AuditImage について

AuditImage は画像のメタデータを読み取り、その出どころを判定する無料ツールです。このページでは、何をするのか、何をしないのか、そしてその理由を説明します。

何をするのか

画像をアップロードすると、AuditImage はファイル内のすべてのメタデータセグメントを読み取ります。C2PA Content Credentials、EXIF、XMP、IPTC、PNG テキストチャンク、そして AI 生成コンテンツの表示規則が求める暗黙的ラベルです。それらを照合し、一行の判定と項目ごとの所見を示します。

判定の種類: 署名付きの AI 生成宣言、署名付きのカメラ撮影、メタデータ上で自己申告された AI 生成、矛盾するメタデータ、EXIF によるカメラ撮影、来歴の表明がないメタデータ、利用できるメタデータなし。

何をしないのか

  • ピクセルレベルの AI 画像分類はしません。そうしたツールは統計モデルで推測するもので、メタデータとは無関係であり、誤判定率は別の問題です。
  • SynthID などの不可視の透かしは検出しません。ファイルのメタデータには含まれていないからです。
  • C2PA のタイムスタンプトークンは存在を記録するだけで検証しません。署名、コンテンツハッシュの束縛、アサーションのハッシュ、証明書チェーンは検証し、チェーンは C2PA 公式の信頼リストと CAI の暫定リストと照合します。セカンドオピニオンには CAI Verify または c2patool をどうぞ。

なぜメタデータだけなのか

メタデータはファイルが自分自身について書き残した記録であり、一語一句照合できる唯一のものです。「ファイルがそう言っている」ことは証明できても「事実がそうである」ことは証明できません。しかしファイルの各部分が互いに矛盾しているなら、「誰かが手を加えた」ことは証明できます。AuditImage は自信ありげなパーセンテージを出す代わりに、この境界をはっきり示します。

プライバシー

画像はサーバーのメモリ上で解析され、ディスクには書き込まれず、解析後に破棄されます。保存されるのはレポートとファイルの SHA-256 ハッシュだけです。レポートページはリンクで共有でき、既定で検索エンジンのインデックスから除外されます。詳しくはプライバシーポリシーをご覧ください。

API

POST /api/inspect はマルチパートのアップロードを受け付け、ページと同じ JSON レポートを返します。トップページの下部に例があります。

技術

TanStack Start、React、SQLite。メタデータの読み取りには ExifReader を使用し、C2PA の JUMBF と CBOR の解析、JPEG・PNG・WebP のセグメント単位の走査は自前で実装しています。