Sådan dokumenterer du, hvad der er ægte: proveniens, vandmærkning og Content Credentials
Let øvet7 min læsningAI-sikkerhed og databeskyttelse

Sådan dokumenterer du, hvad der er ægte: proveniens, vandmærkning og Content Credentials

Hvad C2PA Content Credentials og vandmærker reelt kan dokumentere, hvad der forsvinder efter skærmbilleder og nye uploads, og hvordan en SMV kan publicere medier med en redelig provenienspolitik.

Hvad du bør kunne

Proveniens kan vise, hvem der har signeret en fil, og hvilken historik underskriveren angiver. Den kan ikke bevise, at den viste begivenhed er virkelig, og fraværet af Content Credentials beviser ikke, at mediet er falsk.

Gemt kun i denne browser.
I denne artikel

»Er det her ægte?« lyder som ét spørgsmål. Det er mindst fire:

  1. Hvem eller hvad skabte filen?
  2. Er filen ændret siden da?
  3. Hvilke værktøjer og redigeringer er angivet i dens historik?
  4. Er den afbildede begivenhed eller påstand faktisk sand?

Proveniensteknologi kan hjælpe med de første tre. Den afgør ikke den fjerde.

Denne skelnen har betydning for SMV’er, der skal mærke AI-assisteret markedsføring, bevare dokumentation eller reagere på mistænkelige medier. Content Credentials, vandmærker, metadata og detektionsværktøjer hænger sammen, men løser forskellige opgaver.

En gyldig Content Credential dokumenterer noget om en signeret fil og dens angivne historik. Den er ikke et faktatjek. Fraværet af en sådan legitimation er heller ikke en dom: Almindelig behandling kan fjerne proveniensdata fra ægte medier.

De fire lag

Almindelige metadata

Filer kan indeholde kameraoplysninger, tidsstempler, placering, forfatterfelter eller navne på redigeringssoftware. Denne kontekst er nyttig, men ofte let at ændre eller fjerne. Beskedtjenester, indholdsplatforme og eksportprocesser kan fjerne metadataene.

Metadata alene bør ikke behandles som manipulationssikret bevis.

Vandmærkning

Et vandmærke tilføjer et detekterbart signal til indholdet. Det kan være:

  • synligt, for eksempel et logo eller mærkatet »AI-genereret«;
  • usynligt, indlejret i pixels eller lyd;
  • metadatabaseret, gemt i et filfelt;
  • modelspecifikt, udformet til at angive materiale fra en bestemt generator.

Vandmærker kan understøtte oplysning eller spore en arbejdsgang. Robustheden varierer. Beskæring, komprimering, omkodning, redigering, skærmbilleder, optagelse af afspilning eller bevidst fjernelse kan skade signalet. En detektor kan også give falske positiver eller negativer.

Spørg en leverandør, hvilke transformationer dens vandmærke overlever, og hvor uafhængigt påstanden kan verificeres. »Vandmærket« uden en trusselsmodel er ikke en kontrol.

Content Credentials og C2PA

C2PA, Coalition for Content Provenance and Authenticity, udgiver en åben teknisk standard for Content Credentials. En Content Credential er et kryptografisk bundet manifest med signerede oplysninger om et aktiv, herunder oprindelse, værktøjer, bestanddele og redigeringshandlinger.

Det aktuelle C2PA-specifikationsindeks angav version 2.4 ved den seneste kontrol den 28. juli 2026. C2PA’s tekniske forklaring beskriver proveniens som fakta om et aktivs historik og Content Credentials som den kryptografisk bundne struktur, der registrerer den.

På et praktisk niveau kan en validator besvare spørgsmål som:

  • Er manifestet strukturelt gyldigt?
  • Er signaturen betroet under validatorens tillidsmodel?
  • Er den digitale legitimation stadig bundet til denne fil?
  • Hvilke oprettelses- eller redigeringshandlinger har underskriveren hævdet?
  • Er tidligere ingredienser knyttet ind i historikken?

Det er væsentligt stærkere end et usigneret tekstfelt. Det er dog stadig en påstand fra en underskriver, ikke en garanti for, at den viste scene er sandfærdig eller ikke iscenesat, eller at en billedtekst er korrekt.

Detektion

Detektion vurderer, om indhold har kendetegn, der forbindes med generering eller manipulation. Den kan hjælpe med at prioritere mistænkelige medier til nærmere undersøgelse, især sammen med kontekst og retsmedicinsk analyse.

