Verify C2PA

← Leitfäden

Was ist C2PA? Content Credentials erklärt

Was ist C2PA?

C2PA (Coalition for Content Provenance and Authenticity) ist ein offener technischer Standard, der ein signiertes „Manifest” an eine digitale Datei hängt — Bild, Video, Audio oder Dokument. Das Manifest zeichnet auf, wer den Inhalt erstellt hat, welches Werkzeug oder Gerät verwendet wurde, welche Bearbeitungen vorgenommen wurden und ob generative KI beteiligt war. Der für Nutzer sichtbare Name für diese Daten lautet Content Credentials.

Die Koalition umfasst Adobe, Microsoft, Google, OpenAI, Intel, die BBC, die AP und weitere. Bis 2026 wurde der Standard von Kameraherstellern (Leica, Sony, Nikon, Canon, Samsung), KI-Generatoren (Adobe Firefly, OpenAI, Google) und Plattformen (Meta, TikTok, LinkedIn, X) übernommen.

Was eine Anmeldedatei beweist — und was nicht

Eine gültige Content Credential beweist zwei Dinge:

  1. Das Manifest wurde seit der Signierung nicht verändert (kryptografische Integrität).
  2. Wer behauptet, es signiert zu haben (der Zertifikatsinhaber).

Es beweist nicht, dass die Szene echt, korrekt oder rechtmäßig im Besitz ist. Eine Kamera kann ein inszeniertes Foto ehrlich signieren; ein Modell kann seine eigene Ausgabe ehrlich als KI kennzeichnen. Vertrauen hängt weiterhin davon ab, ob man dem Signierer vertraut — weshalb die Erkennung des Signierers anhand einer Datenbank bedeutender bekannter Aussteller (Adobe, OpenAI, Google, Leica und andere) wichtiger ist als nur ein nackter „Signatur gültig”-Check.

Warum „keine Anmeldedatei” nicht aussagekräftig ist

Die meisten Bilder im Netz tragen überhaupt keine Anmeldedatei. Screenshots, erneute Uploads, erneute Komprimierung und die meisten Messenger entfernen das Manifest. Daher beweist „keine Anmeldedatei gefunden” in keine Richtung etwas — nur eine vorhandene Anmeldedatei liefert überprüfbare Informationen.

→ Datei mit dem C2PA-Verifizierer prüfen