C2PA-Content-Credentials reichen allein nicht aus
AI Technology

C2PA-Content-Credentials reichen allein nicht aus

C2PA Content Credentials geben KI-generierten Inhalten eine signierte Historie, aber die Metadaten werden durch erneutes Hochladen, Screenshots und die Neukomprimierung auf Plattformen regelmässig entfernt. Hier lesen Sie, was der Standard tatsächlich bestätigt, wo er in der Praxis versagt, und warum sich ein unabhängiger, qualifizierter Zeitstempel zusätzlich lohnt.

S
Swiss Trust Layer Editorial Team· Legal Technology Analysis
·July 21, 2026· 6 Min. Lesen
C2PA-Content-Credentials reichen allein nicht aus — Swiss Trust Layer

Kamerahersteller, Bearbeitungstools und mehrere KI-Generatoren betten heute C2PA Content Credentials in die von ihnen erzeugten Dateien ein. Die Coalition for Content Provenance and Authenticity wurde 2021 von Adobe, Arm, BBC, Intel, Microsoft und Truepic gegründet und wird inzwischen von der Joint Development Foundation unter dem Dach der Linux Foundation getragen. Sie hat den Standard entwickelt, um ein reales Problem zu lösen: Sobald eine Mediendatei ihre Quelle verlässt, lässt sich oft nicht mehr zuverlässig feststellen, woher sie stammt und was mit ihr unterwegs geschehen ist.

C2PA ist bei diesem Problem ein echter Fortschritt. Allein reicht der Standard für ein KI-Unternehmen oder ein Content-Team jedoch nicht aus, wenn es um rechtliches Gewicht oder Beweiskraft geht, weil und wo die Credentials verloren gehen. Im Folgenden zeigen wir, was der Standard tatsächlich leistet, wo er in der Praxis versagt, und wo ein separater, qualifizierter Zeitstempel ergänzend ansetzt.

Was ein Content Credential tatsächlich festhält

Ein C2PA-Manifest, auch Content Credential genannt, ist eine signierte Datenstruktur, die an eine Datei angehängt wird. Es kann festhalten, wer oder was den Inhalt erstellt hat, welche Werkzeuge zum Einsatz kamen, ob KI beteiligt war, und jede Bearbeitung seit der Aufnahme. Jedes Manifest wird mit einem privaten Schlüssel signiert, und eine Zertifikatskette erlaubt es jeder Person, die Signatur zu prüfen, ohne die ursprüngliche Urheberin oder den Urheber zu kontaktieren. Wird eine Datei nach der Signierung des Manifests verändert, bricht die Signatur und die Manipulation ist erkennbar. Das ist sauber konstruierte Kryptografie, und sie funktioniert wie vorgesehen, solange das Manifest an der Datei hängen bleibt.

Wo die Metadaten verloren gehen

Die Lücke liegt nicht in der Kryptografie. Sie entsteht dadurch, was mit einer Datei geschieht, nachdem sie das Tool verlassen hat, das sie signiert hat. Hochladen, Herunterladen, Screenshots, Grössenänderungen und erneutes Komprimieren eines Bildes oder Videos zerstören oder entfernen das eingebettete Manifest in der Regel. Instagram, X, LinkedIn, TikTok, WhatsApp und iMessage verarbeiten hochgeladene Medien alle über Komprimierungs-Pipelines, die auf kleinere Dateigrössen ausgelegt sind, nicht auf den Erhalt signierter Metadaten, und mehrere dieser Plattformen entfernen Content Credentials, bevor der Inhalt überhaupt eine andere Betrachterin oder einen anderen Betrachter erreicht. Das ist keine bewusste Politik gegen Provenienz. Es ist eine Nebenwirkung einer Infrastruktur, die Jahre vor C2PA entworfen wurde. Das praktische Ergebnis bleibt in beiden Fällen gleich: Ein Inhalt, der bei seiner Entstehung ein gültiges Credential trug, kann an seinem Ziel ganz ohne ankommen.

Provenienz ist nicht Authentizität

C2PA und die Content Authenticity Initiative äussern sich klar dazu, was der Standard belegt und was nicht. Eine gültige, ununterbrochene Signatur bestätigt, dass ein Manifest seit der Signierung nicht verändert wurde und sich einem bestimmten Schlüssel zuordnen lässt. Sie bestätigt nicht, dass der zugrunde liegende Inhalt echt oder wahr ist oder das korrekt zeigt, was er zu zeigen vorgibt. Ein Deepfake, das mit einer vollständig C2PA-konformen Kamera-App oder einem Bearbeitungstool erstellt wurde, kann ein völlig gültiges Credential tragen, weil der Standard die Historie der Datei bezeugt, nicht die Wahrheit dessen, was darauf zu sehen ist. Hinzu kommt eine Grenze an der ersten Meile: C2PA kann bestätigen, dass ein bestimmtes Gerät oder eine bestimmte Software zu einem bestimmten Zeitpunkt eine bestimmte Angabe gemacht hat, hat aber keine Möglichkeit zu prüfen, was vor diesem ersten Signierschritt geschah, und kann ebenso wenig eine Abwesenheit beweisen. Eine Datei ganz ohne Credentials kann manipuliert sein, sie kann aber auch einfach alt, unsigniert oder mit einem Werkzeug erstellt worden sein, das den Standard noch nicht übernommen hat.