Det kan ikke etablere universel autenticitet. Modeller, redigeringer, formater og angreb ændrer sig. Byg ikke en betalings-, disciplinær- eller offentlig-sandhedsbeslutning alene omkring en detektorscore.

Hvad overlever almindelige transformationer?

Det præcise svar afhænger af format, implementering, platform og af, om arbejdsgangen bruger indlejrede eller genoprettelige Content Credentials. Test din egen publiceringskæde.

TransformationSandsynligt resultatHvad du bør gøre
Redigering i et værktøj, der understøtter Content CredentialsHistorikken kan udvidesKontrollér resultatet og de angivne handlinger
Eksport via et værktøj uden denne understøttelseEn indlejret legitimation kan forsvindeBehold den signerede original; test eksportindstillingerne
Social platform genkoderMetadata eller manifest kan strippesLink til en autoritativ original, hvor det er muligt
Skærmbillede eller skærmoptagelseSkaber en ny fil uden den oprindelige bindingBehandl det som et afledt produkt; behold kilden
Beskæring eller kraftig komprimeringKan bryde hård binding eller vandmærkedetektionGen-signér det afledte aktiv, hvis din arbejdsgang understøtter det
Kopiér billedtekst eller påstand til en anden filIngen kryptografisk kontinuitetVerificér mod udgiverens kilde

C2PA definerer også metoder med blød binding, der skal hjælpe med at genfinde proveniens for afledte aktiver, men tilgængelighed og understøttelse varierer. Lov ikke, at alle skærmbilleder automatisk kan spores tilbage.

Gennemfør en enkel godkendelsestest, før du tager et værktøj i brug:

  1. opret og signér ét billede;
  2. redigér det i din standardapplikation;
  3. eksportér hvert format, du publicerer;
  4. upload og download det via hver platform;
  5. send det gennem din beskedarbejdsgang;
  6. tag et skærmbillede;
  7. validér hvert resultat og registrér, hvad der var tilbage.

Resultatet er mere nyttigt end et leverandørkompatibilitetslogo.

Hvad proveniens beviser — og hvad den ikke gør

En gyldig Content Credential kan understøtte denne formulering:

»Dette præcise aktiv er bundet til et manifest signeret af en identitet, som denne validator stoler på, og manifestet hævder denne oprettelses- og redigeringshistorik.«

Den understøtter ikke automatisk:

  • »kameraet viste en begivenhed, der ikke var iscenesat«;
  • »personen gav samtykke«;
  • »billedteksten er korrekt«;
  • »hver redigering blev oplyst perfekt«;
  • »underskriveren er ærlig«;
  • »aktivet er lovligt at publicere«;
  • »en anden fil uden Content Credentials er falsk.«

En betroet udgiver kan signere et vildledende billede. Et ægte fotografi kan miste sin digitale legitimation. Proveniens tilføjer ansvarlig kontekst, men mennesker og institutioner skal stadig vurdere påstanden.

En publiceringspolitik for en SMV

Brug dette som udgangspunkt, og tilpas det til din risiko.

1. Bevar en autoritativ original

Behold kilden i højeste kvalitet, dens Content Credential, hvis den findes, udgivelsesgodkendelsen, brugsrettighederne, nødvendig dokumentation for samtykke og det endelige publicerede aktiv. Begræns skriverettighederne, og anvend en dokumenteret opbevaringsperiode.

Stol ikke på socialplatformens kopi som dit arkiv.

2. Oplys væsentlig generering eller manipulation

Mærk indhold, når AI i væsentlig grad har genereret eller ændret en realistisk person, stemme, begivenhed, udtalelse eller nyhedslignende påstand. Placér en menneskeligt læsbar oplysning tæt på indholdet, også når der findes et maskinlæsbart mærke.

I EU gælder artikel 50’s gennemsigtighedsregler fra 2. august 2026. Europa-Kommissionens aktuelle oversigt over gennemsigtighed forklarer mærknings- og oplysningspligterne, mens de juridisk relevante detaljer og undtagelser fortsat står i forordningen og den officielle vejledning. Indhent juridisk rådgivning for din konkrete brug; denne artikel er operationel vejledning, ikke en juridisk vurdering.

