»Er det her ægte?« lyder som ét spørgsmål. Det er mindst fire:
- Hvem eller hvad skabte filen?
- Er filen ændret siden da?
- Hvilke værktøjer og redigeringer er angivet i dens historik?
- Er den afbildede begivenhed eller påstand faktisk sand?
Proveniensteknologi kan hjælpe med de første tre. Den afgør ikke den fjerde.
Denne skelnen har betydning for SMV’er, der skal mærke AI-assisteret markedsføring, bevare dokumentation eller reagere på mistænkelige medier. Content Credentials, vandmærker, metadata og detektionsværktøjer hænger sammen, men løser forskellige opgaver.
En gyldig Content Credential dokumenterer noget om en signeret fil og dens angivne historik. Den er ikke et faktatjek. Fraværet af en sådan legitimation er heller ikke en dom: Almindelig behandling kan fjerne proveniensdata fra ægte medier.
De fire lag
Almindelige metadata
Filer kan indeholde kameraoplysninger, tidsstempler, placering, forfatterfelter eller navne på redigeringssoftware. Denne kontekst er nyttig, men ofte let at ændre eller fjerne. Beskedtjenester, indholdsplatforme og eksportprocesser kan fjerne metadataene.
Metadata alene bør ikke behandles som manipulationssikret bevis.
Vandmærkning
Et vandmærke tilføjer et detekterbart signal til indholdet. Det kan være:
- synligt, for eksempel et logo eller mærkatet »AI-genereret«;
- usynligt, indlejret i pixels eller lyd;
- metadatabaseret, gemt i et filfelt;
- modelspecifikt, udformet til at angive materiale fra en bestemt generator.
Vandmærker kan understøtte oplysning eller spore en arbejdsgang. Robustheden varierer. Beskæring, komprimering, omkodning, redigering, skærmbilleder, optagelse af afspilning eller bevidst fjernelse kan skade signalet. En detektor kan også give falske positiver eller negativer.
Spørg en leverandør, hvilke transformationer dens vandmærke overlever, og hvor uafhængigt påstanden kan verificeres. »Vandmærket« uden en trusselsmodel er ikke en kontrol.
Content Credentials og C2PA
C2PA, Coalition for Content Provenance and Authenticity, udgiver en åben teknisk standard for Content Credentials. En Content Credential er et kryptografisk bundet manifest med signerede oplysninger om et aktiv, herunder oprindelse, værktøjer, bestanddele og redigeringshandlinger.
Det aktuelle C2PA-specifikationsindeks angav version 2.4 ved den seneste kontrol den 28. juli 2026. C2PA’s tekniske forklaring beskriver proveniens som fakta om et aktivs historik og Content Credentials som den kryptografisk bundne struktur, der registrerer den.
På et praktisk niveau kan en validator besvare spørgsmål som:
- Er manifestet strukturelt gyldigt?
- Er signaturen betroet under validatorens tillidsmodel?
- Er den digitale legitimation stadig bundet til denne fil?
- Hvilke oprettelses- eller redigeringshandlinger har underskriveren hævdet?
- Er tidligere ingredienser knyttet ind i historikken?
Det er væsentligt stærkere end et usigneret tekstfelt. Det er dog stadig en påstand fra en underskriver, ikke en garanti for, at den viste scene er sandfærdig eller ikke iscenesat, eller at en billedtekst er korrekt.
Detektion
Detektion vurderer, om indhold har kendetegn, der forbindes med generering eller manipulation. Den kan hjælpe med at prioritere mistænkelige medier til nærmere undersøgelse, især sammen med kontekst og retsmedicinsk analyse.
Det kan ikke etablere universel autenticitet. Modeller, redigeringer, formater og angreb ændrer sig. Byg ikke en betalings-, disciplinær- eller offentlig-sandhedsbeslutning alene omkring en detektorscore.
Hvad overlever almindelige transformationer?
Det præcise svar afhænger af format, implementering, platform og af, om arbejdsgangen bruger indlejrede eller genoprettelige Content Credentials. Test din egen publiceringskæde.
| Transformation | Sandsynligt resultat | Hvad du bør gøre |
|---|---|---|
| Redigering i et værktøj, der understøtter Content Credentials | Historikken kan udvides | Kontrollér resultatet og de angivne handlinger |
| Eksport via et værktøj uden denne understøttelse | En indlejret legitimation kan forsvinde | Behold den signerede original; test eksportindstillingerne |
| Social platform genkoder | Metadata eller manifest kan strippes | Link til en autoritativ original, hvor det er muligt |
| Skærmbillede eller skærmoptagelse | Skaber en ny fil uden den oprindelige binding | Behandl det som et afledt produkt; behold kilden |
| Beskæring eller kraftig komprimering | Kan bryde hård binding eller vandmærkedetektion | Gen-signér det afledte aktiv, hvis din arbejdsgang understøtter det |
| Kopiér billedtekst eller påstand til en anden fil | Ingen kryptografisk kontinuitet | Verificér mod udgiverens kilde |
C2PA definerer også metoder med blød binding, der skal hjælpe med at genfinde proveniens for afledte aktiver, men tilgængelighed og understøttelse varierer. Lov ikke, at alle skærmbilleder automatisk kan spores tilbage.
Gennemfør en enkel godkendelsestest, før du tager et værktøj i brug:
- opret og signér ét billede;
- redigér det i din standardapplikation;
- eksportér hvert format, du publicerer;
- upload og download det via hver platform;
- send det gennem din beskedarbejdsgang;
- tag et skærmbillede;
- validér hvert resultat og registrér, hvad der var tilbage.
