C2PA Actions Assertionを過大解釈せずに読む方法
記録を読む前にファイルを保存する
受け取ったメディアファイルを保存し、入手元ページ、ファイル名、入手時刻を記録します。複数のダウンロード版がある場合は、調べるコピーを明示します。この証拠記録は本記事が提案する方法であり、C2PAが要求する手順ではありません。
対応するC2PA検証ツールでコピーを開きます。仕様はassertionをアセットに関する記述と定義し、アセット作成、edit action、撮影機器情報、コンテンツbindingなどを対象にできます。C2PAはactionをactorがアセットに行う操作と定義し、create、embed、apply filterを例に挙げています。
Actionの文言、assertionラベル、検証メッセージ、対象ファイルをそのまま保存します。ツールが情報を表示しない場合は「表示なし」とし、ファイル名や画面から補いません。
Provenanceが示す変更だけを記録する
表示されたedit-actionの記述ごとに一行を作り、正確な文言、ツールが示す関連アセットまたはmanifest、検証結果、未解決の質問を記録します。この表は観察と解釈を分けるための本記事の提案です。
C2PAは、アセットが変更されたときに既存のprovenanceが保たれ、新しい変更が追加されると説明します。利用できるmanifestから記録済みの変更を追う手掛かりになります。記録が順序、目的、担当者、全ツールを示さない場合は、別の資料が確認するまで不明のままにします。
二つのコピーでprovenanceが異なる場合は、両方を識別して検証を繰り返し、記述を比較します。違いが示すのはコピーや記録が異なることです。誰がなぜ変更したかは別の証拠が必要です。
署名付きclaimと現実の出来事を分けて確認する
C2PA assertionはclaimから参照されます。Claimはデジタル署名され、assertion、claim、claim signatureがC2PA Manifestを構成します。C2PA検証ツールは署名とcredentialを検証し、assertionの有効性を確認して情報を利用者に示します。
来歴の結論にはファイル、manifest、署名結果、確認したassertion、edit action、未確認事項を書きます。出来事の結論には最初の公開ページ、アカウントや組織、主張された日時と場所、独立した証拠を記します。
検証済みprovenanceは記録の完全性と出所を判断する助けになります。描かれた出来事や説明文の正確さを単独で証明しません。検証失敗の意味も限定的です。エラーと失敗した検査を保存し、ファイル全体を偽物と断定しません。
検出は別のリスク信号として扱う
保存した画像、動画、音声、テキストはDeepFakeCheckに送信し、確率的リスク信号を確認できます。来歴はC2PA検証ツールで調べ、DeepFakeCheckの結果は別の欄に置きます。
自動分析には、本物を疑わしいとする偽陽性と、合成または加工メディアを見逃す偽陰性があります。結果を調べたコピーに結び付けます。高リスクは追加調査の理由になり、低リスクはファイルを認証しません。
最後に、正確なファイル、写した検証出力、未確認事項、出所ページの確認、検出結果、実際の判断を残します。次の担当者が編集履歴を推測せずに同じ確認を繰り返せる状態にします。
出典
- C2PA, “Content Credentials: C2PA Technical Specification”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html