Le manifeste C2PA dans les images DALL·E et ChatGPT
OpenAI intègre des manifestes C2PA dans les images générées depuis 2024. Ce que contient le manifeste, qui le signe, et pourquoi il est si souvent absent au moment où vous le regardez.
Contenu du manifeste
Un PNG ou WebP original de DALL·E 3 ou de la génération d'images de ChatGPT porte un manifeste C2PA contenant généralement :
- générateur de revendication :
OpenAI, parfois avec une version ou la version de la bibliothèquec2pa-rs. - c2pa.actions : un
c2pa.createdavec undigitalSourceTypedehttp://cv.iptc.org/newscodes/digitalsourcetype/trainedAlgorithmicMediaet unsoftwareAgentdeDALL·EouGPT-4o/ChatGPT. - Signataire : sujet du certificat OpenAI, émis par l'autorité de certification commerciale qu'ils utilisent.
- c2pa.hash.data : le hachage du contenu, excluant le segment contenant le manifeste lui-même.
La sortie de l'API est la même, à condition de conserver le fichier original retourné par le service.
Comment AuditImage le juge
Lorsque les c2pa.actions du manifeste actif contiennent trainedAlgorithmicMedia, le verdict est « Généré par IA, déclaré dans les Content Credentials ». C'est le résultat le plus clair possible : le générateur a signé une déclaration disant que c'est une image IA.
Pourquoi il est si souvent absent
- « Copier l'image » dans l'application web ChatGPT : copie les pixels, pas le manifeste.
- Captures d'écran : aucun.
- Uploadé sur une plateforme sociale puis re-téléchargé : la plupart des plateformes le suppriment. Instagram et LinkedIn le lisent et l'étiquettent, mais un re-téléchargement ne le conserve pas nécessairement.
- Ré-enregistré dans une visionneuse d'images ordinaire : presque toujours perdu.
- WebP converti en PNG ou JPEG : les convertisseurs transportent rarement le C2PA.
OpenAI note lui-même que les métadonnées C2PA « peuvent facilement être sup accidentellement ou intentionnellement » et ne devraient pas être la seule preuve.
Vérification manuelle
c2patool image.png
exiftool -JUMBF:all image.png
Après avoir téléchargé sur AuditImage, ouvrez la section « C2PA Content Credentials » : le tableau des actions affiche trainedAlgorithmicMedia dans la colonne du type de source.