Wo ein qualifizierter Zeitstempel etwas leistet, das ein Manifest nicht kann

Das macht C2PA nicht zu einem schlechten Standard. Es ist ein gut konstruiertes, zunehmend verbreitetes Signal, das echten Nutzen bringt, solange es intakt bleibt. Das Problem für KI-Unternehmen und Content-Teams ist, dass "solange es intakt bleibt" die meisten Orte ausschliesst, an die ihr Inhalt tatsächlich reist. Ein qualifizierter, kryptografisch versiegelter Zeitstempel funktioniert anders: Er wird unabhängig von den eingebetteten Metadaten der Datei ausgestellt, sodass ihn eine erneute Komprimierung eines Bildes oder das erneute Posten eines Dokuments auf einer Plattform, die Manifeste entfernt, nicht berührt. Er belegt, dass eine bestimmte Datei in einem bestimmten Zustand zu einem bestimmten Zeitpunkt existierte, nachweisbar über das Siegelprotokoll statt über etwas, das in der Datei selbst mitgeführt wird. Das ist eine engere Aussage als das, was C2PA anstrebt, und sie ersetzt nicht die maschinenlesbare, erkennbare Kennzeichnung, die Regularien wie Artikel 50 des EU AI Act für KI-generierte Inhalte verlangen. Es handelt sich um ergänzende Beweise: nützlich für Trainingsprotokolle, Datensatz-Dokumentation, Modell-Output-Logs und Streitfälle, in denen eine Partei zeigen muss, was eine Datei war und wann sie existierte, unabhängig davon, ob die Plattform dazwischen überhaupt etwas erhalten hat.

Was das in der Praxis bedeutet

Nutzen Sie C2PA, wo Ihre Werkzeuge es unterstützen. Es ist ein echtes, frei verfügbares Signal, und es gibt keinen Grund, darauf zu verzichten. Planen Sie aber damit, dass es Ihren Inhalt nicht überallhin begleitet, wo dieser Inhalt landet, und behandeln Sie ein intaktes Content Credential nicht als Beweis für Authentizität, sondern nur als Beweis für eine signierte Historie. Für Aufzeichnungen, die später wichtig werden, etwa Provenienz von Trainingsdaten, Beispiele generierter Ausgaben oder Offenlegungsprotokolle, bewahren Sie eine unabhängige, zeitgestempelte Kopie ausserhalb der Plattform-Pipeline auf, die die Metadaten entfernen könnte. Unsere Seite zur Provenienz von KI-Datensätzen beschreibt ausführlicher, wie diese Dokumentationspflicht mit den Datenverwaltungsanforderungen des EU AI Act zusammenhängt.

Schützen Sie Ihre Arbeit mit Swiss Trust Layer AG

Versiegeln Sie Ihr geistiges Eigentum mit einem gerichtsfesten e-Siegel, unterstützt von Swisscom Trust Services.

Demo buchen

Related Articles

The EU AI Act, Article 50: what 'AI content transparency' means from August 2026
AI & Technology

The EU AI Act, Article 50: what 'AI content transparency' means from August 2026

Article 50 of the EU AI Act becomes applicable on 2 August 2026. It requires AI providers to disclose direct interaction, mark synthetic content as machine-readable and detectable, and flag deepfakes and AI-written public-interest text. Here is what the article requires and where content provenance fits, and where it does not.

July 20, 2026Read more →
For UAE company-formation firms: sealed, verifiable corporate documents
Country Markets

For UAE company-formation firms: sealed, verifiable corporate documents

UAE company formation runs through a chain of documents, from the Memorandum of Association to shareholder resolutions and powers of attorney, that pass through several parties before a license is issued. Here is what a sealed, timestamped record adds for corporate-services firms handling multi-jurisdiction incorporations, and where it fits alongside UAE notarization and attestation requirements.

July 26, 2026Read more →
Signing legally in the UAE with UAE Pass: a simple guide
Country Markets

Signing legally in the UAE with UAE Pass: a simple guide

UAE Pass is the UAE's national digital identity and e-signature platform, backed by Federal Decree-Law No. 46 of 2021. Here is when UAE Pass is enough on its own, and when a document needs a signature built for recognition outside the UAE too.

July 24, 2026Read more →
Voice cloning and consent: proving you had the right to use a voice
AI & Technology

Voice cloning and consent: proving you had the right to use a voice

Voice cloning consent disputes are rarely about whether permission was given. They are usually about whether anyone can prove exactly what was agreed and when. Here is why right-of-publicity law for voice varies by jurisdiction, what EU AI Act Article 50 adds on top of consent, and where a qualified timestamp actually helps, and where it does not.

July 23, 2026Read more →
How AI companies prove training-data provenance and defend copyright claims
AI & Technology

How AI companies prove training-data provenance and defend copyright claims

AI companies face two distinct exposures when training models: EU AI Act Article 10's data governance requirements, and civil copyright claims over training data. Here is what a defensible dataset provenance record actually needs, and what a qualified timestamp on a dataset hash can and cannot prove.

July 22, 2026Read more →