AI ได้ที่ไหน

### ขั้นตอนที่ 4: ใช้หน้า Verify OpenAI-generated content

OpenAI มีหน้าตรวจของตัวเองที่ openai.com/verify ซึ่งพาไปยัง openai.com/research/verify [เปิดรุ่นพรีวิวสำหรับภาพเมื่อ 19 พฤษภาคม 2026 และเพิ่มการตรวจเสียงเมื่อ 31 กรกฎาคม 2026](https://openai.com/index/advancing-content-provenance/) เครื่องมือนี้ตรวจทั้งเมทาดาทา C2PA และลายน้ำ SynthID ในไฟล์ภาพและเสียงที่สร้างผ่าน ChatGPT, OpenAI API หรือ Codex ไฟล์อื่นอัปโหลดได้ แต่จะพบสัญญาณเฉพาะไฟล์ที่สร้างด้วย AI ของ OpenAI

วิธีใช้คืออัปโหลดครั้งละ 1 ไฟล์ แล้วดูว่าผลระบุว่าพบ C2PA พบลายน้ำ SynthID หรือไม่พบสัญญาณที่รองรับ OpenAI แนะนำว่าภาพไม่ควรถูกครอปหรือแปลงเป็นรูปแบบอื่น เช่น PDF ส่วนเสียงควรเป็นคลิปยาว 10–60 วินาที

ถ้าพบสัญญาณ OpenAI ระบุว่าผลเชื่อถือได้และผลบวกลวงเกิดขึ้นน้อย แต่ไม่ได้บอกว่าไฟล์ถูกนำไปใช้หรือแก้ไขอย่างไรหลังจากนั้น และไม่ได้ตัดสินว่าเนื้อหาถูกต้องหรือนำเสนอในบริบทที่ถูกหรือไม่ OpenAI ระบุว่าไฟล์ที่อัปโหลดไม่ถูกเก็บไว้ เว้นแต่กฎหมายกำหนด และไม่ถูกนำไปฝึกโมเดล หน้านี้ยังไม่ตรวจข้อความ ส่วนนักพัฒนาใช้ OpenAI API ตรวจได้

![หน้า Verify ของ OpenAI รับไฟล์ภาพหรือเสียงครั้งละ 1 ไฟล์ และแจ้งว่าการอัปโหลดถือว่ายอมรับข้อกำหนดของ OpenAI](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/check-ai-generated-image-video-audio-guide/openai-verify-upload-page.webp?v=83672c6a) _(ภาพ: OpenAI (ภาพหน้าจอ))_

## Content Credentials (C2PA) บอกได้ไหมว่าไฟล์สร้างด้วย AI

### ขั้นตอนที่ 5: ตรวจประวัติไฟล์ที่ contentcredentials.org/verify

Content Credentials คือมาตรฐานเปิดที่ Coalition for Content Provenance and Authenticity (C2PA) พัฒนาขึ้น เพื่อให้ผู้สร้าง ผู้เผยแพร่ และผู้บริโภคตรวจที่มาและประวัติของสื่อดิจิทัลได้ ไฟล์ที่มีข้อมูลนี้จะพกข้อความรับรองที่ลงลายเซ็นดิจิทัลไว้ เช่น สร้างเมื่อไรและที่ไหน แก้ไขด้วยเครื่องมือใด และสร้างด้วย AI หรือไม่ OpenAI [เริ่มแนบ Content Credentials ในภาพจาก DALL·E 3 ตั้งแต่ปี 2024](https://openai.com/index/advancing-content-provenance/)

วิธีตรวจคือเปิด contentcredentials.org/verify ซึ่งพาไปยังหน้า Verify ของ Content Authenticity Initiative แล้วลากไฟล์มาวางหรือเลือกจากเครื่อง หน้าเว็บรับ 16 รูปแบบ ได้แก่ AVI, AVIF, DNG, HEIC, HEIF, JPEG, M4A, MOV, MP3, MP4, PDF, PNG, SVG, TIFF, WAV และ WebP ถ้าไฟล์มี Content Credentials จะเห็นรายละเอียดและการเปลี่ยนแปลงของไฟล์ตามลำดับเวลา หน้าเว็บเตือนว่ามาตรฐานนี้ยังทยอยใช้ ไฟล์ที่ตรวจจึงอาจไม่มีข้อมูลให้ดู

