DeepFake Check
ブログに戻る
DeepCheckAI Team 4 分で読めます

C2PA検証結果:ステータスコードの読み方

ファイルと検証出力全体を保存する

受け取ったメディアのコピーを編集せずに保存し、ファイル名、入手元ページ、入手時刻、使った検証ツールを記録します。複数のダウンロード版がある場合は、結果を出したコピーを明記します。この記録方法は本文の実務上の提案であり、C2PAが要求する手順ではありません。

C2PA対応の検証ツールでそのコピーを調べ、出力全体を保存します。C2PA 2.2仕様では、検証アルゴリズムが、アセットのC2PA Manifest Store内のmanifestについて統合した結果を返すとされています。これにはactive manifestと、ingredient assertionから参照される他のmanifestが含まれます。赤や緑の表示だけを撮影すると、コード、対象、説明が欠けることがあります。ツールが完全な出力を提供する場合はそれを複写します。

3つの結果グループを分ける

C2PAの検証結果は、標準の成功、情報、失敗コードで表されます。3つの配列はそれぞれ空の場合があります。それらを「検証済み」や「偽物」といっ1つの独自ラベルに縮めず、元の分類ごとに保存します。

各項目にはcodeがあり、結果の対象となるJUMBF boxのURIと、人が読める説明が含まれることがあります。これらを1組として残します。仕様は、個別プロセスの情報を記録するcustom status codeも認めています。知らないコードを推測で標準分類に割り当てず、表示どおりに記録します。

1項目ごとに、ファイル、結果グループ、正確なコード、URIと説明、未解決の質問を一行にします。この表は本文が提案するレビュー方法です。署名、assertion、credential、time stamp、ingredientに関するコードを、ファイル全体の結論に変えないための記録です。

映像ではなく失敗した検査を解釈する

標準リストには複数の検査があります。失敗コードは、claim signatureの欠落や不一致、読み取れないassertion、未対応のアルゴリズム、hashの不一致、credentialの結果などの検査を指すことがあります。正確なコードは調査すべき技術項目を示しますが、それだけでファイルを変更した人物や理由、映像の出来事が実際に起きたかを証明はできません。

成功と情報コードも同じ制限を持ちます。成功コードは定義された検査が成功したことを記録し、情報コードは検証ツールが報告する状態を記録します。どちらも説明文、日付、場所、話者の身元、現実の出来事を単独で検証するものではありません。元の公開ページと独立した資料で別に確認します。

2つのコピーが異なる結果を返す場合は、両方のファイルと出力を保存します。差が示すのは、コピーまたはそこで利用できるprovenance記録の検証方法が同じではないことです。編集者や動機は別の証拠がなければ推定しません。

Provenanceと検出結果を別の欄に置く

C2PA検証はprovenance記録と定義された検査を対象にします。保存したメディアをDeepFakeCheckでも分析した場合は、その確率的なリスクシグナルを別の欄に置き、実際に解析したコピーと紐付けます。

自動検出には、本物のメディアを疑わしいとする偽陽性と、合成や改変されたメディアを見逃す偽陰性があります。高リスクは追加確認の根拠になりますが、低リスクはファイルを認証せず、検証ツールの正確なコードも代替しません。

保存したファイル、完全な検証出力、未解決の技術項目、入手元ページの確認、検出結果、実際の判断を残します。次の担当者が色の表示や後付けの説明に頼らず、各検査を再現できる状態にします。

出典

  • C2PA, "Content Credentials: C2PA Technical Specification, Returning Validation Results": https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_returning_validation_results

この画像、AIで作られたかも?

高精度のディープフェイク検出ツールで、画像を今すぐ分析しましょう。

画像を分析する