DALL·EとChatGPT画像のC2PAマニフェスト
OpenAIは2024年から生成画像にC2PAマニフェストを埋め込んでいます。マニフェストに含まれるもの、誰が署名するか、なぜ頻繁に失われるのか。
マニフェストの内容
DALL·E 3またはChatGPTの画像生成から出力されたオリジナルPNGまたはWebPには、通常以下を含むC2PAマニフェストが含まれます:
- クレーム生成者:
OpenAI。場合によってはバージョンまたはc2pa-rsライブラリバージョンが含まれます。 - c2pa.actions:
digitalSourceTypeがhttp://cv.iptc.org/newscodes/digitalsourcetype/trainedAlgorithmicMediaで、softwareAgentがDALL·EまたはGPT-4o/ChatGPTのc2pa.createdが1つ。 - 署名者:証明書のサブジェクトがOpenAIで、使用している商用CAによって発行。
- c2pa.hash.data:マニフェスト自体を保持するセグメントを除くコンテンツハッシュ。
API出力も同様で、サービスが返したオリジナルファイルを保持していればOKです。
AuditImageの判断方法
アクティブマニフェストのc2pa.actionsにtrainedAlgorithmicMediaが含まれる場合、判断結果は「AI生成、Content Credentialsで宣言済み」です。これは最も明確な結果であり、生成ツールが「これはAI画像である」という声明に署名したことを意味します。
なぜ頻繁に失われるのか
- ChatGPT Webアプリの「画像をコピー」:ピクセルのみコピー。マニフェストなし。
- スクリーンショット:なし。
- ソーシャルプラットフォームにアップロードして再ダウンロード:ほとんどのプラットフォームが削除。InstagramとLinkedInは読み取ってラベルを付けますが、再ダウンロードで保持されるとは限りません。
- 通常の画像ビューアで再保存:ほぼ確実に失われる。
- WebPをPNGまたはJPEGに変換:コンバーターがC2PAを引き継ぐことは稀です。
OpenAI自身もC2PAメタデータは「偶然または意図的に簡単に削除される可能性があり」、唯一の証拠として使用すべきではないと述べています。
手動確認
c2patool image.png
exiftool -JUMBF:all image.png
AuditImageにアップロード後、「C2PA Content Credentials」セクションを開きます。アクションテーブルのソースタイプ列にtrainedAlgorithmicMediaが表示されます。