C2PA (Content Credentials)
Et digitalt signaturstempel, der viser hvem, hvad og om AI har lavet et billede eller en video.
Indhold
C2PA er en åben standard, der lægger et digitalt, signeret ægthedsstempel ind i billed- og videofiler. Stemplets data fortæller hvem der har lavet filen, hvilket værktøj der er brugt, og om et AI-værktøj har bidraget. Standarden bruges af aktører som Adobe, OpenAI, Google, Microsoft og flere kameraproducenter, og oplysningerne kan ses via contentcredentials.org, men de kan også blive fjernet, når filer deles eller genexporteres.
Sådan virker C2PA i praksis
C2PA sætter ikke et synligt vandmærke i billedet. I stedet skriver den en signeret pakke med metadata ind i filen: navn på skaberen, hvilket program eller hvilken tjeneste der har lavet filen, og en erklæring om AI-brug. Den signatur gør det muligt at kontrollere, at oplysningerne er udstedt af den påståede kilde og ikke er ændret bagefter. Tænk på det som et pas i filens lommer, ikke et stempel på forsiden.
Hvorfor C2PA betyder noget for kommunikationsfolk
I pressemeddelelser, SoMe-indsatser og pressefotografering skal du kunne dokumentere, hvor billeder kommer fra, og om AI har været involveret. Hvis I arbejder med indhold til offentligheden, får I brug for at bede leverandører og freelancere om Content Credentials, så I kan dokumentere oprindelsen. Det gælder især, hvis medieplatforme eller kunder kræver mærkning af AI-indhold. Vær også opmærksom på, at når kollegaer deler billeder videre, så kan nogle platforme fjerne eller ændre den C2PA-data, I har fået med.
Eksempel: C2PA hos en kommunikationsmedarbejder
En kommunikationsmedarbejder i en mellemstor webshop skal udgive en kampagne på mandag kl. 09:00. Fredag efter frokost får hun en pressepakke fra en ekstern fotograf med otte billeder; en af billederne skal bruges til forsiden på et produktbrev. Hun bemærker, at billedfilen mangler oplysninger i sit interne tjek, så hun forsøger at se Content Credentials på en desktop. Det viser sig, at filen først var signeret, men den version hun fik via Dropbox var konverteret og havde mistet credentials, mest sandsynligt under en eksport. Hun ringer til fotografen, som forklarer at han har en original RAW-fil med C2PA-signatur, men det tager to timer at få den rettet og sendt. Kampagnen bliver ikke forsinket meget, men det koster ekstra arbejde: tre mails, et telefonmøde og en geneksport. Læringen er klar: bed tidligt om credentials, og tjek filer før sidste korrektur, især hvis der er krav om dokumentation af AI-brug.
C2PA er ikke det samme som et synligt vandmærke
Mange forveksler Content Credentials med et synligt watermark. Det er ikke det. C2PA er metadata og en digital signatur, som kan aflæses med de rigtige værktøjer. Et synligt vandmærke er noget, alle kan se uden værktøj. Begge kan bruges sammen, men de løser forskellige opgaver: synlig mærkning er for gennemsigtighed straks, C2PA er for dokumentation og sporbarhed.
Sådan kommer du i gang med C2PA
- Bed leverandører og freelancere om at levere filer med Content Credentials og notér det i leveranceaftalen.
- Tjek indkomne filer tidligt i arbejdsprocessen, ikke først ved sidste korrektur.
- Spørg dine værktøjsleverandører (CMS, billedbank, sociale platforme) om, hvordan de håndterer C2PA, og om de kan bevare metadata ved upload og deling.
- Uddan kolleger i, at geneksport og visse platforme kan fjerne credentials, så de altid bruger originalfiler, når dokumentation er nødvendig.
En lille note: nogle AI-værktøjer som ChatGPT’s billedfunktion genererer allerede C2PA-data, og du kan ofte se værktøj og udsteder i metadata. Men C2PA garanterer ikke absolut sandhed i menneskelig forstand, og data kan manipuleres hvis filen ikke er signeret korrekt eller hvis signaturen fjernes. For at tjekke en fil hurtigt, søg efter contentcredentials.org eller brug dit billedværktøjs indbyggede metadatavisning.
En sammenligning: C2PA virker lidt som en notar, ikke en privatdetektiv. Den bevidner, hvem der udstedte filen, men den beviser ikke altid hele historien om, hvordan billedet blev brugt undervejs.
Det er svært at læse sig til C2PA. I kommer længere med en workshop, hvor I bygger på jeres egne opgaver. Når arbejdet med C2PA skal passes, mens I laver noget andet, så se, hvad et AI-team i huset kan.
Ofte stillede spørgsmål om C2PA
Er C2PA det samme som et vandmærke?
Nej. C2PA er en digital, signeret metadata-pakke i filen, mens et vandmærke er synligt i selve billedet. De kan bruges sammen, men gør forskellige ting.
Kan jeg se om et billede er AI-genereret via C2PA?
Ja, C2PA kan indeholde en erklæring om AI-brug og værktøjet der er brugt, så det ofte er muligt at se om AI har været involveret. Husk at data kan være fjernet ved kopiering eller upload til visse platforme.
Koster det noget at bruge C2PA?
Standarden i sig er åben, men der kan være omkostninger forbundet med at få leverandører til at understøtte den, og for værktøjer der læser eller bevarer credentials i jeres arbejdsgange.
Kan jeg tjekke C2PA uden udviklere?
Ja. Mange billedværktøjer og platforme viser Content Credentials i deres brugerflade, og du kan også søge metadata manuelt eller bruge contentcredentials.org til at se oplysninger uden at skulle kode.

AI-rådgiver og underviser, grundlægger af AI Hero i Herning. Har bygget digitalt i over 20 år og hjælper danske virksomheder med at få AI i drift. Læs mere om Brian.