Skip to main content
IP Copyright

OpenAI, Google e Nvidia sostengono i Content Credentials. Questo non li rende una prova in tribunale

In short

I Content Credentials arrivano ormai dalle immagini di ChatGPT, dalle fotocamere professionali e presto da Chrome stesso. La provenienza diventa leggibile su larga scala. Un manifesto non diventa per questo qualcosa la cui data un giudice presume corretta.

Una redazione fotografica riceve un file da un collaboratore. Photoshop lo apre e mostra un Content Credential nel pannello: scattato con una fotocamera, modificato in Lightroom, esportato in una certa data. Utile. Poi il file passa nel CMS, viene ridimensionato per tre posizionamenti e pubblicato su un canale social, e all'arrivo il credential non c'e piu. L'immagine e stata ricodificata, e il manifesto non ha superato il viaggio.

Cosa e cambiato davvero nel 2026

I Content Credentials sono il formato di provenienza mantenuto da C2PA, la Coalition for Content Provenance and Authenticity. La notizia di quest'anno non e il formato. E chi vi ha aderito.

OpenAI fa parte del comitato direttivo di C2PA da maggio 2024 e appone un Content Credential alle immagini prodotte da ChatGPT e dalla sua API. La novita di quest'anno: il 19 maggio 2026 OpenAI e Google hanno annunciato che avrebbero abbinato questo manifesto alla filigrana SynthID di Google, un secondo livello pensato per resistere a uno screenshot, un ridimensionamento o una ripubblicazione. Kakao ed ElevenLabs hanno adottato la stessa filigrana SynthID lo stesso mese. Nvidia aveva gia integrato SynthID nei propri strumenti l'anno precedente. Nel comitato direttivo c'erano gia Google, Microsoft, Meta e la BBC, e tra i membri figurano anche produttori di fotocamere come Sony, Nikon e Leica.

Google ha annunciato che la verifica dei Content Credentials e il rilevamento SynthID arriveranno in modo nativo in Google Search e in Chrome, mentre il rilevamento e gia disponibile nell'app Gemini. All'altro capo della catena, la firma al momento dello scatto e gia presente su fotocamere Leica, Sony, Nikon e Canon e sui telefoni di punta piu recenti. E una vittoria reale per lo standard. Ed e anche, precisamente, un fatto di diffusione e non un fatto giuridico.

Cosa afferma un Content Credential

Un Content Credential e un manifesto firmato che viaggia insieme al file. Registra cosa ha prodotto il file e cosa gli e successo dopo: il dispositivo di ripresa o il modello, i passaggi di modifica, l'esportazione. La firma proviene dal software che lo ha prodotto, quindi una modifica successiva dei pixel rompe il legame e si vede in fase di verifica.

A una domanda risponde bene. La domanda e se un'immagine sia un originale di fotocamera, un output di un modello, o un originale che un modello ha ritoccato. Photo editor, team di revisione delle piattaforme e curatori di dataset hanno bisogno di quella risposta su grandi volumi e in pochi secondi.

Dove la domanda cambia

Piu tardi arriva un'altra domanda, di solito quando entrano in gioco i soldi. Qualcuno ha riutilizzato la tua fotografia. Un modello e stato addestrato sul tuo archivio. A quel punto non interessa a nessuno quale applicazione abbia esportato il file. Interessa chi ha realizzato l'opera, e da quando. Un Content Credential non e stato costruito per rispondere a questo, per tre ragioni pratiche.

Il manifesto sparisce nella lavorazione ordinaria

Una ricodifica, una conversione di formato, uno screenshot o una pipeline che riscrive i metadati eliminano il manifesto, a meno che ogni fase non sia stata costruita per trasmetterlo. Molte fasi non lo sono, e un credential rimosso e identico a uno che non e mai esistito. Il credential e piu fragile proprio nella situazione che genera controversie, cioe dopo che il file ha circolato.

Descrive lo strumento, non il titolare dei diritti

Il manifesto indica quale applicazione o dispositivo ha prodotto e modificato il file. Il produttore puo aggiungere un'asserzione di identita, ma l'affermazione di base riguarda il software, non la proprieta. Nulla nel credential stabilisce se i diritti siano di un freelance, di un'agenzia o del cliente che ha commissionato il lavoro, ne quale contratto regoli l'uso.

E autodichiarato, non emesso da un servizio fiduciario indipendente

Un Content Credential e firmato dal software che lo produce, con il certificato di quel produttore. E una dichiarazione di una parte interessata sul proprio output. Una marca temporale elettronica qualificata e un oggetto di natura diversa: emessa da un prestatore di servizi fiduciari vigilato, entro un quadro giuridico, e mai nelle mani di chi avanza la pretesa.