การอ่านผลต้องระวังสองเรื่อง เอกสารอธิบายของ C2PA ระบุว่า Content Credentials ไม่ได้ตัดสินว่าข้อมูลที่มานั้นจริงหรือไม่ บอกเพียงว่าข้อมูลมีรูปแบบถูกต้องและไม่ถูกแก้หลังลงลายเซ็น ความน่าเชื่อถือจึงขึ้นกับว่าผู้ลงลายเซ็นคือใคร อีกเรื่องคือไฟล์ที่ไม่มี Content Credentials ไม่ได้น่าสงสัยเสมอไป เพราะการแนบข้อมูลนี้เป็นทางเลือกของผู้สร้าง และข้อมูลถูกลบออกจากไฟล์ได้

## ถามแอป Gemini ว่าไฟล์สร้างด้วย AI หรือไม่ได้อย่างไร

### ขั้นตอนที่ 6: อัปโหลดไฟล์ใน Gemini แล้วพิมพ์คำถามตรวจสอบ

ตาม[หน้าช่วยเหลือของ Google](https://support.google.com/gemini/answer/16722517?hl=en) ต้องใช้บัญชีส่วนตัวหรือบัญชี Workspace ที่เข้าเงื่อนไข ลงชื่อเข้าใช้ และใช้แอปรุ่นล่าสุด บนคอมพิวเตอร์ให้เข้า gemini.google.com กด Add files แล้วเลือก Upload Files, Photos หรือ Add from Drive จากนั้นถาม เช่น "Is this AI-generated?" หรือ "Was this image/video/audio created or edited by Google AI?"

Google กำหนดให้เลือกครั้งละ 1 ไฟล์ ขนาดไม่เกิน 100 MB วิดีโอสั้นกว่า 90 วินาที และเสียงสั้นกว่า 1 ชั่วโมง โควตาอยู่ที่ราว 10 ครั้งสำหรับภาพ 10 ครั้งสำหรับวิดีโอ (รวมไม่เกิน 5 นาที) และ 10 ครั้งสำหรับเสียง (รวมไม่เกิน 3 ชั่วโมง) ในทุกช่วง 24 ชั่วโมง

จุดที่ต้องรู้คือการตรวจ SynthID ใน Gemini บอกได้เฉพาะว่าไฟล์สร้างด้วย AI ของ Google หรือไม่ เพราะ Gemini รู้จักลายน้ำจากเครื่องมือของ Google เท่านั้น แม้บริษัทอื่นจะเริ่มใช้แล้ว ภาพจาก ChatGPT จึงควรตรวจที่ synthid.com หรือหน้าของ OpenAI บางครั้งผลจะไม่ชัด เช่น "Not enough details to watermark" กับภาพที่เรียบง่ายมาก หรือ "Likely too small an edit" เมื่อการแก้ไขเล็กเกินกว่าจะมีลายน้ำ ส่วนการตรวจ Content Credentials ใช้ได้บนเว็บและแอป Android และจะมาถึงแอป iOS เร็ว ๆ นี้

![ขั้นตอนตรวจในแอป Gemini ตามหน้าช่วยเหลือของ Google: เลือกทีละ 1 ไฟล์ กด Add files แล้วพิมพ์คำถาม](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/check-ai-generated-image-video-audio-guide/gemini-verify-steps.webp?v=8c3e2585) _(ภาพ: Google (ภาพหน้าจอ))_

## ตรวจด้วยตาว่าสร้างด้วย AI หรือไม่ได้แค่ไหน

### ขั้นตอนที่ 7: ค้นภาพย้อนกลับ ดูเมทาดาทา และสังเกตความผิดปกติ

เมื่อเครื่องมือไม่พบสัญญาณแต่ยังสงสัยว่าไฟล์สร้างด้วย AI ขั้นต่อไปคือหาหลักฐานแวดล้อม [หน้าช่วยเหลือของ Gemini](https://support.google.com/gemini/answer/16722517?hl=en) แนะนำ 3 ทาง

