內容憑證可以讓媒體檔案所宣告的歷史具有篡改可察覺性,但無法判斷畫面是否真實呈現、說明文字是否公允,或簽署者是否值得信任。
經簽名的來源紀錄
C2PA 規範定義的清單包含關於資源的斷言、彙集這些斷言的宣告,以及數字簽名。繫結機制將清單與內容關聯,使驗證過程能夠發現某些改動。面向公眾時,C2PA 清單的首選名稱是「內容憑證」(Content Credential)。
斷言可以描述建立、編輯、拍攝裝置及其他事件。來源鏈可以引用此前的清單,讓軟體呈現一段歷史,而不是一個孤立的標籤。
驗證不等於鑑別真相
有效簽名表明某個具名憑據簽署了宣告,且受保護資料在該規範的信任模型下透過驗證。它不能證明照片是否經過擺拍、編輯是否恰當,或斷言是否完整。
憑證無效或缺失也不能證明內容是偽造的。平臺可能剝離後設資料,舊工具可能不支援這一標準,合法創作者也可能選擇不簽署。應將來源紀錄視為一種訊號。
檢視來源鏈,而不只看徽章
介面應顯示簽署者、所宣告的操作、操作發生時間以及驗證是否成功。缺乏這些背景資訊的通用徽章容易讓使用者過度推斷。
衍生資源讓情況更復雜。裁剪、截圖和轉碼可能破壞強繫結關係,或需要依靠恢復機制。釋出者應在實際分發流程中測試憑證能否保留及驗證。
保護簽署流程
來源紀錄的價值取決於簽名憑據的管理,以及宣告生成器的完整性。應保護金鑰、限制簽署許可權、紀錄簽發情況、支援撤銷,並明確憑據遭洩露時的處理方式。
不要以暗示編輯稽核透過的方式,為未經審查的 AI 輸出簽名。應清楚標明簽署者的身份和角色:相機製造商、編輯工具、新聞機構與個人創作者,代表著不同的信任主張。
結合核查使用來源資訊
新聞機構和消費者仍應查驗來源背景、佐證材料、日期和地點。來源紀錄可以透過保留歷史加快核查,但不能取代核查。
對釋出者而言,穩妥的推廣方式是從範圍有限的流程著手,驗證匯出及交付後的資源,並先教會讀者理解這一訊號,再將它廣泛展示。
如何付諸實踐
先選擇一項與內容憑證及 C2PA 的證明範圍和侷限相關、範圍明確的工作流程。在改變系統之前,寫下一頁基線紀錄:目前的完成時間、品質檢查、常見失敗類別、升級處理路徑,以及對結果負責的人。選擇有代表性的樣本,而不只挑最簡單的例子。納入普通案例、困難的邊緣案例,以及至少一個正確做法是暫停或要求補充資訊的案例。
先讓候選方案與現有流程並行執行,再考慮替換現有流程。成功和失敗的輸出都要檢查,因為整體錯誤率降低,仍可能掩蓋新的高影響故障。紀錄每次測試所用的準確設定,並保留足以讓其他審查者復現結果的材料。試點結束時,應依據事先商定的閾值決定擴大使用、調整還是停止,而不是憑事後對最佳演示的印象做決定。
向供應商或內部團隊提出的問題
詢問支撐核心主張的證據是什麼、證據對應哪些系統和資料版本,以及排除了哪些條件。索取針對部署所涉語言、輸入型別和風險類別的結果。了解變更如何通知、迴歸問題如何發現,以及客戶如何匯出事件覆盤所需的紀錄。
還要詢問置信度低、依賴項故障或請求超出支援範圍時,系統會如何處理。可靠的產品應有明確的失敗狀態,而不只是給出措辭更漂亮的回答。責任歸屬也很重要:明確誰能暫停流程、誰批准例外,以及重大錯誤流入正式環境後由誰通知受影響使用者。
實用檢查清單
- 在選擇模型或工具之前,先定義使用者任務以及真正重要的失敗情況。
- 保留一個從真實工作中抽取的小規模、帶版本識別的測試集,包含棘手及對抗性案例。
- 為每次執行紀錄模型、提示詞、工具、檢索設定、資料版本、延遲和成本。
- 對不可逆、高影響或外部可見的操作,要求人員確認。
- 按類別審查失敗,而不只看平均分,並將迴歸案例納入測試集。
Meydo Journal 延伸閱讀
主要來源
- C2PA 技術規範 2.4 — 內容來源與真實性聯盟
