Adobe FireflyのContent Credentials:ファイルは何を証明するのか

Adobe Firefly は、出力に Content Credentials(C2PA の実装)を付与しているプラットフォームのひとつです。そのためファイルの検証可能性が際立って高くなります。画像から推測する代わりに、そのアセットがどう作られたかを述べた署名付き manifest を読めるからです。AICheck365 はこの manifest をブラウザ内で解析し、重要な点として、署名の状態と信頼の状態を分けて報告します。この2つは別々の問いに答えているためです。

結論:manifest を読み、valid と trusted を切り分ける

資格情報が保たれた Firefly ファイルには、digitalSourceType = trainedAlgorithmicMedia を宣言する C2PA manifest があります。まず署名が暗号学的に検証できるかを確認し、次にその署名証明書が、あなたが照合している信頼リストに含まれるかを確認してください。ファイルが正真正銘 valid でありながら untrusted と表示されることはあり得ます。それは証明書チェーンについての記述であって、改ざんの話ではありません。

同梱サンプルと検証済みの結果

Adobe Firefly JPEGContent Authenticity Initiative の公開サンプルを同梱しており、サンプル一覧からそのまま再現できます。
検証結果digitalSourceType = trainedAlgorithmicMedia が存在し、C2PA 署名は暗号学的に有効です。署名証明書がこのエンジンの信頼リストにないため、結果は trusted ではなく valid として報告されます。
証拠レベル本ツールが報告する中で最も強い区分です。推測ではなく検証できる、署名付きの来歴の主張です。

確認できるシグナル

C2PA manifestclaim、assertion、action、claim generator を読み出し、そのファイルが自らの成り立ちについて何を主張しているかを確認できます。
署名の状態manifest が暗号学的に検証できるか、そしてアセットのハッシュに対して改ざんエラーが出ていないかです。
信頼の状態署名証明書が現在のリストの信頼されたルートにたどり着くかどうかです。valid と trusted を混同しないよう、分けて報告します。
XMP / EXIFFirefly や Adobe アプリケーションは CreatorTool、Software、Credit も残すことがあります。補強にはなりますが署名がなく編集可能です。

valid・trusted・expired は3つの異なる答え

Content Credentials の失敗の仕方は一通りではなく、それを単一の合否バッジにまとめると、本当に必要な情報が失われます。このサイトの同梱サンプルは、それぞれ異なる結果を示しています。

  • valid だが untrusted —— Firefly のサンプル。署名は数学的に正しいが、使用中の信頼リストにその証明書がない。
  • 証明書の期限切れ —— 同梱の OpenAI サンプル。trainedAlgorithmicMedia の主張は存在するが検証が失敗し、その主張は依拠できない。
  • 改ざん —— アセットが manifest に記録されたハッシュと一致しない。これは信頼の問題ではなく、本物の完全性の失敗。
  • 不在 —— manifest がまったくない。これは沈黙であって、どちらの結論でもない。

Firefly ファイルから資格情報が消える理由

Content Credentials はファイルの内部に存在するため、ファイルを書き換えるものはすべてそれを取り除きます。C2PA を保持しないアプリケーションでの書き出し、再エンコードするプラットフォームへのアップロード、スクリーンショット、形式変換は、いずれも manifest を落とします。実務上の帰結は非対称です。有効な資格情報が見つかれば多くのことが分かりますが、見つからないことはほとんど何も語りません。もともと持っていなかったファイルと、途中で失ったファイルを区別できないからです。

Firefly ファイルを検証する手順

  1. オリジナルの書き出しから始める — Firefly や Adobe から出力されたままのファイルを使い、SNS のコピーやスクリーンショット、形式変換は避けます。
  2. C2PA バリデータを開く — ファイルをローカルで読み込み、manifest をブラウザ内で解析します。何もアップロードされません。
  3. まず署名の状態を読む — manifest が検証でき、アセットのハッシュに対して改ざんエラーが出ていないことを確認します。
  4. 次に信頼の状態を読む — 署名証明書が信頼されたルートにたどり着くかを確認します。valid だが untrusted は通常の結果であり、失敗ではありません。
  5. manifest の主張内容を確認する — digitalSourceType、claim generator、記録された action を見ます。資格情報は生成ではなく編集を記述している場合もあります。

制限

manifest の詳細には C2PA バリデータを、EXIF/XMP や PNG パラメータもまとめて読むなら完全検出を使ってください。

よくある質問

Adobe Firefly は Content Credentials を付けますか?

Firefly は出力に C2PA Content Credentials を付与しているプラットフォームのひとつです。同梱の Firefly サンプルが、trainedAlgorithmicMedia を宣言する読み取り可能で暗号学的に有効な manifest を持っているのはそのためです。

有効な Firefly ファイルがなぜ untrusted と表示されるのですか?

valid と trusted が別々の問いに答えているからです。valid は署名が検証でき、アセットが改変されていないこと。trusted は署名証明書が使用中のリストのルートにたどり着くこと。同梱サンプルは valid かつ untrusted です。

Content Credentials は削除できますか?

はい、しかも多くは意図せず削除されます。再エンコード、スクリーンショット、形式変換、C2PA 非対応のエディタはいずれも manifest を落とすため、空の結果はファイルの出所についての証拠になりません。

ここでの Content Credentials の確認は無料ですか?

はい。ファイルは端末に留まります。manifest は WebAssembly にコンパイルされた Rust によってブラウザ内で解析され、アカウントも不要です。

出典と検証の記録

重要:このプラットフォームの出所シグナルが見つからないことは、そのプラットフォームで生成されていないことを意味しません。出所情報は最初から書き込まれていないか、書き出し・圧縮・再エンコード・スクリーンショットの過程で削除された可能性があります。