- **สังเกตร่องรอยในภาพ** เช่น ตัวอักษรในภาพที่เพี้ยน รายละเอียดเล็กอย่างมือ ฟัน หรือฉากหลังที่ผิดรูป เงาและแสงที่ไม่สอดคล้องกัน และลวดลายซ้ำที่ดูไม่เป็นธรรมชาติ
- **ค้นภาพย้อนกลับ** เช่น Google Images เพื่อหาต้นฉบับหรือภาพคล้ายกันที่เคยเผยแพร่มาก่อน
- **ดูเมทาดาทาของไฟล์ต้นฉบับ** เช่น ข้อมูล EXIF ที่บอกรุ่นกล้อง วันที่ และค่าการถ่าย รวมถึงร่องรอยของโปรแกรมแต่งภาพ

สำหรับวิดีโอคอลและเสียง ธนาคารแห่งประเทศไทย (ธปท.) แนะนำให้ดูว่าปากขยับตรงกับเสียงหรือไม่ สีหน้า แววตา และการกะพริบตาเป็นธรรมชาติหรือไม่ แสง เงา ขอบใบหน้า และขอบเสื้อผ้าดูแหว่งหรือลอยหรือไม่ และเสียงคมชัดเกินจริงเหมือนอัดในสตูดิโอจนไม่เข้ากับบรรยากาศรอบตัวหรือไม่

ข้อจำกัดคือทั้งหมดนี้เป็นการอนุมานจากร่องรอย หน้า SynthID Detector ระบุว่าแม้แต่เครื่องมือตรวจ AI ทั่วไปที่วิเคราะห์ร่องรอยลักษณะนี้ก็อาจเชื่อถือได้น้อยกว่าการตรวจลายน้ำ ภาพที่ไม่มีจุดผิดปกติจึงยังไม่ใช่หลักฐานว่าไม่ได้สร้างด้วย AI และการค้นภาพย้อนกลับที่ไม่พบผลก็บอกเพียงว่าไม่พบภาพนี้ในฐานข้อมูลที่ค้น

## ผลตรวจไม่พบไม่ได้พิสูจน์ว่าไฟล์ไม่ได้สร้างด้วย AI

นี่คือความเข้าใจผิดที่อันตรายที่สุดในการใช้เครื่องมือเหล่านี้ ผลที่บอกว่าไม่พบลายน้ำหรือไม่พบ Content Credentials **ไม่ได้ยืนยันว่าไฟล์นั้นไม่ได้สร้างด้วย AI** Google และ OpenAI เขียนเหตุผลไว้ในหน้าเครื่องมือของตัวเองดังนี้

- **สร้างจากโมเดลที่ไม่ใช้สัญญาณเหล่านี้** เครื่องมือแต่ละตัวรู้จักเฉพาะสัญญาณในเครือข่ายของตัวเอง หน้า Verify ของ OpenAI ตรวจสื่อจากโมเดลของบริษัทอื่นไม่ได้ และ Gemini รู้จักเฉพาะ SynthID จาก Google
- **สร้างก่อนผู้ให้บริการเริ่มฝังสัญญาณ** หรือมาจากโมเดลรุ่นเก่า เช่น ภาพจาก ChatGPT ที่สร้างก่อน [OpenAI เริ่มใช้ SynthID เมื่อ 19 พฤษภาคม 2026](https://openai.com/index/advancing-content-provenance/)
- **เมทาดาทาถูกลบหรือถูกแก้** จากการแคปหน้าจอ แปลงไฟล์ หรืออัปโหลดผ่านแพลตฟอร์มต่าง ๆ
- **ลายน้ำเสื่อม** เพราะการแก้ไขหนักหรือบีบอัดซ้ำ และ Google ยอมรับว่าถ้ามีคนลองแปลงไฟล์หลายแบบมากพอ อาจพบวิธีที่ทำให้ตรวจไม่พบ
- **แก้ด้วย AI เพียงเล็กน้อย** Gemini ระบุว่าการแก้ไขที่เล็กมากอาจไม่มีลายน้ำที่ตรวจได้ ภาพจริงที่ถูกแต่งบางจุดจึงอาจผ่านการตรวจ

![OpenAI อธิบายว่าเมื่อไม่พบสัญญาณ ไฟล์ยังอาจมาจากเครื่องมือของ OpenAI หรือจากโมเดลของบริษัทอื่นที่เครื่องมือตรวจไม่ได้](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/check-ai-generated-image-video-audio-guide/openai-verify-no-signal.webp?v=5443fb67) _(ภาพ: OpenAI (ภาพหน้าจอ))_

