Cómo leer una actions assertion de C2PA sin exagerar su alcance
Conserva el archivo antes de leer el registro
Guarda el archivo exacto y anota la página de origen, el nombre y la hora de obtención. Si la plataforma ofrece varias descargas, identifica la copia revisada. Este registro es un método operativo propuesto aquí, no un procedimiento exigido por C2PA.
Abre la copia en un verificador C2PA compatible. La especificación define las assertions como declaraciones sobre un activo. Pueden tratar la creación, edit actions, datos del dispositivo de captura y bindings con el contenido. C2PA define una acción como una operación realizada por un actor sobre un activo y cita create, embed y apply filter como ejemplos.
Conserva el texto exacto de la acción, la etiqueta de la assertion, el mensaje de validación y el archivo correspondiente. Si la herramienta no muestra un dato, marca “no mostrado” en lugar de completarlo a partir del nombre o la imagen.
Registra solo los cambios declarados
Crea una fila por cada declaración de edit action visible. Copia el texto, el activo o manifest relacionado que muestre la herramienta, el resultado y la pregunta pendiente. Esta tabla es una propuesta editorial para separar observación e interpretación.
C2PA indica que la procedencia existente se conserva cuando cambia un activo y que cada cambio nuevo se añade a la procedencia. Esto permite seguir los cambios registrados en los manifests disponibles. Si el registro no declara orden, finalidad, persona o todas las herramientas, mantén esos puntos como desconocidos.
Dos copias pueden mostrar distinta procedencia. Identifica ambas, repite la validación y compara las declaraciones exactas. La diferencia demuestra que las copias o los registros difieren. No identifica por sí sola quién cambió el activo ni por qué.
Comprueba el claim firmado y el hecho por separado
Las assertions son referenciadas por un claim. El claim se firma digitalmente, y las assertions, el claim y la claim signature forman un C2PA Manifest. Un verificador C2PA comprueba la firma y su credencial, revisa la validez de las assertions y presenta la información.
La conclusión de procedencia debe nombrar archivo, manifest, firma, assertions, edit actions y dudas. La conclusión factual debe usar la publicación original, la cuenta u organización, la fecha y lugar alegados y pruebas independientes sobre el suceso.
Un registro validado ayuda a evaluar la integridad y la fuente del registro. No establece por sí solo que el suceso ocurrió ni que el pie sea correcto. Un fallo también tiene alcance limitado. Conserva el error e identifica la comprobación fallida sin declarar falso todo el archivo.
Mantén la detección como señal separada
Una imagen, vídeo, audio o texto guardado puede enviarse a DeepFakeCheck para obtener una señal probabilística de riesgo. Revisa la procedencia con un verificador C2PA y guarda el resultado de DeepFakeCheck en otra sección.
El análisis automático puede producir falsos positivos que señalen medios auténticos y falsos negativos que omitan medios sintéticos o manipulados. Vincula el resultado a la copia analizada. Un riesgo alto justifica investigar más y uno bajo no autentica el archivo.
Termina con el archivo, la salida copiada, las dudas, la revisión de la página fuente, el resultado del detector y la decisión. Otra persona podrá repetir la inspección sin inventar el historial.
Fuentes
- C2PA, “Content Credentials: C2PA Technical Specification”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html
¿Sospechas que una imagen fue creada por IA?
Usa nuestra herramienta de detección de deepfakes de alta precisión para analizar imágenes al instante.
Analizar imagen ahora