Apa sebenarnya wujudnya
C2PA adalah spesifikasi untuk melampirkan catatan yang tidak bisa diubah secara diam-diam ke file media. Content Credentials adalah nama yang digunakan konsumen untuk hal yang sama. Kamera, editor, atau generator menulis manifes yang menjelaskan apa yang dilakukannya, lalu menandatanganinya dengan sertifikat.
Tanda tangan mencakup piksel serta klaimnya. Ubah gambarnya dan tanda tangan tidak lagi cocok, inilah yang membuatnya mudah dideteksi jika dirusak. Pembaca kemudian dapat memverifikasi tanda tangan terhadap daftar penerbit tepercaya dan melaporkan apakah tanda tangan tersebut sah.
Manifes dapat dirantai. Foto yang ditandatangani oleh kamera, lalu diedit dalam perangkat lunak yang juga menandatangani, membawa kedua catatan tersebut sehingga pembaca dapat melihat pengambilan dan pengeditan sebagai langkah terpisah, bukan satu riwayat yang tidak tembus pandang.
Apa yang dibuktikan oleh kredensial yang valid
Hal yang dapat dipastikan
- Perangkat lunak mana yang menandatangani file tersebut
- Apa yang direkam oleh perangkat lunak tersebut
- Bahwa piksel belum berubah sejak ditandatangani
- Apakah sertifikat penandatanganan tepercaya
- Apakah alat tersebut menyatakan keterlibatan AI
Hal yang tidak dapat dipastikan
- Bahwa isi foto tersebut benar
- Siapa yang memegang kamera
- Bahwa tidak ada yang terjadi sebelum ditandatangani
- Bahwa salinan yang tidak ditandatangani adalah palsu
- Bahwa penandatangan mengatakan yang sebenarnya
Poin terakhir tersebut layak mendapat perhatian. Kredensial mencatat apa yang diklaim oleh perangkat lunak penandatangan. Jika suatu alat menandatangani gambar sebagai hasil tangkapan kamera padahal bukan, tanda tangan tersebut valid dan klaim tersebut salah. Kepercayaan pada penerbit sangat berperan di sini.
Masalah ketiadaan
Ini adalah aspek standar yang paling salah dipahami. Gambar tanpa kredensial sama sekali tidak memberikan informasi apa pun.
Hampir setiap gambar yang pernah dibuat mendahului spesifikasi ini. Sebagian besar kamera masih belum melakukan penandatanganan. Hampir setiap platform menghapus metadata saat diunggah karena alasan privasi dan ukuran file, yang akan menghilangkan manifes dari gambar yang tadinya memilikinya.
Penghapusan ini bukanlah tindakan yang disengaja. Platform menghapus metadata untuk melindungi pengguna dan mengurangi ukuran file, dan ini menghilangkan catatan asal sebagai efek samping.
Cara pembaca memverifikasinya
-
Temukan manifesnya
Manifes disematkan di dalam file, biasanya dalam kotak JUMBF. File tanpa manifes tidak mengembalikan apa pun, yang merupakan kasus umum dan bukan sebuah kesalahan.
-
Periksa tanda tangan terhadap piksel
Hash data gambar dibandingkan dengan hash yang ada di manifes. Ketidakcocokan berarti file berubah setelah ditandatangani, yang dilaporkan sebagai tidak valid dan bukan tidak ada.
-
Periksa rantai sertifikat
Sertifikat penandatanganan diverifikasi terhadap daftar jangkar kepercayaan. Tanda tangan yang valid dari penerbit yang tidak dikenal memberikan hasil yang berbeda dari tanda tangan yang valid dari penerbit yang dikenal.
-
Baca pernyataannya
Manifes menyatakan apa yang terjadi: ditangkap oleh perangkat, diedit dengan tindakan bernama, atau dihasilkan oleh model. Beberapa alat menyatakan keterlibatan AI secara eksplisit di sini.
Posisi adopsi saat ini
Cakupan semakin berkembang namun masih terbatas. Beberapa generator utama kini menandatangani output mereka, yang sangat berguna karena berarti beberapa gambar AI menyatakan identitasnya sendiri. Sejumlah kecil model kamera menandatangani hasil tangkapan. Dukungan perangkat lunak pengeditan tidak merata, dan pengeditan di alat yang tidak mendukung akan memutus rantai secara diam-diam.
Harapan yang realistis adalah kredensial akan semakin membantu untuk gambar yang langsung sampai kepada Anda dari suatu sumber, dan akan terus gagal pada gambar yang telah melewati platform sosial. Itu adalah kebalikan dari tempat sebagian besar pertanyaan verifikasi muncul.
Cara menggunakannya bersama dengan detektor
| Kredensial | Skor piksel | Baca sebagai |
|---|---|---|
| Valid, menyatakan pembuatan AI | Apa pun | Dihasilkan. Kredensial menyelesaikannya |
| Valid, menyatakan tangkapan kamera | Rendah | Bukti kuat mengenai foto asli |
| Valid, menyatakan tangkapan kamera | Tinggi | Selidiki. Kemungkinan pemrosesan berat setelah pengambilan |
| Tidak valid | Apa pun | File berubah setelah ditandatangani. Perlakukan dengan kecurigaan |
| Tidak ada | Rendah | Tidak ada informasi ditambah sinyal bersih yang lemah |
| Tidak ada | Tinggi | Kasus biasa untuk gambar yang mencurigakan |
Apa yang harus terjadi agar ini berfungsi
Standar ini sudah solid namun penerapannya belum lengkap, yang berarti kegunaannya bergantung pada keputusan yang dibuat oleh orang lain. Tiga di antaranya lebih penting daripada yang lain.
Platform perlu mempertahankan manifes alih-alih menghapusnya. Ini bertentangan langsung dengan alasan privasi untuk menghapus metadata, dan solusinya kemungkinan bersifat selektif: menyimpan catatan asal sambil membuang data lokasi. Itu adalah perbedaan teknis yang umumnya belum dibuat oleh platform.
Perangkat lunak pengeditan perlu menandatangani, atau setidaknya mempertahankan. Rantai yang terputus secara diam-diam saat seseorang membuka file di alat yang tidak mendukung bukanlah rantai yang dapat diandalkan oleh siapa pun, dan sebagian besar gambar melewati beberapa alat.
Pembaca harus ada di mana-mana. Kredensial yang tidak diperiksa oleh siapa pun hanyalah hiasan. Browser, aplikasi pesan, dan sistem manajemen konten semuanya perlu menampilkan catatan tersebut agar dapat mengubah perilaku, dan saat ini hampir tidak ada yang melakukannya.