## ผลตรวจพบว่าสร้างด้วย AI บอกอะไรได้ และควรเขียนผลอย่างไร

ผลที่ตรวจพบก็ไม่ได้บอกทุกอย่าง OpenAI ระบุว่าสัญญาณที่พบบอกแค่ว่าไฟล์มาจากเครื่องมือของบริษัท ไม่ได้บอกว่าเนื้อหาถูกต้องหรือถูกนำเสนอในบริบทที่ถูก ภาพถ่ายจริงที่ถูกแก้บางส่วนด้วย AI ก็ให้ผลพบลายน้ำได้ และ Google ยอมรับว่าในกรณีที่พบยากมาก SynthID อาจแจ้งผลบวกลวง

วิธีเขียนผลที่ปลอดภัยคือระบุให้ตรงกับสิ่งที่ตรวจ เช่น "ไม่พบลายน้ำ SynthID เมื่อตรวจด้วย SynthID Detector วันที่ 8 ตุลาคม 2026" แทนการเขียนว่า "ยืนยันแล้วว่าไม่ได้สร้างด้วย AI" หรือ "พบลายน้ำของ OpenAI ในไฟล์ที่ได้รับ" แทนการสรุปว่าข่าวนั้นเป็นข่าวปลอม

### ขั้นตอนที่ 8: บันทึกผล ยืนยันกับต้นทาง แล้วจึงตัดสินใจ

- **กองบรรณาธิการ** บันทึกชื่อเครื่องมือ วันเวลา และถ้อยคำผลตรวจทุกครั้ง ตรวจอย่างน้อยสองทาง แล้วติดต่อผู้ถ่ายหรือผู้โพสต์คนแรก ถ้ายังสรุปไม่ได้ให้บอกผู้อ่านตรง ๆ ว่ายังพิสูจน์ไม่ได้
- **ทีมป้องกันการทุจริตและฝ่ายการเงิน** เครื่องมือเหล่านี้ตรวจไฟล์หลังได้รับ ไม่ได้ช่วยระหว่างวิดีโอคอลหรือการโทร คำขอโอนเงินจึงต้องยืนยันด้วยการโทรกลับไปยังเบอร์ที่บันทึกไว้เดิม และใช้การอนุมัติสองชั้นสำหรับยอดสูง แม้หน้าและเสียงจะเหมือนผู้บริหารจริง
- **พนักงานทั่วไป** ถ้าได้รับคลิปหรือข้อความเสียงที่เร่งให้ทำอะไรบางอย่าง อย่าส่งต่อ และแจ้งทีมไอทีหรือทีมความปลอดภัยขององค์กร

## มิจฉาชีพในไทยใช้ Deepfake อย่างไร และถ้าพลาดโอนเงินต้องทำอะไร

ธปท. อธิบายในนิตยสารพระสยาม BOT Magazine ว่า Deepfake คือเทคโนโลยี AI ที่สร้าง ดัดแปลง หรือเลียนแบบใบหน้าและเสียงของบุคคลได้เสมือนจริง โดยใช้ภาพและคลิปเสียงเพียงไม่กี่วินาที การหลอกลวงจึงอาจมาเป็นวิดีโอคอลจากคนที่หน้าตาและเสียงคุ้นเคย และความเสียหายจากการเลียนเสียง (Voice Cloning) เกิดขึ้นแล้วในไทย ตัวอย่างที่ ธปท. ยกมาคือเหตุในฮ่องกงเมื่อเดือนมกราคม 2024 ที่พนักงานการเงินของบริษัทข้ามชาติโอนเงินกว่า 25 ล้านดอลลาร์สหรัฐ หลังประชุมออนไลน์กับ CFO ปลอมที่สร้างด้วย AI แบบ Deepfake

ธปท. แนะนำให้ระวังคำอย่าง "โอนเงินให้ด่วน" "อย่าบอกใคร" และ "ห้ามวางสาย" โทรกลับไปยังเบอร์ที่บันทึกไว้ ถามเรื่องที่รู้กันเฉพาะคนใกล้ชิด และเช็กว่าชื่อบัญชีปลายทางตรงกับคนที่โทรมา ถ้าพลาดโอนไปแล้ว ความเร็วสำคัญที่สุด

1. โทรสายด่วน AOC 1441 หรือธนาคารเจ้าของบัญชีทันที เพื่อขอระงับบัญชีปลายทางชั่วคราว
2. แจ้งความที่สถานีตำรวจใกล้บ้าน
3. เก็บหลักฐาน เช่น โปรไฟล์หรือลิงก์บัญชีของคนร้าย ภาพแชต เลขบัญชีที่โอน และสลิป

