Déclarer l’origine
Indiquez qu’un asset a été généré ou modifié par un workflow assisté par IA lorsque la plateforme choisit d’effectuer cette déclaration.
Workflow média IA
Les générateurs d’images IA peuvent joindre des Content Credentials signés afin que les utilisateurs et les plateformes inspectent la provenance déclarée — sans confondre C2PA avec la détection probabiliste de l’IA.
Pourquoi c’est important
Les images générées par IA peuvent être réalistes, faciles à partager et difficiles à évaluer sans contexte. Les Content Credentials offrent un moyen standard de transmettre avec l’asset exporté les informations déclarées sur son origine et son traitement.
Indiquez qu’un asset a été généré ou modifié par un workflow assisté par IA lorsque la plateforme choisit d’effectuer cette déclaration.
Intégrez au fichier exporté les informations disponibles sur l’outil, les actions et les ingrédients plutôt que de dépendre uniquement d’une légende ou d’un libellé de plateforme.
Permettez aux plateformes, éditeurs et utilisateurs en aval de vérifier le manifeste, la signature, le contexte du certificat et l’intégrité de l’asset livré.
Implémentation
Le point de signature doit faire partie du pipeline d’export, avec des déclarations qui reflètent précisément ce que le système connaît.
C2PA enregistre les déclarations signées fournies par un outil ou un service. Il ne détermine pas de manière autonome si une image quelconque a été générée par IA.
L’utilisateur génère une image, modifie un ingrédient existant ou combine des éléments générés et créés par une personne.
La plateforme enregistre les actions de génération ou de modification et n’inclut que les détails qu’elle peut justifier.
L’asset final et son manifeste sont liés cryptographiquement à l’aide d’un matériel de signature contrôlé.
Vérifiez que le fichier exporté contient le manifeste prévu et que les validations de signature et d’intégrité réussissent.
Assurez-vous que les redimensionnements, conversions, traitements CDN ou distributions ultérieures ne suppriment pas silencieusement l’enregistrement de provenance.
Le résultat doit décrire les preuves C2PA disponibles, et non rendre un verdict sur l’image elle-même.
Preuves C2PA valides et chaîne de certificats reconnue par le contexte de confiance du vérificateur.
La signature peut être valide même lorsque le certificat du signataire n’est pas reconnu publiquement.
Des données C2PA existent, mais la validation de la signature ou de l’intégrité du contenu a échoué.
Aucun manifeste C2PA n’a été détecté. Cela ne prouve pas que l’image est authentique ou synthétique.
Joignez la provenance à l’export afin qu’un asset téléchargé conserve le contexte de génération déclaré par la plateforme.
Décrivez les modifications déclarées et les ingrédients sources lorsqu’un workflow combine des médias existants avec des opérations génératives.
Fournissez aux systèmes éditoriaux des preuves signées qu’ils peuvent inspecter avant d’utiliser des médias synthétiques ou assistés par IA.
Utilisez des credentials de test contrôlés pour valider une intégration avant d’introduire des politiques de signature et de confiance en production.
Non. La détection IA estime une origine probable à partir de motifs. C2PA vérifie la provenance déclarée et signée lorsque des credentials sont présents.
Une plateforme doit définir une politique de divulgation claire et produire des assertions exactes. C2PA fournit le conteneur technique ; la gouvernance détermine quand et comment l’utiliser.
Un outil sensible à la provenance peut créer un nouveau manifeste qui référence les ingrédients précédents et déclare les actions ultérieures. Des modifications d’octets non suivies peuvent invalider le credential antérieur.
Oui. Les équipes peuvent inspecter les manifestes et valider les sorties signées en test avant de planifier une signature de production et une gestion des certificats contrôlées.
Commencez par des workflows de test, inspectez les Content Credentials obtenus et concevez la signature de production autour de déclarations exactes.