声音登记处

为人声建立的产权式登记制度。

1858 年,南澳大利亚发明了 Torrens 土地登记制度,教会了世界如何登记土地——用一份公开记录,一次性确定一块土地归谁所有、上面附着什么权利。声音至今没有对应的制度。声音登记处(Sound Title Office)是这样一份提案与参考设计:一个公开登记处,用来确立一段声音归谁所有、可以用于什么用途,以及这项授权是否仍然有效。

声音不应只被当作一段音频文件管理。进入数字系统后,它同时具有身份属性、生物特征属性、创作与表演权益属性、可计算数据属性和可授权使用属性。因此,声音系统必须先登记权利与用途,再登记特征与版本,最后才允许存储、传输、匹配、重组或合成。

这是《声音登记与可信流通白皮书 V0.1》的核心主张。声音登记处就是这份白皮书所描述登记簿的制度归宿:一份声音身份登记簿,一条贯穿每一次授权与撤销的防篡改回执链,以及一个返回明确状态而非简单"有/无"的核验入口。

三大支柱

登记、核验、留痕。

登记处建立在三项职能之上,每一项都有自己的数据、访问规则,以及关于"发生了什么"的记录。

01

登记簿

每个声音获得一个稳定、不依赖供应商的登记编号(voice_profile_id)。供应商的 speaker ID 或模型 embedding ID 只作为可替换的引用保存,绝不作为永久身份主键。登记记录分用途的同意范围、状态,以及只增不改的版本历史。

02

核验

对登记簿的查询返回六种明确状态之一——ACTIVERESTRICTEDSUSPENDEDREVOKEDEXPIREDNOT_FOUND——而不是简单的"匹配/不匹配"。任何改变权利状态的操作都必须产生人类可读和机器可验的双重回执。

03

回执链

登记、授权、传输、验收和撤销的每一步都留下一份签名、哈希链接的回执。这条链是一份防篡改的事件账本,不是原始录音或生物特征材料的存储库——它证明发生过什么,而不保存敏感内容本身。

两级登记

先登记身份,再登记技术细节

登记处把"这是谁的声音、可以用来做什么"和"这段声音听起来是什么样"分开处理。一个声音先作为身份被登记,再作为技术指纹被登记。

1

身份登记

确立声音主体、权利来源(本人、监护人、明确授权的代理人,或遗产权益管理人)、分用途的同意范围(私人通信、会议朗读、公开演示、商业用途、研究、模型训练),以及 PENDINGACTIVESUSPENDEDREVOKEDEXPIREDARCHIVEDDESTROYED 状态之一。公开登记查询解析的正是这份记录。

2

特征表与码本登记

身份登记完成后,可以在其下附加技术记录——版本化的声音特征表和码本。每个版本都不可覆盖、版本钉死:一次合成或传输事件必须明确记录它使用的是哪一版特征表、哪一版码本、哪一版引擎,绝不能写"最新版"。

三档隐私

不是每个字段都该得到同等保护

声音特征表按字段分成三档,而不是把整张表当成同等敏感的一整块。

R0 · 登记公开级

公开登记事实

登记编号、公开标签、状态、允许公开的语言、证书摘要。可安全用于公开登记查询。

R1 · 业务受限级

运营细节

授权范围、质量指标、码本版本、引擎兼容性、审计信息。提供给经授权的处理者,不对公众开放。

R2 · 生物特征私密级

生物特征材料

原始声纹、embedding、可逆特征、源样本定位、密钥材料。不进入公开查询、日志、埋点或客户端缓存——即便这段向量"人耳听不出来",也不能因此降低保护等级。

深入了解

阅读完整提案

白皮书完整阐述了登记流程、存储模型、传输协议和分阶段实施路线。演示页展示了这套设计所要求的登记工作台。