หลังแจ้ง 1441 หรือแจ้งความแล้ว ผู้เสียหายจะได้หมายเลข Police Case ID สำหรับติดตามความคืบหน้า ส่วนไฟล์ภาพหรือเสียงที่ใช้หลอกควรเก็บไฟล์เดิมไว้โดยไม่แก้ไข ก่อนส่งตรวจด้วยเครื่องมือในคู่มือนี้

## อัปโหลดภาพหรือเสียงของบุคคลไปตรวจ ต้องระวัง PDPA อย่างไร

[พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562](https://mdes.go.th/uploads/tinymce/source/%E0%B8%AA%E0%B8%84%E0%B8%AA/%E0%B8%9E%E0%B8%A3%E0%B8%B0%E0%B8%A3%E0%B8%B2%E0%B8%8A%E0%B8%9A%E0%B8%B1%E0%B8%8D%E0%B8%8D%E0%B8%B1%E0%B8%95%E0%B8%B4%E0%B8%84%E0%B8%B8%E0%B9%89%E0%B8%A1%E0%B8%84%E0%B8%A3%E0%B8%AD%E0%B8%87%E0%B8%82%E0%B9%89%E0%B8%AD%E0%B8%A1%E0%B8%B9%E0%B8%A5%E0%B8%AA%E0%B9%88%E0%B8%A7%E0%B8%99%E0%B8%9A%E0%B8%B8%E0%B8%84%E0%B8%84%E0%B8%A5%202562.pdf) (ราชกิจจานุเบกษา เล่ม 136 ตอนที่ 69 ก) นิยามข้อมูลส่วนบุคคลว่าเป็นข้อมูลที่ทำให้ระบุตัวบุคคลได้ ไม่ว่าทางตรงหรือทางอ้อม ภาพใบหน้าหรือเสียงของลูกค้าและพนักงานจึงมักเข้าข่าย ก่อนส่งไฟล์ไปตรวจว่าสร้างด้วย AI หรือไม่ ควรพิจารณาประเด็นต่อไปนี้

- **มาตรา 26** ห้ามเก็บรวบรวมข้อมูลชีวภาพ เช่น ข้อมูลภาพจำลองใบหน้า โดยไม่ได้รับความยินยอมโดยชัดแจ้ง เว้นแต่เข้าข้อยกเว้น การประมวลผลที่ใช้ลักษณะใบหน้าหรือเสียงเพื่อยืนยันตัวบุคคลจึงต้องระวังเป็นพิเศษ
- **มาตรา 28** การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ ประเทศปลายทางต้องมีมาตรฐานการคุ้มครองที่เพียงพอตามที่คณะกรรมการกำหนด เว้นแต่เข้าข้อยกเว้น เช่น เป็นการปฏิบัติตามกฎหมาย หรือได้รับความยินยอมหลังแจ้งเจ้าของข้อมูลแล้ว
- **นโยบายของแต่ละเครื่องมือต่างกัน** SynthID Detector ระบุว่าลบไฟล์ทันทีหลังแสดงผล แต่เก็บลายเซ็นดิจิทัลของไฟล์ผูกกับตัวระบุผู้ใช้ไว้ 24 ชั่วโมง OpenAI ระบุว่าไม่เก็บไฟล์เว้นแต่กฎหมายกำหนด และไม่นำไปฝึกโมเดล ส่วน Gemini ทำงานในบัญชี Google ของผู้ใช้ จึงควรดูการตั้งค่ากิจกรรมของ Gemini Apps ก่อน

องค์กรควรกำหนดว่าไฟล์ประเภทใดส่งตรวจได้ ใช้บัญชีขององค์กรแทนบัญชีส่วนตัว และให้เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ทบทวนก่อนใช้กับไฟล์ที่มีข้อมูลบุคคล บทความนี้ไม่ใช่คำแนะนำทางกฎหมาย

ติดตามแนวทางป้องกันภัยไซเบอร์เพิ่มเติมได้ที่[หมวด Security](/security/)

