C2PA とは
C2PA(Coalition for Content Provenance and Authenticity)は、2021年2月に Adobe、Arm、BBC、Intel、Microsoft、Truepic が立ち上げた団体と、その団体が定める技術仕様の名前です。Adobe が主導する Content Authenticity Initiative(CAI)と、Microsoft と BBC が主導する Project Origin の取り組みを、1つの仕様にまとめる形で発足しました。最新の仕様は2026年4月の2.4版です。
| 用語 | 意味 |
|---|---|
| C2PA | ファイルの来歴を記録・検証するための技術仕様と、それを定める団体 |
| コンテンツクレデンシャル(Content Credentials) | C2PA の仕様でファイルに付けた来歴。対応するサイトやアプリでは「CR」のマークで示され、押すと作成者・日時・使われたツール(生成AIを含む)・編集の記録が表示される |
| CAI(Content Authenticity Initiative) | Adobe が主導する、コンテンツクレデンシャルの普及を進める取り組み。検証サイトや開発者向けのツールを提供している |
仕組み:来歴に電子署名を付ける
- 記録する。撮影・作成・編集のたびに、機器やソフトが「何をしたか」を記録します。たとえば撮影したカメラ、生成AIで作ったこと、切り抜きや色の補正などの編集です。
- 署名する。記録をまとめ、画像データのハッシュ値(データから計算する指紋のような値)と結び付けて、機器やソフトの持つ証明書で電子署名します。
- 確かめる。見る人は、署名が正しいか、署名のあとに画像や記録が書き換えられていないか、署名者が信頼できる相手かを、検証サイトなどで確かめます。
信頼できる署名者を見分けるため、C2PA は2025年から、製品を審査して公式の信頼リスト(C2PA Trust List)に載せる仕組みを始めています。また、署名した時刻を第三者に証明してもらうため、外部の時刻認証局のタイムスタンプを使うことも推奨されています。
C2PA には、来歴がファイルから外れてしまったときのための仕組みもあります。画像に埋め込んだ目に見えない印(電子透かし)などを手がかりに、別の場所に保管しておいた来歴を探し出せるようにするものです。
C2PA の来歴を確かめる方法
- 検証サイト(Content Credentials Verify)を開き、画像ファイルを読み込みます。
- 来歴があれば、作成者、日時、使われた機器やソフト、生成AIの使用、編集の履歴が表示されます。
- 「来歴が見つからない」と表示された場合は、対応していない機器やソフトで作られたか、途中で来歴が削除された画像です。
ほかにも、次の方法で確かめられます。
- Adobe の無料の Web アプリ「Adobe Content Authenticity」と、その Chrome 拡張機能。
- Google フォト。来歴のある JPEG 画像では、画像の詳細情報の画面でコンテンツクレデンシャルを確認できるようになっています(Google の2025年9月の発表)。
- Google の Gemini アプリ。2026年5月から、C2PA の来歴の確認にも対応し始めています。
画面に「CR」のマークが出ていても、マーク自体は絵として真似できます。確かめるときは、マークではなく署名そのものを検証してください。
C2PA でわかること・わからないこと
| 項目 | わかるか | 補足 |
|---|---|---|
| 作った機器・ソフト(生成AIを含む) | わかる | 署名した機器やソフトが記録したとおりに表示される |
| 署名のあとの書き換え | わかる | ハッシュ値と電子署名で、画像や記録の改ざんを検知できる |
| 編集の履歴 | 記録されていればわかる | 対応するソフトで編集し、来歴を引き継いだ場合に限られる |
| 撮影した日時 | 記録された日時はわかる | 機器の時計の設定に左右される。署名した時刻は、タイムスタンプが付いていれば第三者が裏付ける |
| 写っている出来事が本当か | わからない | 演出された場面や、画面に表示した画像を撮影し直した写真にも、署名そのものは付けられる |
| 来歴の無い画像の真偽 | わからない | 来歴が付いていないのは、いまはふつうのこと |
C2PA が示すのは「その画像がどう作られたと記録されているか」です。本物かどうかを判断するときは、来歴が無い場合も含めて、ほかの方法とあわせて確かめます。方法はAI画像の見分け方で紹介しています。
対応しているカメラ・スマートフォン・生成AI
2026年9月時点で、各社の公式発表から確認できた主なものです。
| 製品・サービス | 種類 | 内容 |
|---|---|---|
| Leica M11-P | カメラ | 2023年10月発表。コンテンツクレデンシャルを内蔵した世界初のカメラ |
| ソニー α1 II、α9 III、α7 IV など | カメラ | 報道向けの Camera Authenticity Solution。有償のライセンスで署名機能を有効にする。3D の奥行き情報で、画面を撮り直した画像かどうかも確かめられる |
| キヤノン EOS R1、EOS R5 Mark II | カメラ | 2026年5月に報道機関向けの仕組みを発表。欧州・中東・アフリカから提供を始め、機能の有効化は有償 |
| ニコン Z6III | カメラ | 2025年8月に対応したが、多重露出の機能を使うと撮影していない画像にも署名が付けられる問題が見つかり、9月にサービスを停止。それまでに発行した証明書は失効した |
| Google Pixel 10 | スマートフォン | 標準のカメラアプリで撮ったすべての写真に付与。C2PA の適合性プログラムで最高の保証レベル(Assurance Level 2)を取得 |
| Samsung Galaxy S25 | スマートフォン | 生成AIで作成・編集した画像にだけ付与。通常の写真には付かない |
| Apple iPhone 18 Pro | スマートフォン | 2026年9月、写真の真正性を示す独自の機能「Apple Reference Image」を発表。発表資料に C2PA への言及はない |
| OpenAI、Adobe Firefly、Microsoft(Azure OpenAI)、Google(Nano Banana Pro) | 生成AI | 生成した画像に、生成AIで作ったことを示す来歴を付与 |
ニコンの例は、署名があっても、機器側の不具合で誤った画像に署名が付く場合があることを示しています。重要な場面では、署名の有効性に加えて、証明書が失効していないかも確かめる必要があります。
SNS やスクリーンショットで来歴が消える問題
