O que é C2PA? Content Credentials explicado
O que é C2PA?
C2PA (Coalition for Content Provenance and Authenticity) é um padrão técnico aberto que anexa um “manifesto” assinado a um arquivo digital — imagem, vídeo, áudio ou documento. O manifesto registra quem produziu o conteúdo, qual ferramenta ou dispositivo foi usado, quais edições foram aplicadas e se houve IA generativa envolvida. O nome voltado ao usuário para esses dados é Content Credentials.
A coalizão inclui Adobe, Microsoft, Google, OpenAI, Intel, a BBC, a AP e outros. Até 2026, havia sido adotado por fabricantes de câmeras (Leica, Sony, Nikon, Canon, Samsung), geradores de IA (Adobe Firefly, OpenAI, Google) e plataformas (Meta, TikTok, LinkedIn, X).
O que uma credencial prova — e o que não prova
Uma Content Credential válida prova duas coisas:
- O manifesto não foi alterado desde que foi assinado (integridade criptográfica).
- Quem alega tê-lo assinado (o titular do certificado).
Ela não prova que a cena é real, exata ou legalmente legítima. Uma câmera pode assinar honestamente uma foto encenada; um modelo pode rotular honestamente sua própria saída como gerada por IA. A confiança ainda depende de você confiar no signatário — e é exatamente por isso que reconhecer o signatário frente a um banco de dados de grandes emissores conhecidos (Adobe, OpenAI, Google, Leica e outros) importa mais do que uma simples verificação de “a assinatura é válida”.
Por que “nenhuma credencial” não é conclusivo
A maioria das imagens online não traz nenhuma credencial. Capturas de tela, reenvios, recompressão e a maioria dos aplicativos de mensagens removem o manifesto. Assim, “nenhuma credencial encontrada” não prova nada em nenhum dos sentidos — apenas uma credencial presente carrega informação verificável.