Aufbau eines signierten C2PA-Manifests
C2PA speichert keine unverschlüsselten Textzeilen, sondern eine kryptografische Kette:
| Komponente | Funktion | Prüfbare Eigenschaft |
|---|---|---|
| JUMBF-Container | Standardisiertes Binärformat (z. B. APP11 in JPEG), das C2PA-Blöcke kapselt. | Vorhandensein von Signaturen ohne Server-Entschlüsselung erkennbar. |
| Aktives Manifest | Der aktuellste Datensatz, der den jetzigen Zustand beschreibt. | Urheber, Bearbeitungswerkzeug, Zeitstempel und durchgeführte Aktionen. |
| Aktionen (Assertions) | Konkrete Deklarationen wie c2pa.created oder c2pa.edited. | Unterscheidet zwischen manuellem Zuschnitt und generativer KI-Füllung (Firefly). |
| Digitale Signatur | X.509-Zertifikat, ausgestellt von einer anerkannten Zertifizierungsstelle (CA). | Identität des Ausstellers (Adobe, OpenAI, Leica Camera AG). |
Transparenz nach dem EU AI Act (Artikel 50)
Die europäische Verordnung über künstliche Intelligenz (EU AI Act) verpflichtet Anbieter und Nutzer generativer KI-Systeme dazu, künstlich erzeugte oder manipulierte Bild-, Audio- und Videoinhalte klar und in maschinenlesbarem Format zu kennzeichnen. C2PA gilt hierbei als international führender technischer Standard.