Resultatet er mere nyttigt end et leverandørkompatibilitetslogo.
Hvad proveniens beviser — og hvad den ikke gør
En gyldig Content Credential kan understøtte denne formulering:
»Dette præcise aktiv er bundet til et manifest signeret af en identitet, som denne validator stoler på, og manifestet hævder denne oprettelses- og redigeringshistorik.«
Den understøtter ikke automatisk:
- »kameraet viste en begivenhed, der ikke var iscenesat«;
- »personen gav samtykke«;
- »billedteksten er korrekt«;
- »hver redigering blev oplyst perfekt«;
- »underskriveren er ærlig«;
- »aktivet er lovligt at publicere«;
- »en anden fil uden Content Credentials er falsk.«
En betroet udgiver kan signere et vildledende billede. Et ægte fotografi kan miste sin digitale legitimation. Proveniens tilføjer ansvarlig kontekst, men mennesker og institutioner skal stadig vurdere påstanden.
En publiceringspolitik for en SMV
Brug dette som udgangspunkt, og tilpas det til din risiko.
1. Bevar en autoritativ original
Behold kilden i højeste kvalitet, dens Content Credential, hvis den findes, udgivelsesgodkendelsen, brugsrettighederne, nødvendig dokumentation for samtykke og det endelige publicerede aktiv. Begræns skriverettighederne, og anvend en dokumenteret opbevaringsperiode.
Stol ikke på socialplatformens kopi som dit arkiv.
2. Oplys væsentlig generering eller manipulation
Mærk indhold, når AI i væsentlig grad har genereret eller ændret en realistisk person, stemme, begivenhed, udtalelse eller nyhedslignende påstand. Placér en menneskeligt læsbar oplysning tæt på indholdet, også når der findes et maskinlæsbart mærke.
I EU gælder artikel 50’s gennemsigtighedsregler fra 2. august 2026. Europa-Kommissionens aktuelle oversigt over gennemsigtighed forklarer mærknings- og oplysningspligterne, mens de juridisk relevante detaljer og undtagelser fortsat står i forordningen og den officielle vejledning. Indhent juridisk rådgivning for din konkrete brug; denne artikel er operationel vejledning, ikke en juridisk vurdering.
3. Brug proveniens, hvor arbejdsgangen understøtter det
Foretræk optagelse og redigering med understøttelse af Content Credentials til:
- officielle udtalelser;
- produkt- og sikkerhedsdokumentation;
- medie med direktører eller talspersoner;
- dokumentarisk materiale;
- kampagnemateriale, hvor oplysning om AI har betydning;
- aktiver, der sandsynligvis bliver efterlignet eller bestridt.
Forsink ikke en nødvendig oplysning, blot fordi værktøjet ikke kan oprette en Content Credential.
4. Verificér før du genpublicerer
For tredjepartsmedier:
- undersøg eventuelle Content Credentials og deres valideringsstatus;
- identificér underskriveren;
- find den tidligste autoritative kilde;
- sammenlign den påståede dato og kontekst;
- kontakt subjektet eller udgiveren via kendte oplysninger ved konsekvenser;
- registrér den redaktionelle beslutning.
En grøn indikator for Content Credentials er ét datapunkt, ikke en tilladelse til at springe kontrollen over.
5. Angiv, hvad din mærkning betyder
Definér begreber offentligt:
- »AI-assisteret« kan betyde idéudvikling eller oprydning;
- »AI-genereret« kan betyde, at de fleste pixels, tale eller tekst blev syntetiseret;
- »væsentligt manipuleret« kan betyde, at den realistiske betydning eller identitet er ændret;
- »Content Credentials tilgængelige« bør linke til den digitale legitimation eller kontrolproceduren.
Konsistens er mere værdifuld end en imponerende mærkat, ingen forstår.
6. Forbered dig på efterligning
Publicér officielle kontaktkanaler. Fortæl kunder, hvordan ændringer i betalingsoplysninger, hasteanmodninger eller instruktioner fra ledelsen verificeres. Hold en hurtig korrektions- og nedtagningsproces klar for svigagtige medier, der bruger jeres identitet.
Brug kontrol mod svindel med stemmekloning til betalingsprocesser. Brug proceduren med uafhængigt tilbagekald ved svindel rettet mod private.
En udgivelsesjournal på én side
Registrér følgende for medier med stort tillidsbehov:
Aktiv:
Forretningsansvarlig:
Kilde/optagelse:
Rettigheder og samtykke:
AI-generering eller væsentlige redigeringer:
Menneskelig læsbar oplysning:
Content Credential oprettet og valideret:
Publiceringssteder:
Autoritativ original:
Opbevaringsdato:
Ansvarlig for rettelse/nedtagning:
Denne journal er værdifuld, også hvis dine nuværende værktøjer ikke understøtter C2PA. Proveniens begynder med en disciplineret publiceringsproces.
Hvad proveniens ikke kan afgøre
Der findes intet universelt »ægte«-mærke. Standarder og platformenes understøttelse er stadig under udvikling. Content Credentials kan fjernes, tillidslister kan være forskellige, underskrivere kan fremsætte falske påstande, og ægte medier kan blive modtaget uden proveniens.
Brug Content Credentials til at gøre jeres egne medier mere ansvarlige og til at få kontekst om medier, I modtager. Brug klare mærkater til at kommunikere med mennesker. Brug uafhængig verificering til påstande med konsekvenser.
Proveniens kan fortælle en stærkere historie om oprindelse. Den kan ikke gøre oprindelse til sandhed.