3. Brug proveniens, hvor arbejdsgangen understøtter det

Foretræk optagelse og redigering med understøttelse af Content Credentials til:

  • officielle udtalelser;
  • produkt- og sikkerhedsdokumentation;
  • medie med direktører eller talspersoner;
  • dokumentarisk materiale;
  • kampagnemateriale, hvor oplysning om AI har betydning;
  • aktiver, der sandsynligvis bliver efterlignet eller bestridt.

Forsink ikke en nødvendig oplysning, blot fordi værktøjet ikke kan oprette en Content Credential.

4. Verificér før du genpublicerer

For tredjepartsmedier:

  • undersøg eventuelle Content Credentials og deres valideringsstatus;
  • identificér underskriveren;
  • find den tidligste autoritative kilde;
  • sammenlign den påståede dato og kontekst;
  • kontakt subjektet eller udgiveren via kendte oplysninger ved konsekvenser;
  • registrér den redaktionelle beslutning.

En grøn indikator for Content Credentials er ét datapunkt, ikke en tilladelse til at springe kontrollen over.

5. Angiv, hvad din mærkning betyder

Definér begreber offentligt:

  • »AI-assisteret« kan betyde idéudvikling eller oprydning;
  • »AI-genereret« kan betyde, at de fleste pixels, tale eller tekst blev syntetiseret;
  • »væsentligt manipuleret« kan betyde, at den realistiske betydning eller identitet er ændret;
  • »Content Credentials tilgængelige« bør linke til den digitale legitimation eller kontrolproceduren.

Konsistens er mere værdifuld end en imponerende mærkat, ingen forstår.

6. Forbered dig på efterligning

Publicér officielle kontaktkanaler. Fortæl kunder, hvordan ændringer i betalingsoplysninger, hasteanmodninger eller instruktioner fra ledelsen verificeres. Hold en hurtig korrektions- og nedtagningsproces klar for svigagtige medier, der bruger jeres identitet.

Brug kontrol mod svindel med stemmekloning til betalingsprocesser. Brug proceduren med uafhængigt tilbagekald ved svindel rettet mod private.

En udgivelsesjournal på én side

Registrér følgende for medier med stort tillidsbehov:

Aktiv:
Forretningsansvarlig:
Kilde/optagelse:
Rettigheder og samtykke:
AI-generering eller væsentlige redigeringer:
Menneskelig læsbar oplysning:
Content Credential oprettet og valideret:
Publiceringssteder:
Autoritativ original:
Opbevaringsdato:
Ansvarlig for rettelse/nedtagning:

Denne journal er værdifuld, også hvis dine nuværende værktøjer ikke understøtter C2PA. Proveniens begynder med en disciplineret publiceringsproces.

Hvad proveniens ikke kan afgøre

Der findes intet universelt »ægte«-mærke. Standarder og platformenes understøttelse er stadig under udvikling. Content Credentials kan fjernes, tillidslister kan være forskellige, underskrivere kan fremsætte falske påstande, og ægte medier kan blive modtaget uden proveniens.

Brug Content Credentials til at gøre jeres egne medier mere ansvarlige og til at få kontekst om medier, I modtager. Brug klare mærkater til at kommunikere med mennesker. Brug uafhængig verificering til påstande med konsekvenser.

Proveniens kan fortælle en stærkere historie om oprindelse. Den kan ikke gøre oprindelse til sandhed.

Læs næste

Fortsæt ad den samme læsevej med de næste praktiske artikler.

Gå i dybden

Håndplukkede eksterne kurser, der går i dybden med dette emne.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Avanceret~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

An advanced pick for professionals responsible for both GDPR compliance and AI security: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. It genuinely bridges the two rather than treating them as separate topics.

Avanceret~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Sikker indførelse af AI i SMV'er: cybersikkerhed og EU's AI-forordning

CyberSuite

Det sjældne kursus om AI-forordningen, der er skrevet til de virksomheder, som forordningen faktisk omfatter: SMV'er, der indfører AI, ikke laboratorierne, der udvikler den. Kurset ligger på Europa-Kommissionens egen platform for digitale færdigheder og kombinerer den juridiske side — roller, forpligtelser og risikoklassificering — med den sikkerhedsmæssige side (prompt injection, datalækage og leverandør-due diligence), som de fleste compliancekurser springer over. For en estisk SMV, der tager AI i brug, er dette det praktiske udgangspunkt.

Avanceret~15 timer · i eget tempo

Se alle kurser om AI-sikkerhed og databeskyttelse