图片编辑室收到摄影师传来的文件。Photoshop 打开它,面板里显示出一条内容凭证:相机拍摄,在 Lightroom 中修过,在某个日期导出。有用。随后文件进入内容管理系统,被裁成三种投放尺寸,推送到社交渠道,等它落地时,凭证已经不见了。图片被重新编码,清单没能挺过这段旅程。
2026 年真正发生的变化
内容凭证是由 C2PA,即内容来源与真实性联盟,维护的来源格式。今年的新闻不是这个格式本身,而是谁加入了它。
OpenAI 自 2024 年 5 月起就是 C2PA 指导委员会成员,并为 ChatGPT 及其 API 产出的图片添加内容凭证。今年的新变化是:2026 年 5 月 19 日,OpenAI 与 Google 宣布将把这份清单与 Google 的 SynthID 水印结合,这是专为经受截图、调整尺寸或再次发布而设计的第二层保护。Kakao 和 ElevenLabs 在同月采用了同样的 SynthID 水印。Nvidia 早在一年前就已把 SynthID 集成到自己的工具中。指导委员会此前已有 Google、Microsoft、Meta 和 BBC,成员中还包括 Sony、Nikon、Leica 等相机制造商。
Google 已宣布,内容凭证验证与 SynthID 检测将原生进入 Google 搜索和 Chrome,而 Gemini 应用中已经可以进行检测。在链条的另一端,拍摄瞬间即完成签名的能力已经出现在 Leica、Sony、Nikon 和 Canon 的相机上,也出现在近期的旗舰手机上。这对这套标准来说是实打实的胜利。而它同时,准确地说,是一个关于传播范围的事实,不是关于法律的事实。
内容凭证到底主张了什么
内容凭证是一份随文件同行的已签名清单。它记录文件由什么产生,以及之后发生了什么:拍摄设备或模型、编辑步骤、导出。签名来自产出它的软件,因此之后对像素的改动会破坏这层绑定,在核验时会暴露出来。
它把一个问题回答得很好。这个问题是:一张画面究竟是相机原片、模型输出,还是被模型动过的相机原片。图片编辑、平台审核团队和数据集管理者,都需要在几秒内、大批量地得到这个答案。
问题在哪里换了一个
后来会出现另一个问题,通常是在牵扯到钱的时候。有人重新使用了你的照片。某个模型用你的档案做了训练。到那一步,没人关心文件是哪个应用导出的。关心的是作品是谁做的,从什么时候开始。内容凭证不是为回答这个而造的,原因有三个,都很实际。
清单在常规处理中被剥掉
重新编码、格式转换、截图,或者任何会重写元数据的处理链路,都会让清单消失,除非每一个环节都被设计成把它传下去。很多环节并没有,而被剥掉的凭证和从来不存在的凭证看起来一模一样。凭证恰恰在最容易产生纠纷的那种处境里最脆弱,也就是文件已经流转出去之后。
它描述的是工具,不是权利人
清单说明的是哪个应用或设备产生并编辑了这个文件。产出方可以加上身份声明,但基本主张针对的是软件,不是所有权。凭证里没有任何内容能决定权利属于自由职业者、代理机构,还是委托这份工作的客户,也决定不了哪份合同约束这次使用。
它是自我声明,而不是由独立信任服务签发
内容凭证由产出它的软件签名,用的是该产出方自己的证书。这是一个利益相关方对自己产物作出的陈述。合格电子时间戳则是另一类东西:由受监管的信任服务提供者在法律框架下签发,而且永远不掌握在主张权利的那个人手里。
合格时间戳补上了什么
根据 eIDAS 第 41 条,合格电子时间戳享有一项推定:其标示的日期和时间准确,且其所关联数据的完整性成立。法院从这项推定出发,想要推翻它的一方要承担反驳的工作。瑞士通过 ZertES 建立了相应的制度。这里的收益是程序上的而非技术上的。
| 问题 | 内容凭证 | 合格电子时间戳 |
|---|---|---|
| 这个文件由什么工具产生或编辑? | 直接回答,这就是它的设计目的 | 不涉及 |
| 能否经受重新编码和再次发布? | 常常不能 | 能,令牌与文件分开保存 |
| 由谁签发这项证明? | 产出它的软件,用自己的证书 | 受监管的信任服务提供者 |
| 法院是否推定日期准确? | 没有这样的推定 | 是,依据 eIDAS 第 41 条 |
两者如何一起用
内容凭证在披露和来源标注上的覆盖面,是任何法律工具都够不到的。更安静的问题出在这里:一个团队开始输出凭证,就此认定档案已经站得住脚,直到发生纠纷时才发现清单几个月前就已经丢失,而且本来也证明不了作者身份。
- 继续输出凭证,把它们当作标注和来源信息,而不是权利记录。
- 测试自己的发布链路。把一个文件走完整条流水线导出,然后检查最末端拿到的是什么。
- 对于将来可能需要主张权利的作品,在完成时另外做一份带日期的记录,和项目档案放在一起,而不是只放在文件内部。
- 如果你为同样的目的考虑过把哈希锚定到公链上,区块链锚定与合格时间戳的对比说明了锚定在哪些方面有用,以及那项法律推定为什么仍然必须来自信任服务。
Swiss Trust Layer 为完成的文件加上合格时间戳和电子签章,也就是这一对里的后半部分。前半部分,也就是写在文件内部的来源信息,C2PA 已经做得不错。值得避免的错误,是把联盟的规模读成对一个从来没有向它提出过的法律问题的回答。





