XMPと編集履歴
AdobeのXMLメタデータ。作成ツール、文書ID、すべての編集を記録し、画像がどのソフトウェアを通ったかの主な手がかりです。
XMPとは
XMP(Extensible Metadata Platform)は2001年にAdobeによって導入され、後にISO 16684として標準化されました。JPEG APP1セグメント(http://ns.adobe.com/xap/1.0/で始まる)、PNG iTXtチャンク(キーワードXML:com.adobe.xmp)、WebP XMP チャンク、またはTIFF、PDF、PSDの同等の場所に埋め込まれるRDF/XMLブロックです。
XMPは名前空間によってフィールドを整理します。一般的なもの:
xmp:基本:CreatorTool、CreateDate、ModifyDate、MetadataDate。xmpMM:メディア管理:DocumentID、InstanceID、OriginalDocumentID、DerivedFrom、History。dc:Dublin Core:title、description、creator、rights。photoshop:Photoshop固有:DateCreated、ColorMode、ICCProfile。Iptc4xmpExt:IPTC拡張:DigitalSourceType(AI生成マーカーがここに配置)。exif:とtiff::EXIFフィールドのXMPミラー。
編集履歴の読み方
xmpMM:Historyは順序付きリストです。各stEvtイベントは以下を記録します:
<stEvt:action>saved</stEvt:action>
<stEvt:instanceID>xmp.iid:1a2b...</stEvt:instanceID>
<stEvt:when>2026-09-01T10:23:45+08:00</stEvt:when>
<stEvt:softwareAgent>Adobe Photoshop 27.2 (Windows)</stEvt:softwareAgent>
<stEvt:changed>/</stEvt:changed>
アクションにはcreated、saved、converted、derived、editedがあります。softwareAgent値を連鎖させると画像のソフトウェアパイプラインが得られ、AuditImageはそれを発見事項の下に直接リストします。
3つのID
OriginalDocumentID:作成時に割り当てられ、変更されない。DocumentID:新しいドキュメントへの「名前を付けて保存」ごとに変更。InstanceID:保存ごとに変更。
DerivedFromはこのドキュメントがどのIDから派生したかを記録します。Photoshopで本当に編集された画像にはDerivedFromとHistoryが同時に存在します。
AuditImageのチェック項目
CreatorToolにPhotoshopやLightroomなどのEXIF保持エディターが記名されているが、ファイルにEXIFがない:古典的な「削除してから再ラベル付け」。HistoryなしのDerivedFrom:プロセスのない派生主張。- EXIF
SoftwareとXMPCreatorToolが異なる:複数回の編集後は正常。情報としてのみ表示。 Iptc4xmpExt:DigitalSourceTypeにtrainedAlgorithmicMediaを含む:IPTCの標準AIマーカー。AI痕跡としてカウント。- EXIF撮影時刻とXMP作成時刻が1分以上異なる:タイムゾーンの可能性、偽造の可能性。
手動確認
exiftool -XMP:all -a -G1 photo.jpg
exiftool -b -XMP photo.jpg > packet.xmp # 生パケットをダンプ
AuditImageの「XMP」セクションは下部に完全な生パケットを展開して表示します。