실제 정체
C2PA는 변조 감지 기록을 미디어 파일에 첨부하기 위한 사양입니다. Content Credentials는 동일한 개념을 가리키는 일반 사용자용 명칭입니다. 카메라, 편집기 또는 생성기는 수행한 작업을 설명하는 매니페스트를 작성한 다음 인증서로 서명합니다.
이 서명은 클레임뿐만 아니라 픽셀 영역까지 포괄합니다. 이미지를 변경하면 서명이 더 이상 일치하지 않게 되며, 이것이 바로 변조 감지가 가능한 이유입니다. 따라서 독자는 신뢰할 수 있는 발행자 목록과 비교하여 서명을 검증하고 유효성을 보고받을 수 있습니다.
매니페스트는 체인 형태로 연결될 수 있습니다. 카메라로 서명한 후 서명 기능을 지원하는 소프트웨어에서 편집된 사진은 두 기록을 모두 유지하므로, 독자는 캡처와 편집 과정을 단일한 불투명한 이력이 아니라 별개의 단계로 확인할 수 있습니다.
유효한 크레덴셜이 증명하는 것
확인 가능한 사실
- 파일에 서명한 소프트웨어
- 해당 소프트웨어가 기록한 작업 내용
- 서명 후 픽셀이 변경되지 않았음
- 서명 인증서의 신뢰 여부
- AI 개입 여부의 명시 여부
확인할 수 없는 사실
- 사진의 내용이 진실인지 여부
- 카메라를 들고 있던 사람
- 서명 이전에 발생한 일
- 서명이 없는 복사본이 가짜인지 여부
- 서명자가 진실을 말했는지 여부
마지막 항목은 주의 깊게 살펴볼 필요가 있습니다. 크레덴셜은 서명 소프트웨어가 주장한 바를 기록합니다. 실제로는 그렇지 않은데도 어떤 도구가 이미지를 카메라 캡처로 서명한 경우, 서명은 유효하지만 주장은 거짓이 됩니다. 여기서 발행자에 대한 신뢰가 실제적인 역할을 하게 됩니다.
부재 문제
이것은 표준에서 가장 오해를 많이 받는 부분입니다. 크레덴셜이 없는 이미지는 아무런 정보도 제공하지 않습니다.
지금까지 제작된 거의 모든 이미지는 이 사양의 도입 이전 것입니다. 여전히 대부분의 카메라는 서명 기능을 지원하지 않습니다. 거의 모든 플랫폼은 개인정보 보호와 파일 용량을 이유로 업로드 시 메타데이터를 제거하며, 이로 인해 원래 크레덴셜이 있던 이미지에서도 매니페스트가 사라집니다.
메타데이터 제거는 악의적인 행위가 아닙니다. 플랫폼은 사용자를 보호하고 파일 용량을 줄이기 위해 메타데이터를 제거하며, 그 부수적인 영향으로 출처 정보가 사라지는 것입니다.
검증 방식
-
매니페스트 찾기
일반적으로 JUMBF 박스 형태로 파일 내부에 포함되어 있습니다. 매니페스트가 없는 파일은 아무런 결과도 반환하지 않으며, 이는 오류라기보다 흔히 발생하는 상황입니다.
-
픽셀과 서명 대조
이미지 데이터의 해시값이 매니페스트의 값과 비교됩니다. 일치하지 않는다는 것은 서명 후 파일이 변경되었음을 의미하며, 이는 부재가 아닌 유효하지 않음으로 보고됩니다.
-
인증서 체인 확인
신뢰 앵커 목록과 비교하여 서명 인증서가 검증됩니다. 알 수 없는 발행자의 유효한 서명은 알려진 발행자의 유효한 서명과는 다른 결과로 처리됩니다.
-
어설션 읽기
매니페스트에는 장치에 의한 캡처, 명명된 작업을 통한 편집, 모델에 의한 생성 등 발생한 일련의 과정이 명시됩니다. 일부 도구는 여기서 AI 개입 여부를 명시적으로 선언합니다.
현재의 실제 채택 현황
채택률은 점진적으로 증가하고 있으나 여전히 미미합니다. 여러 주요 생성 도구들이 이제 출력물에 서명을 포함하고 있으며, 이는 일부 AI 이미지가 스스로를 밝힌다는 점에서 진정으로 유용합니다. 일부 카메라 모델에서도 캡처본에 서명을 추가합니다. 편집 소프트웨어의 지원은 미비한 수준이며, 지원되지 않는 도구에서 편집을 수행하면 아무런 경고 없이 체인이 끊어집니다.
현실적인 기대치는 출처에서 직접 전달되는 이미지의 경우 크레덴셜의 유용성이 점차 커질 것이나, 소셜 플랫폼을 거쳐 유통된 이미지에서는 여전히 실패할 것이라는 점입니다. 이는 대부분의 검증 질문이 발생하는 지점과는 정반대입니다.
검출기와 함께 사용하는 방법
| 크레덴셜 | 픽셀 점수 | 해석 |
|---|---|---|
| 유효함, AI 생성 선언 | 모든 값 | 생성됨. 크레덴셜로 확정됨 |
| 유효함, 카메라 캡처 선언 | 낮음 | 진본 사진이라는 강력한 증거 |
| 유효함, 카메라 캡처 선언 | 높음 | 조사 필요. 캡처 후 대규모 처리 가능성 있음 |
| 유효하지 않음 | 모든 값 | 서명 후 파일이 변경됨. 주의하여 다룰 것 |
| 부재함 | 낮음 | 정보 없음 및 약한 클린 신호 |
| 부재함 | 높음 | 의심스러운 이미지의 일반적인 사례 |
이 방식이 작동하기 위해 필요한 조건
표준 자체는 타당하나 도입이 불완전하므로, 그 유용성은 타인이 내리는 결정에 좌우됩니다. 그중 다음 세 가지가 가장 중요합니다.
플랫폼은 메타데이터를 제거하는 대신 매니페스트를 보존해야 합니다. 이는 메타데이터 제거의 이유가 되는 개인정보 보호와 직접적으로 충돌하며, 이에 대한 해결책은 위치 데이터는 폐기하되 출처 기록은 유지하는 등의 선택적 보존 방식이 될 가능성이 높습니다. 이는 플랫폼이 아직 일반적으로 구현하지 못한 기술적 구분입니다.
편집 소프트웨어는 서명을 지원하거나 최소한 이를 보존해야 합니다. 지원되지 않는 도구에서 파일을 여는 순간 아무런 경고 없이 끊어지는 체인은 누구도 신뢰할 수 없으며, 대부분의 이미지는 여러 도구를 거쳐 이동합니다.
독자들은 어디서나 접근할 수 있어야 합니다. 아무도 확인하지 않는 크레덴셜은 장식에 불과합니다. 브라우저, 메시징 앱, 콘텐츠 관리 시스템 모두 사용자의 행동 양식을 바꾸기 위해 이 기록을 표시해야 하지만, 현재 거의 모든 플랫폼이 이를 지원하지 않고 있습니다.