Kontrollera den fil du levererar, inte den du exporterade ur generatorn. Content Credentials är en signerad, inbäddad uppgift om en fils ursprung och bearbetning, byggd på den öppna C2PA-specifikationen. Den sitter som metadata inne i filen, vilket betyder att ett program utan stöd kan skriva bort den utan att varna. Du behöver kunna skilja på tre utfall: märkningen finns och validerar, märkningen saknas helt, eller märkningen finns men stämmer inte med pixlarna. Och du behöver veta att det mittersta utfallet inte bevisar någonting alls.
Vad som faktiskt ligger inbäddat
Content Credentials är namnet på det som visas för en läsare. C2PA är den tekniska specifikationen bakom, och den är öppet publicerad på spec.c2pa.org. I version 2.4, som var den gällande utgåvan när den här artikeln kontrollerades den 21 augusti 2026, definieras ett C2PA-manifest som en uppsättning information om en tillgångs proveniens: en eller flera assertions, en enda claim och en claim signature.
Uppdelningen är värd att hålla isär, för den avgör vad du kan påstå. En assertion är ett påstående om filen, gjort av den som signerar eller insamlat när manifestet skapades. En claim är den signerade, manipulationsavslöjande datastruktur som pekar på assertions och bär bindningen till innehållet. Signaturen säger vem som gick i god för helheten. Det finns alltså ingen instans i systemet som granskat om bilden är sann; det finns en part som skrivit under vad som gjorts.
En fil kan bära flera manifest. De ligger i ett manifest store, som specifikationen beskriver som en samling manifest som antingen kan bäddas in i tillgången eller ligga utanför den. Det aktiva manifestet är det sista i listan — det vars innehållsbindningar går att validera. Tidigare filer som gått in i den nya, till exempel en genererad grundbild som sedan retuscherats, kan ligga med som ingredients. Det är den kedjan som gör att ett verifieringsverktyg kan visa en historik i stället för en ensam rad.
Den icke-självklara fallgropen ligger i vad kedjan inte är. Ett manifest med tre steg intygar att tre åtgärder har skrivits ned och signerats, inte att det var de enda åtgärder som utfördes. Öppnas filen i ett program utan stöd, ändras den och sparas om, kan nästa verktyg skriva ett nytt manifest ovanpå ett tomt förflutet. Historiken börjar då om i det ledet. Läs alltså kedjan som ”det här är vad någon har skrivit under”, aldrig som ”det här är allt som hänt”.
Var den ligger i filen — och därför när den försvinner
Inbäddningen sker med JUMBF, ett boxformat som specifikationen använder som gemensam behållare. I en JPEG hamnar den i APP11-segmentet, i en PNG i en caBX-chunk. Specifikationen beskriver inbäddning för en lång rad format, bland andra JPEG, PNG, GIF, WebP, TIFF, DNG, AVIF, HEIC, MP4, MOV, M4A, PDF och SVG.
Slutsatsen för dig är enkel och obekväm: det här är metadata inne i filen. Ett program som skriver om filen utan att känna till manifestet tar bort det, precis som det kan tappa EXIF. En skärmdump av en bild bär inte över originalets C2PA-data, vilket också står uttryckligen i Content Authenticity Initiatives egen frågelista. Ingen varning visas när det sker, eftersom bilden i övrigt ser identisk ut.
Sedan finns ett andra fel som är lättare att missa. Bindningen mellan manifest och pixlar är en hard binding: en eller flera kryptografiska hashar som identifierar hela tillgången eller en del av den. Ändras pixlarna utan att ett nytt manifest skrivs stämmer inte hashen längre, och en validator ska rapportera det — specifikationen namnger felkoder som assertion.dataHash.mismatch. Filen ser då ut att ha en märkning, men märkningen gäller inte innehållet. Det utfallet är sämre än ingen märkning alls, eftersom det ser trovärdigt ut i en snabb blick.
Som motvikt beskriver specifikationen soft bindings: en innehållsidentifierare som antingen inte är statistiskt unik, som ett fingeravtryck, eller som bäddas in som en osynlig vattenstämpel. De finns just för att en tillgång kan bli separerad från sitt manifest genom borttagning eller korruption, och ska då kunna leda tillbaka till en intakt kopia. Räkna inte med dem i en vanlig leverans; betrakta dem som en återfinningsmöjlighet, inte som en garanti.
Led som ofta tappar märkningen
- Skärmdump eller skärminspelning
- Omsparing i ett program utan C2PA-stöd
- Automatisk omkodning vid uppladdning
- Konvertering med ett skript som bara skriver pixeldata
Led som brukar bevara den
- Kopiering och flytt av filen som den är
- Export ur ett verktyg med uttalat C2PA-stöd
- Nedladdning direkt från generatorn
- Arkivering i zip eller motsvarande behållare
Listorna är riktmärken, inte regler. Verktyg ändrar beteende mellan versioner, och samma program kan bevara manifestet i en exportväg och tappa det i en annan. Därför är kontrollen efteråt det enda som faktiskt håller.
Kontrollera filen du faktiskt levererar
Content Authenticity Initiative driver ett kostnadsfritt verifieringsverktyg på verify.contentauthenticity.org. Du klickar på knappen för att välja en fil från din enhet, eller drar och släpper filen på sidan, varefter verktyget visar informationen ur de tillhörande Content Credentials. Dokumentationen anger stöd för bilder i AVIF, DNG, GIF, HEIC, HEIF, JPEG, PNG, SVG, TIFF och WebP, för ljud och video i AVI, M4A, MOV, MP3, MP4 och WAV, samt för PDF.