Cosa aggiunge una marca temporale qualificata

Ai sensi dell'articolo 41 del regolamento eIDAS, una marca temporale elettronica qualificata gode della presunzione di accuratezza della data e dell'ora che indica e di integrita dei dati a cui e collegata. Un giudice parte da quella presunzione, e la parte che la contesta si assume l'onere di ribaltarla. La Svizzera ha un regime equivalente con la ZertES. Il guadagno e processuale piu che tecnico.

DomandaContent CredentialMarca temporale qualificata
Quale strumento ha prodotto o modificato questo file?Risponde direttamente, e la sua funzioneNon affrontato
Sopravvive a ricodifica e ripubblicazione?Spesso noSi, il token si conserva separatamente dal file
Chi emette l'attestazione?Il software produttore, con il proprio certificatoUn prestatore di servizi fiduciari vigilato
Un giudice presume esatta la data?Nessuna presunzione di questo tipoSi, ai sensi dell'articolo 41 eIDAS

Come tenere insieme le due cose

I Content Credentials coprono trasparenza e provenienza con una diffusione a cui nessuno strumento giuridico si avvicina. L'errore piu silenzioso e quello di un team che emette credentials, ne deduce che l'archivio sia difendibile, e scopre in una controversia che i manifesti erano spariti da mesi e comunque non avrebbero provato la paternita.

  • Continuate a emettere credentials, trattandoli come etichettatura e provenienza, non come registro dei diritti.
  • Provate la vostra catena di pubblicazione. Esportate un file lungo l'intera pipeline e verificate cosa arriva alla fine.
  • Per i lavori su cui un giorno potreste rivendicare diritti, create un record datato separato quando l'opera e finita, conservato con il fascicolo di progetto invece che dentro il file.
  • Se avete valutato l'ancoraggio di hash su una catena pubblica per lo stesso scopo, il confronto tra ancoraggio blockchain e marca temporale qualificata spiega dove un ancoraggio aiuta e dove la presunzione deve comunque venire da un servizio fiduciario.

Swiss Trust Layer applica marche temporali qualificate e sigilli ai file finiti, la seconda meta di questa coppia. La prima meta, la provenienza dentro il file, C2PA la gestisce gia bene. L'errore da evitare e leggere la dimensione della coalizione come risposta a una domanda giuridica che nessuno le ha posto.

Proteggi il tuo lavoro con Swiss Trust Layer AG

Sigilla la tua proprietà intellettuale con un e-Sigillo provato in tribunale, supportato da Swisscom Trust Services.

Prenota una Demo Gratuita

Articoli correlati

Il regolamento sull'IA rende il vostro opt-out un loro obbligo. Non e ancora la vostra prova
IP & Copyright

Il regolamento europeo sull'IA impone ai fornitori di modelli di cercare la vostra riserva di diritti e di rispettarla. E un obbligo reale e ricade su di loro. Cio che non puo fare e rispondere alla domanda che una controversia rivolge a voi: cosa avete creato, e quando.

15 settembre 2026Leggi articolo
Un tribunale tedesco ha respinto un opt-out sul diritto d'autore perche una macchina non poteva leggerlo
IP & Copyright

Un avviso nelle vostre condizioni d'uso dice a un lettore umano che rifiutate l'addestramento di IA. Una corte d'appello tedesca ha stabilito che una riserva in questa forma non soddisfa l'articolo 4, paragrafo 3, della direttiva DSM, perche il crawler a cui era rivolta non poteva leggerla.

14 settembre 2026Leggi articolo
Un NDA non data la tua idea. Ecco la falla che costa i pitch alle agenzie
IP & Copyright

Un NDA dice a un potenziale cliente che non puo ripetere quanto gli e stato mostrato. Non dice nulla su quando l'agenzia ha effettivamente concepito l'idea, ne su cosa succede una volta che il pitch deck lascia la stanza. Questa e la falla che costa alle agenzie le loro idee migliori.

9 settembre 2026Leggi articolo
Una controversia americana di riferimento sul diritto d'autore e l'arte generata dall'IA va verso il processo. Cosa avere pronto a prescindere dal verdetto
IP & Copyright

Andersen contro Stability AI e una importante causa americana sul diritto d'autore riguardo a come sono stati addestrati i generatori di immagini IA. Il processo con giuria e ora fissato per aprile 2027. Nessun verdetto risponde alla domanda che ogni fotografo e illustratore deve gia porsi: puoi dimostrare cosa hai creato, e quando?

8 settembre 2026Leggi articolo
Settembre in una checklist: cosa è in vigore, cosa cambia, cosa correggere per primo
IP & Copyright

Questa settimana si è chiusa con un accordo record sul diritto d'autore legato all'IA, una nuova legge europea sulla divulgazione entrata in vigore, e un processo con giuria in corso che potrebbe ridefinire come vengono trattati i generatori di immagini. Ecco una checklist pratica su cosa verificare e correggere a settembre, dalla divulgazione dei contenuti IA alla prova datata del vostro lavoro.

6 settembre 2026Leggi articolo