Čím dál víc fotoaparátů, editačních nástrojů a generativních AI služeb umí do souboru zapsat kryptograficky podepsaný „štítek původu“ - strojově čitelný záznam o tom, jak snímek vznikl a čím vším prošel. Tenhle štítek řeší otevřený technický standard C2PA, jehož spotřebitelská tvář se jmenuje Content Credentials. Photo Validator ho u nahraných fotek ověřuje jako jeden z klíčových signálů.
Co je C2PA
C2PA (Coalition for Content Provenance and Authenticity) je koalice technologických firem a médií, která vyvíjí otevřenou technickou specifikaci pro připojování ověřitelných dat o původu k obrazovým, video a zvukovým souborům. Výsledkem je tzv. C2PA manifest - kryptograficky podepsaný záznam, který je součástí souboru a lze ho ověřit nezávisle na tom, kdo soubor vytvořil.
Content Credentials - spotřebitelská tvář C2PA
Content Credentials je název, pod kterým se standard C2PA dostává k běžným uživatelům - v aplikacích, na fotoaparátech i na webech, které štítek umí zobrazit a ověřit. Je to prakticky totéž co C2PA, jen srozumitelněji pojmenované a vizuálně označené malou ikonkou „cr“, na kterou lze v podporovaných nástrojích kliknout a zobrazit si celou historii souboru.
Co všechno se do štítku zapisuje
Manifest může obsahovat řadu údajů: jakým zařízením nebo nástrojem snímek vznikl, jestli a jakým generativním modelem byl vytvořen nebo upraven, jaké úpravy soubor prošel (ořez, retuš, změna barev) a kdy k nim došlo. Každý krok je podepsaný, takže dodatečná úprava souboru mimo podporované nástroje je z manifestu poznat - buď záznam chybí, nebo podpis přestane sedět.
Kdo to už podporuje
Standard za sebou má širokou koalici - mezi zakládajícími a přidruženými členy jsou mimo jiné Adobe, Microsoft, Intel, BBC, Sony, Nikon, Leica, Qualcomm a Truepic. V praxi se štítek objevuje jak u fotek z podporovaných fotoaparátů, tak u výstupů generativních nástrojů typu Adobe Firefly nebo dalších služeb, které se k standardu připojily.
Limity - co C2PA nedokáže
C2PA je užitečný signál, ne důkaz. Je to dobrovolný standard - spousta nástrojů a fotoaparátů ho vůbec nezapisuje, a řada sociálních sítí manifest při nahrání souboru odstraní, takže jeho absence sama o sobě nic neznamená. Přítomný manifest zase potvrzuje jen to, co je v něm zapsané - ne obecnou "pravdivost" obsahu fotky. Proto ho Photo Validator bere jako jeden z mnoha signálů, ne jako jediné finální slovo.
Jak to souvisí s Photo Validatorem
Photo Validator ověřuje C2PA/Content Credentials manifest přímo ze souboru jako součást širší forenzní analýzy. Víc o dalších indiciích, podle kterých lze AI fotku poznat i bez C2PA štítku, najdeš v článku Jak poznat AI fotografii.