ガイド

XMPと編集履歴

AdobeのXMLメタデータ。作成ツール、文書ID、すべての編集を記録し、画像がどのソフトウェアを通ったかの主な手がかりです。

XMPとは

XMP(Extensible Metadata Platform)は2001年にAdobeによって導入され、後にISO 16684として標準化されました。JPEG APP1セグメント(http://ns.adobe.com/xap/1.0/で始まる)、PNG iTXtチャンク(キーワードXML:com.adobe.xmp)、WebP XMP チャンク、またはTIFF、PDF、PSDの同等の場所に埋め込まれるRDF/XMLブロックです。

XMPは名前空間によってフィールドを整理します。一般的なもの:

  • xmp: 基本:CreatorTool、CreateDate、ModifyDate、MetadataDate。
  • xmpMM: メディア管理:DocumentID、InstanceID、OriginalDocumentID、DerivedFrom、History。
  • dc: Dublin Core:title、description、creator、rights。
  • photoshop: Photoshop固有:DateCreated、ColorMode、ICCProfile。
  • Iptc4xmpExt: IPTC拡張:DigitalSourceType(AI生成マーカーがここに配置)。
  • exif:とtiff::EXIFフィールドのXMPミラー。

編集履歴の読み方

xmpMM:Historyは順序付きリストです。各stEvtイベントは以下を記録します:

<stEvt:action>saved</stEvt:action>
<stEvt:instanceID>xmp.iid:1a2b...</stEvt:instanceID>
<stEvt:when>2026-09-01T10:23:45+08:00</stEvt:when>
<stEvt:softwareAgent>Adobe Photoshop 27.2 (Windows)</stEvt:softwareAgent>
<stEvt:changed>/</stEvt:changed>

アクションにはcreated、saved、converted、derived、editedがあります。softwareAgent値を連鎖させると画像のソフトウェアパイプラインが得られ、AuditImageはそれを発見事項の下に直接リストします。

3つのID

  • OriginalDocumentID:作成時に割り当てられ、変更されない。
  • DocumentID:新しいドキュメントへの「名前を付けて保存」ごとに変更。
  • InstanceID:保存ごとに変更。

DerivedFromはこのドキュメントがどのIDから派生したかを記録します。Photoshopで本当に編集された画像にはDerivedFromとHistoryが同時に存在します。

AuditImageのチェック項目

  • CreatorToolにPhotoshopやLightroomなどのEXIF保持エディターが記名されているが、ファイルにEXIFがない:古典的な「削除してから再ラベル付け」。
  • HistoryなしのDerivedFrom:プロセスのない派生主張。
  • EXIF SoftwareとXMP CreatorToolが異なる:複数回の編集後は正常。情報としてのみ表示。
  • Iptc4xmpExt:DigitalSourceTypeにtrainedAlgorithmicMediaを含む:IPTCの標準AIマーカー。AI痕跡としてカウント。
  • EXIF撮影時刻とXMP作成時刻が1分以上異なる:タイムゾーンの可能性、偽造の可能性。

手動確認

exiftool -XMP:all -a -G1 photo.jpg
exiftool -b -XMP photo.jpg > packet.xmp    # 生パケットをダンプ

AuditImageの「XMP」セクションは下部に完全な生パケットを展開して表示します。