C2PA の来歴は、ふつうファイルの中に記録されます。米国立標準技術研究所(NIST)の報告書は、ファイルの中のメタデータは SNS などで共有されるときに削除されることが多く、多くのプラットフォームがプライバシー保護のために少なくとも一部のメタデータを削除していると指摘しています。OpenAI も、SNS への投稿やスクリーンショットで来歴が消えることがあると説明しています。
- 来歴が無い画像を見ても、「もともと無かった」のか「途中で消えた」のかは区別できません。
- 残したい画像は、撮影したままの元のファイルを保管し、送るときは画像を圧縮し直さない方法(ファイルとして送るなど)を選びます。
- 来歴が消えても生成AIで作られたことを確かめられるように、Google や OpenAI は C2PA に加えて、電子透かし(SynthID)も画像に入れています。
日本での動き
- 総務省と経済産業省の「AI事業者ガイドライン(第1.2版)」は、AI に関係する事業者が即して行動すべき広島AIプロセスの国際指針として、技術的に可能な場合は、電子透かしなどによって AI が生成したコンテンツを利用者が識別できるようにする、信頼できるコンテンツ認証と来歴の仕組みを開発・導入することを挙げています。
- 日本では、ニュース記事や広告などに発信者の情報を付け、第三者が確かめられるようにする Originator Profile(OP)の技術も開発が進んでいます。画像ファイルの来歴を記録する C2PA とは、対象と役割が異なります。
C2PA と PEA の関係
PEA は、C2PA の来歴がある画像ではその電子署名を検証し、信頼できる発行元のものか、署名のあとに書き換えられていないかを確かめて、鑑定の判断に取り入れます。「AIで生成した」という確かな記録があれば、グレード1(AI生成が明示されている)と判定します。来歴が無いことは減点しません。
PEA が発行する鑑定書は、C2PA の来歴とは別のものです。鑑定の内容と画像ファイルのハッシュ値を電子署名で封印し、外部の時刻認証局のタイムスタンプを付けたもので、証明書番号から誰でも照合できます。詳しくはAI画像判定の仕組みをご覧ください。
よくある質問
C2PA とコンテンツクレデンシャルは何が違いますか?
C2PA は来歴を記録するための技術仕様と、それを定める団体の名前です。コンテンツクレデンシャル(Content Credentials)は、その仕様でファイルに付けた来歴の呼び名です。一般向けにはコンテンツクレデンシャル、技術的な説明では C2PA と呼ばれることが多いです。
C2PA の署名があれば、本物の写真だと言えますか?
言えません。わかるのは、署名した機器やソフト、記録された編集の内容、署名したあとに書き換えられていないことです。写っている出来事が本当か、演出ではないかまでは保証しません。
C2PA が付いていない画像は偽物ですか?
いいえ。対応する機器やサービスはまだ一部で、SNS への投稿やスクリーンショットで消えることも多いため、付いていないのが普通です。付いていないことは、偽物の証拠にも本物の証拠にもなりません。
自分の写真や作品に C2PA を付けるには、どうすればよいですか?
対応するカメラやスマートフォン(Google Pixel 10 の標準カメラなど)で撮影する方法があります。Adobe の無料の Web アプリ「Adobe Content Authenticity」を使うと、自分の作品に作者名などのコンテンツクレデンシャルを付けることもできます。
C2PA の来歴は、無料で確認できますか?
できます。Content Credentials Verify という検証サイトに画像を読み込むと、来歴の有無、作成に使われた機器やソフト、生成AIの使用、編集の記録を確認できます。
出典
- C2PA: Coalition for Content Provenance and Authenticity の設立発表(2021年2月22日)
- C2PA Technical Specification 2.4(2026年4月)
- C2PA: C2PA and Content Credentials Explainer(仕様 2.4)
- C2PA: Introducing the Official Content Credentials Icon(2023年10月10日)
- C2PA: Conformance Program
- Content Authenticity Initiative: Content Credentials Verify
- ITmedia NEWS: “誰が作ったか”をデジタル作品に埋め込めるWebアプリ、Adobeがパブリックβとして公開(2025年4月25日)
- Adobe: Leica launches world’s first camera with Content Credentials built-in(2023年10月26日)
- Sony: Camera Authenticity Solution
- Canon: Canon Introduces C2PA-Compliant Authenticity Imaging System for News Organizations(2026年5月11日)
- Nikon: Nikon releases firmware version 2.00 for the Nikon Z6III(2025年8月27日)
- PetaPixel: Nikon Can't Fully Solve the Z6 III's C2PA Problems Alone(2025年9月22日)
- Google: How Pixel and Android are bringing a new level of trust to your images with C2PA Content Credentials(2025年9月10日)
- PetaPixel: Samsung's Image Authenticity Approach Is Backward and It's AI's Fault(2025年2月13日)
- Apple Newsroom: Apple debuts iPhone 18 Pro and iPhone 18 Pro Max(2026年9月)
- Google: The Gemini app gets new image verification features(2025年11月20日)
- NIST AI 100-4: Reducing Risks Posed by Synthetic Content(2024年11月)
- PetaPixel: AI Images Generated on DALL-E Now Contain the Content Authenticity Tag(2024年2月8日)
- 経済産業省: AI事業者ガイドライン(第1.2版)
- Originator Profile 技術研究組合: 組合について