Vyn har tre lodräta paneler: miniatyr och uppgift om vem som signerat till vänster, ingredienserna som ett träd i mitten och manifestets detaljer till höger, med titel, signeringsuppgifter, medverkande och information om innehållet. Saknar filen ett manifest store visar verktyget i stället No Content Credential. I vänsterpanelen finns dessutom en knapp för att söka efter möjliga träffar i Adobes Content Credentials Cloud, efter innehåll som liknar tillgångens ingredienser. Den knappen är ett sätt att hitta tillbaka till en märkt kopia, inte ett bevis för att just din fil är den kopian.
Gör kontrollen på slutfilen, och gör om den efter varje led som skriver om den. Har du skalat upp bilden är det den uppskalade filen som ska kontrolleras, inte den du matade in — och det är samtidigt det led där pixlarna ändras mest, vilket behandlas i artikeln om uppskalning och upplösning. Har du valt kandidat i ett urvalssteg är det den exporterade vinnaren som gäller, inte arbetskopiorna från kontaktarket.
FIL: [exakt filnamn som levereras] DATUM: [datum för kontrollen] 1 ÖPPNA Ladda upp leveransfilen i verifieringsverktyget. 2 UTFALL MÄRKNING OK / INGEN MÄRKNING / MÄRKNING STÄMMER INTE 3 SIGNERAD AV [vad som står som signerande part] 4 STEG [vilka åtgärder och ingredienser som visas] 5 AI [vad som anges om generativ modell, om något] 6 ANMÄRKNING [avvikelse mot vad du själv vet om filen] SAKNAS MÄRKNINGEN: notera i vilket led den försvann, om det går att avgöra. Skriv inte att filen "saknar historik".
Vem som signerat betyder mer än att det står något
En signatur är bara värd lika mycket som den part som satt den. C2PA driver därför ett formellt konformitetsprogram, beskrivet som en riskbaserad, transparent och opartisk styrningsprocess för att produkter ska producera och validera Content Credentials korrekt. Programmet publicerar tre listor: C2PA Conforming Products List över godkända generator- och validatorprodukter, C2PA Trust List och C2PA TSA Trust List för tidsstämpelcertifikat. Listorna går att bläddra i, söka i och filtrera genom Conformance Explorer. Programsidan angav senaste uppdatering 10 augusti 2026 vid kontrollen den 21 augusti 2026.
Det praktiska av detta: en märkning från en produkt som står på listan väger tyngre än en märkning från något du aldrig hört talas om, och en giltig signatur från en okänd part är inte samma sak som ett verifierat ursprung. När du refererar utfallet för en kund gör du därför klokt i att skriva ut vem som signerat, inte bara att bilden ”har Content Credentials”.
Vad du kan säga till kunden
Skilj på tre saker som lätt glider ihop: vad märkningen visar, vad du själv vet om produktionen och vad som ska redovisas utåt. Bara den första kommer ur filen.
Om generativ AI har varit inblandad kan det anges som en uppgift om digital källtyp för ett visst steg. C2PA:s vägledning för AI och maskininlärning namnger trainedAlgorithmicMedia för utdata från en generativ modell när utdatan är en mediefil, och c2pa.trainedAlgorithmicData när utdatan inte är en mediefil. Det är alltså inte en allmän AI-stämpel på bilden utan en uppgift knuten till en åtgärd i kedjan. Att uppgiften saknas betyder inte att ingen modell använts — bara att inget steg har skrivit den.
Därför ska din redovisning vila på din egen dokumentation, inte på vad filen råkar bära när den kommer fram. Följesedeln bredvid filen — verktyg, beställning, vad som ändrades och vem som granskat — är det som gör att du kan svara likadant i dag och om ett år. Strukturen för den finns i artikeln om ordning på genererat material, och beställningen i fyra lager ligger i bildguiden. Content Credentials är en kontroll av leveransen, inte en ersättning för den interna spårbarheten.
Om materialet dessutom ska märkas ut mot publiken är det en annan fråga. Den avgörs av verksamhetens riktlinjer och av regelverk, och behandlas på AI på svenska. Den här artikeln handlar om vad du kan belägga, inte om vad du är skyldig att skylta med.
MÄRKNING FINNS OCH VALIDERAR "Den levererade filen bär Content Credentials signerade av [part]. De anger [åtgärder]. Du kan kontrollera det själv på verify.contentauthenticity.org." MÄRKNING SAKNAS "Den levererade filen bär ingen Content Credential. Det säger varken att bilden är genererad eller att den inte är det. Vår egen dokumentation visar [vad som gäller]." MÄRKNING STÄMMER INTE MED FILEN "Filen bär en märkning som inte längre matchar innehållet. Vi levererar den inte förrän vi vet vilket led som skrev om den."
Den vanligaste fällan i kundsamtalet är att låta frånvaro betyda något. En bild utan Content Credentials kan vara fotograferad med en vanlig kamera, genererad i ett verktyg som inte skriver manifest, eller märkt från början och avskalad i ett exportled. De tre fallen ser exakt likadana ut i verifieringsverktyget. Att säga ”verktyget hittade ingen märkning” är korrekt; att säga ”bilden är alltså inte AI-genererad” är fel.
Den exakta fil som levereras har öppnats i verifieringsverktyget efter det sista ledet som skrev om den. Utfallet är noterat som ett av tre: märkning som validerar, ingen märkning, eller märkning som inte stämmer med innehållet. Signerande part är utskriven med namn, inte sammanfattad som ”har Content Credentials”. Det du säger till kunden om AI-användning kommer ur din egen följesedel, och frånvaro av märkning beskrivs som frånvaro — aldrig som ett besked om bildens ursprung.