DeepFake Check
ブログに戻る
DeepCheckAI Team 3 分で読めます

C2PAの信頼できるタイムスタンプ:署名時刻と撮影時刻を分けて確認する

まず問いを一つに絞る

確認するファイルとC2PA検証の全出力を一緒に保存します。入手元、取得時刻、validator名と版を記録します。最初の問いは、credentialにvalidatorが確認できるtime-stampがあり、その検査がどの時刻を示すかです。撮影時刻や描写された出来事の時刻は別の問いです。

C2PAの検証案内では、time-stampは署名またはcredentialに結び付く証拠です。検証に通った場合、署名データに検査を通過した時間値があると記録できます。その値を撮影時刻や出来事の発生時刻に変換することはできません。三つの時刻を記録で分けます。

Badgeではなく全出力を読む

ツールが表示したassertionまたはcredential、時間値、状態、診断メッセージだけを書き写します。表示されない項目は「表示なし」とします。ファイル名、投稿文、別コピーから補いません。URLとファイル識別子を残し、同じ検査を再現できるようにします。

成功は、このファイルとcredentialについての技術的な観察です。他のassertionが正しいことを示しません。失敗や検証不能も、提出された証拠から必要な結果を確認できなかったという範囲に限られます。変更者、変更時刻、演出の有無は分かりません。コードやメッセージを保存します。

三つの時計を分ける

署名またはcredentialの時刻、メディアの撮影時刻、出来事の時刻を別の欄にします。最初の値はC2PA結果に現れることがありますが、他のmetadataの正確さを証明しません。撮影と出来事は独立した資料で確認します。値が違えば各証拠とともに差を記録し、都合のよい一つを選びません。

変更を調べる場合は、元のダウンロードと変換コピーを別の対象として保存します。DeepFakeCheckの確率的な信号を使う場合も、分析したコピーに結び付け、C2PA記録とは分けます。自動分析には偽陽性と偽陰性があります。高い信号は追加確認の理由であり、低い信号はcredentialや出来事を認証しません。

確認リスト

  • 1. ファイルを識別し、validatorの全出力を保存する。
  • 2. 表示された時間値と状態をそのまま記録する。
  • 3. 撮影時刻や出来事の時刻ではなく署名時刻と表示する。
  • 4. 不明な項目を推測で埋めない。
  • 5. 撮影と出来事の主張を独立証拠で確認する。
  • 6. 各時刻の根拠と判断を残す。

結論は「通過」「失敗」「確認できる時間値なし」のいずれかで十分です。タイムスタンプに答えられない主張を背負わせないことが、次の確認を明確にします。

出典

  • C2PA, “C2PA Technical Specification — Validate the Time Stamp”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_time_stamp

この画像、AIで作られたかも?

高精度のディープフェイク検出ツールで、画像を今すぐ分析しましょう。

画像を分析する