C2PAソフトバインディングで分離したContent Credentialsを探す
資格情報を探す前にコピーを保存する
受け取った画像、音声、動画、文書を編集せずに保存し、入手元ページ、ダウンロード経路、ファイル名、時刻を記録します。複数の変換版がある場合は、実際に調べたコピーを明記します。この記録は本文の実務上の提案であり、C2PAが要求する手順ではありません。
プラットフォームや制作ツールがmetadataを削除すると、C2PA Manifestがアセットから分離する場合があります。C2PAはsoft bindingを、そのようなmanifestを回復する仕組みとして説明しています。不可視watermarkまたはコンテンツfingerprintの値を使い、Manifest Repositoryからmanifestを検索できます。検索はアセットと候補のprovenance記録を再接続する段階であり、検証の完了ではありません。
回復方法と検索経路を記録する
クライアントが使った方法を先に書きます。Watermark方式はアセットに埋め込まれた値を検出し、fingerprint方式はアセットから値を計算します。C2PA soft binding algorithm listは対応するfingerprintとwatermark技術を示し、resolution APIはsoft binding値、manifest識別子、またはアセットからManifest Storeを取得する標準手段を提供します。
ツールが表示する検出・計算方法、repository endpoint、manifest識別子、返されたmanifestを保存します。複数のrepositoryを検索した場合は、どこが結果を返したかを残します。「資格情報あり」という表示だけでは、次の担当者が同じコピーで検索を再現できません。
検索失敗も狭い意味で記録します。対応するsoft binding、関係するrepository、一致する記録のいずれかが見つからなかった可能性があります。ツールの原文と対象コピーを保存します。C2PA資料はsoft bindingを分離manifestの回復手段としていますが、全アセットが値を持つことや、すべての変換後に読み取れることを保証していません。
取得、一致確認、検証を分ける
3つの確認を別に行います。最初にsoft binding検索がmanifestを返したかを確認します。次に、回復manifestがwatermarkやfingerprintを提供したアセットと一致するかを調べます。C2PAは回復manifestと検索アセットの一致を確認できると説明しています。記録内のfingerprintとアセットから計算したfingerprintを比較する方法は、watermarkの移転やspoofingへの対策になります。
最後に、回復したC2PA Manifestを通常どおり検証して処理します。署名、assertion、status code、アセットbinding、信頼情報を別々に残します。Repository検索の成功だけで後続検査の通過とは判断できません。Embedded active manifestもある場合は、soft bindingで回復したmanifestと比較し、両方を保存します。
証拠の範囲で結論を書く
回復manifestにより、アセットから分離していたprovenance情報へ再びアクセスできます。フィールドが存在すれば、記録された制作者、ツール、action、AI利用assertionを確認できます。しかし検索だけでは、ファイルが変更されていないこと、すべてのassertionが現実に正しいこと、描写された出来事が起きたことを証明できません。後続のC2PA検査と外部資料が必要です。
結果がない場合は「この方法とコピーではmanifestを回復できなかった」と記録します。「資格情報は存在しなかった」や「偽物」と広げません。ファイル、ツール版、方法、検索したrepository、出力全体を保存します。
同じメディアをDeepFakeCheckで分析した場合、確率的なリスクシグナルを別欄に置きます。自動検出には、本物を疑わしいとする偽陽性と、合成・改変を見逃す偽陰性があります。高リスクは追加確認の理由ですが、低リスクはアセットや回復manifestを認証しません。
再現できる回復ログを残す
保存コピー、soft binding方式、repository応答、manifest識別子、一致検査、完全な検証出力、未解決の現実上の主張をまとめます。Manifestの発見、アセットとの一致、技術記録の検証、出来事の確認は別々の判断です。
出典
- C2PA, “Soft Bindings API”: https://spec.c2pa.org/specifications/specifications/2.2/softbinding/Decoupled.html