C2PA ingredient assertion으로 원본 자산과 편집 흐름 확인하기
실제로 받은 파일부터 보존합니다
출처 정보를 읽기 전에 파일을 저장하고 다운로드 페이지, 시각, 파일명, 크기를 기록합니다. 플랫폼이 여러 화질이나 형식을 제공한다면 확인한 사본을 정확히 표시합니다. 이 보존 절차는 본 글의 편집상 제안입니다. 이후 메모가 불분명한 미리보기가 아니라 특정 파일에 연결되도록 해 줍니다.
C2PA 명세는 파생 자산과 합성 자산을 구분합니다. 파생 자산은 기존 자산에서 시작해 디지털 콘텐츠가 수정된 자산입니다. 합성 자산은 ingredient라고 부르는 디지털 콘텐츠의 여러 부분이나 조각으로 만들어집니다. 기존 영상 클립과 오디오 구간을 가져와 만든 영상, 다른 이미지를 기존 이미지 위에 놓은 결과가 명세의 예시입니다.
Ingredient 기록의 역할은 제한적입니다. 기록된 입력이 미디어 작업 흐름에서 어떻게 이어지는지 확인하는 데 쓸 수 있습니다. Manifest 바깥의 원본을 별도로 찾고 장면과 설명의 사실성도 독립적으로 확인합니다.
해석하기 전에 ingredient 항목을 그대로 옮깁니다
호환되는 검증 도구로 Content Credential을 열고 각 ingredient에 표시되는 값을 복사합니다. 도구가 제공한다면 제목이나 식별자, 미디어 형식, 관계 값, 연결된 manifest 정보, 검증 문구를 보존합니다. 기술 상태를 더 넓은 판정으로 바꾸지 않습니다. 필드가 없으면 추측하지 말고 없다고 기록합니다.
C2PA는 assertion을 자산에 관한 진술로 정의합니다. 이 진술은 서명자가 만들거나 claim 생성 시점에 수집될 수 있고 C2PA Manifest의 일부가 됩니다. Claim은 여러 assertion을 참조하며 디지털 서명을 받습니다. 검증 도구에 표시된 ingredient 항목을 claim 및 서명 정보와 함께 기록합니다.
표시된 ingredient마다 한 행을 만들고 검증 도구가 보여 주는 필드를 열로 둡니다. 식별자와 상태 코드의 철자는 원문 그대로 남깁니다. 화면 캡처는 메모를 보조할 수 있지만, 다른 검토자가 반복할 수 있도록 파일과 복사한 문구도 함께 보존합니다.
기록이 지지하는 관계만 그립니다
각 ingredient 항목을 현재 자산과 기록된 원본 자산 사이의 연결로 표시합니다. 연결선에는 검증 도구에 나타난 관계 값을 그대로 적습니다. Ingredient에 별도 manifest가 있다면 해당 결과를 연결선 옆에 둡니다. 도구가 정보를 찾지 못하면 누락된 이력을 만들어 내지 말고 실패 또는 정보 상태 문구를 보존합니다.
합성 자산은 여러 부분을 포함할 수 있으므로 관계도에는 여러 갈래가 생길 수 있습니다. 한 자산에서 다른 자산이 파생된 경우에는 순서가 나타날 수도 있습니다. 관계도는 기록을 읽는 데 사용합니다. 기록되지 않은 단계는 미확인 상태로 남기고, 기록 밖의 편집이나 참여자가 있는지 별도로 확인합니다.
두 사본을 비교할 때는 먼저 각각에 표시를 붙입니다. Ingredient 목록이 다르다는 사실만으로 누가 어떤 이유로 파일을 바꿨는지 확정할 수 없습니다. 저장한 사본과 정확한 provenance 결과로 돌아가 차이를 확인합니다.
Provenance, 파일 분석, 사실 확인을 분리합니다
세 가지 메모를 유지합니다. 첫 번째에는 ingredient 관계도와 검증 도구의 정확한 출력을 적습니다. 두 번째에는 저장 파일에 대한 관찰을 적습니다. 이미지, 영상, 오디오 또는 텍스트 파일을 DeepFakeCheck에 제출해 확률적 위험 신호를 확인할 수 있습니다. C2PA 서명과 ingredient 이력은 전용 검증 도구로 확인합니다.
자동 분석에는 오탐과 미탐이 있을 수 있습니다. 분석한 사본과 결과를 함께 보관하고, 위험 신호와 관계없이 provenance 및 사실 확인을 계속합니다.
세 번째 메모는 현실의 주장에 관한 것입니다. 최초 게시 페이지를 열고 미디어를 제시한 계정이나 기관, 주장된 날짜와 맥락을 기록한 뒤 사건에 대한 독립 증거를 찾습니다. Provenance 기록과 외부 증거는 같은 검토에 활용할 수 있지만 서로 다른 질문에 답합니다.
다른 사람이 반복할 수 있는 기록을 남깁니다
도구가 제공한다면 저장 파일의 식별자나 hash, 검증 도구 이름, 정확한 ingredient 및 검증 문구, 출처 페이지, 해결되지 않은 질문을 기록합니다. 누락된 필드를 기억이나 배지 화면으로 채우지 않습니다.
다음 검토자가 같은 파일을 열어 provenance 확인을 반복하고, 표시된 ingredient를 대조하며, 남은 사실 확인을 이어 갈 수 있어야 합니다.
출처
- C2PA, “Content Credentials: C2PA Technical Specification”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html