Gemini 생성 이미지 판별: 자격 증명을 읽습니다

Google은 생성 결과물에 Content Credentials를 붙이는 플랫폼 가운데 하나입니다. 그래서 Gemini와 Imagen 파일은 대부분의 출처보다 확인하기 쉽습니다. 단, 원본 다운로드 파일이 남아 있어야 합니다. 유용한 증거는 픽셀이 아니라 C2PA manifest와 보조적인 XMP 필드에 있습니다. AICheck365는 이를 브라우저 안에서 해석하고, 서명 상태와 신뢰 상태, 선언된 출처 유형을 각각 나누어 보고합니다. 선언을 검증으로 착각하지 않게 하기 위해서입니다.

핵심: manifest의 선언을 읽고, SynthID 언급은 선언으로 취급합니다

manifest의 digitalSourceType이 trainedAlgorithmicMedia인지, 또는 claim generator가 Google의 생성형 AI 제품을 가리키는지 확인하세요. XMP와 EXIF 필드, Gemini_Generated_Image 같은 파일명은 보강 자료이지만 서명이 없어 수정할 수 있습니다. manifest에 SynthID가 적혀 있어도 그것은 자격 증명 안에 기록된 선언이며, 제3자 도구가 픽셀에서 워터마크를 검증했다는 뜻은 아닙니다.

샘플 상황과 증거 프로필

Gemini 이미지 샘플아직 포함되어 있지 않습니다. 공개 가능한 라이선스의 원본을 확보하기 전까지 이 페이지는 Gemini 이미지 재현 테스트를 했다고 주장하지 않습니다.
Google Veo MP4Google 생성형 AI 영상 샘플이 포함되어 있고 유효한 Google C2PA를 가지고 있습니다. 영상 컨테이너에서의 Google 자격 증명 경로를 검증할 뿐, Gemini 이미지 지원을 뜻하지는 않습니다.
확인할 필드digitalSourceType = trainedAlgorithmicMedia, claim_generator_info, Google / Gemini / Imagen 문자열, PNG의 출처 청크, Veo 영상의 MP4 도구 필드입니다.

확인할 신호

C2PA Content Credentials유효한 manifest가 trainedAlgorithmicMedia나 Google 생성형 AI claim generator를 선언할 때 가장 강합니다. 서명과 신뢰 상태는 따로 보고합니다.
PNG 출처 청크 / JUMBF원본 PNG에서 자격 증명이 실제로 저장되는 위치입니다. 일반 이미지 뷰어는 이 바이트를 건너뛰기 때문에 없는 것처럼 보입니다.
XMP / EXIFCredit, CreatorTool, Software와 Google AI 문자열이 manifest를 뒷받침하지만 서명이 없어 편집할 수 있습니다.
파일명Gemini_Generated_Image 같은 이름은 맥락일 뿐이며, 이름을 바꾸면 사라집니다.

다시 저장하면 자격 증명이 사라지는 이유

흔하면서도 헷갈리는 경험입니다. 다운로드할 때는 자격 증명이 있던 이미지가 공유한 뒤 확인하면 아무것도 나오지 않습니다. C2PA는 외부를 참조하는 것이 아니라 파일 안에 바이트로 저장되기 때문에, 파일을 다시 쓰는 모든 동작이 이를 버립니다. 스크린샷을 찍거나, 메신저로 전달하거나, SNS가 재인코딩하거나, 포맷을 변환하면 이미지는 그대로 남고 출처 정보만 사라집니다. Gemini 이미지에서 "아무것도 없음"이라는 결과가 정보를 거의 주지 못하는 이유이자, 공유하기 전에 원본을 보관해 둘 가치가 있는 이유입니다.

SynthID와 C2PA는 다른 질문에 답합니다

둘은 자주 함께 설명되지만, 외부에서 검증할 수 있는 정도가 근본적으로 다릅니다.

  • C2PA는 개방형 표준이라 사양을 따르는 어떤 도구든 서명을 검증하고 manifest의 선언을 읽을 수 있습니다.
  • SynthID는 픽셀에 심는 독자 방식 워터마크로, 검증하려면 Google 자체 검출이 필요합니다. 공개 사양이 아닙니다.
  • manifest에 "SynthID를 적용했다"고 적혀 있어도, 그 문장을 읽는 것과 이 사본에 워터마크가 남아 있는지 확인하는 것은 별개입니다.
  • AICheck365는 그런 문구를 기록된 선언으로 보고하며, 픽셀에서 독자적으로 검증한 것처럼 표시하지 않습니다.

Gemini 파일 확인 순서

  1. 원본 다운로드에서 시작합니다 — Gemini나 Google AI 제품에서 저장한 파일을 쓰고, 스크린샷이나 재공유된 사본은 피합니다.
  2. C2PA manifest를 읽습니다 — 파일을 로컬에서 불러와 manifest가 있는지, 어떤 claim generator가 만들었는지 확인합니다.
  3. 서명 상태와 신뢰 상태를 나눠서 봅니다 — 서명이 검증되는지 확인한 뒤 인증서는 따로 판단합니다. valid이지만 untrusted는 흔한 결과입니다.
  4. 선언된 출처 유형을 확인합니다 — 자격 증명이 있다는 사실 자체를 AI 증거로 삼지 말고 digitalSourceType = trainedAlgorithmicMedia를 확인하세요.
  5. XMP와 파일명으로 보강합니다 — Google AI 문자열과 Gemini_Generated_Image 이름은 보조 맥락으로만 다룹니다.

한계

manifest 상세가 필요하면 C2PA 검증기를, 보조 필드는 EXIF/XMP 리더를 쓰세요.

FAQ

Gemini 이미지에는 항상 C2PA가 있나요?

아닙니다. Google은 생성 결과물에 자격 증명을 붙이는 플랫폼 중 하나지만, 제품 진입점·형식·내보내기 경로에 따라 달라지고 이후 처리로 사라질 수도 있습니다. 원본 다운로드로 확인하세요.

Gemini 생성 이미지를 판별하는 가장 확실한 방법은?

digitalSourceType = trainedAlgorithmicMedia를 선언한 유효한 manifest, 또는 Google 생성형 AI claim generator를 확인하는 것입니다. 파일명이나 XMP 문자열보다 훨씬 강한 증거입니다.

C2PA에 SynthID가 있으면 워터마크가 검증된 건가요?

아닙니다. manifest가 그 선언을 기록했다는 뜻입니다. 픽셀에서 SynthID를 검증하려면 Google 독자 검출이 필요하며, 자격 증명을 읽는 것과는 다른 작업입니다.

스크린샷으로도 판별되나요?

사실상 어렵습니다. 스크린샷은 픽셀로 새 파일을 만들기 때문에 원본의 자격 증명도 XMP도 물려받지 않습니다. 공유한 사람에게 원본을 요청하세요.

파일이 업로드되나요?

아니요. manifest와 메타데이터 해석은 브라우저에서 로컬로 실행됩니다.

출처와 검증 기록