## คำถามที่พบบ่อย

### จะรู้ได้อย่างไรว่าภาพหรือคลิปสร้างด้วย AI?

วิธีที่เชื่อถือได้ที่สุดคือหาสัญญาณที่ผู้ผลิต AI ฝังไว้ตอนสร้าง โดยอัปโหลดไฟล์ต้นฉบับไปที่ SynthID Detector (synthid.com) หน้า Verify ของ OpenAI หรือ Content Credentials Verify แล้วใช้การค้นภาพย้อนกลับ การดูเมทาดาทา และการติดต่อต้นทางประกอบ เพราะยังไม่มีเครื่องมือใดตรวจสื่อที่สร้างด้วย AI ได้ครบทุกโมเดล

### SynthID Detector ตรวจภาพจาก ChatGPT ได้ไหม?

ได้ หน้า SynthID Detector ระบุว่าตรวจสื่อจาก OpenAI ได้ เพราะ OpenAI ฝัง SynthID ในภาพที่สร้างผ่าน ChatGPT, Codex และ OpenAI API ตั้งแต่ 19 พฤษภาคม 2026 อีกทางหนึ่งคือหน้า Verify ของ OpenAI ซึ่งตรวจทั้งลายน้ำ SynthID และเมทาดาทา C2PA ในไฟล์ภาพและเสียงที่สร้างด้วย AI ของ OpenAI

### ถ้าเครื่องมือตรวจไม่พบลายน้ำ แปลว่าไม่ได้สร้างด้วย AI ใช่ไหม?

ไม่ใช่ ทั้ง Google และ OpenAI ระบุว่าผลที่ไม่พบสัญญาณไม่ได้ตัดความเป็นไปได้ว่าไฟล์สร้างด้วย AI เพราะอาจมาจากโมเดลที่ไม่ใช้ SynthID สร้างก่อนผู้ให้บริการเริ่มฝังสัญญาณ ถูกลบเมทาดาทา หรือถูกแก้ไขและบีบอัดจนลายน้ำเสื่อม จึงต้องใช้หลักฐานอื่นประกอบเสมอ

### Content Credentials หรือ C2PA คืออะไร ช่วยตรวจภาพได้อย่างไร?

Content Credentials คือข้อมูลที่มาของไฟล์ตามมาตรฐานเปิดของ C2PA ที่ลงลายเซ็นดิจิทัลไว้ บอกได้ว่าไฟล์สร้างเมื่อไร แก้ไขด้วยเครื่องมือใด และสร้างด้วย AI หรือไม่ ตรวจได้ที่ contentcredentials.org/verify แต่ข้อมูลนี้ถูกลบได้เมื่อแปลงไฟล์หรือแคปหน้าจอ และไม่ได้บอกว่าเนื้อหาจริงหรือเท็จ

### ส่งภาพลูกค้าหรือพนักงานไปตรวจในเว็บต่างประเทศ ต้องระวัง PDPA อย่างไร?

ภาพหรือเสียงที่ระบุตัวบุคคลได้เป็นข้อมูลส่วนบุคคลตาม PDPA และการส่งหรือโอนข้อมูลไปต่างประเทศต้องเป็นไปตามมาตรา 28 ก่อนส่งไฟล์ไปตรวจว่าสร้างด้วย AI หรือไม่ องค์กรจึงควรกำหนดว่าไฟล์ประเภทใดส่งได้ อ่านนโยบายข้อมูลของแต่ละเครื่องมือ และให้ DPO ทบทวนก่อนใช้กับไฟล์ที่มีข้อมูลบุคคล


## แหล่งอ้างอิง

- [Google expands SynthID Detector for AI content](https://blog.google/innovation-and-ai/models-and-research/google-deepmind/synth-id-ai-content/) — Google
- [SynthID Detector](https://synthid.com/) — Google DeepMind
- [Verify OpenAI-generated content](https://openai.com/research/verify/) — OpenAI
- [Content Credentials Verify](https://contentcredentials.org/verify) — Content Authenticity Initiative
- [C2PA and Content Credentials Explainer 2.4](https://spec.c2pa.org/specifications/specifications/2.4/explainer/Explainer.html) — Coalition for Content Provenance and Authenticity (C2PA)
- [ภัยทุจริตทางการเงินยุค AI รับมืออย่างไรไม่ให้ตกเป็นเหยื่อ](https://www.bot.or.th/th/research-and-publications/articles-and-publications/bot-magazine-issues/phrasiam-69-1/Financial-fraud-in-the-age-of-AI.html) — ธนาคารแห่งประเทศไทย
