Não há um anúncio da Adobe que justifique apresentar isto como notícia

A documentação fornecida não comprova um anúncio recente da Adobe sobre as Content Credentials. O artigo da Adobe incluído na investigação é uma publicação de 26 de janeiro de 2024 que aborda o impulso e as iniciativas de adoção previstas para esse ano; por si só, não demonstra uma alteração atual do produto nem uma nova funcionalidade. A abordagem responsável é, por isso, um guia explicativo, não uma notícia sobre um lançamento. Adobe falava então de implementação e colaboração, não de verificação universal de imagens.

As Content Credentials estão relacionadas com a C2PA, uma norma técnica para associar aos conteúdos multimédia informações sobre a sua proveniência e historial. A versão 2.4 da especificação está publicada na documentação da organização; a existência dessa versão não significa que uma funcionalidade específica da Adobe tenha sido atualizada na mesma data, nem que todos os serviços a suportem. A distinção é importante: uma norma, uma ferramenta que a implementa e um anúncio comercial são coisas diferentes. A especificação C2PA descreve o enquadramento técnico; por si só, não comprova uma implementação geral em todas as aplicações ou plataformas.

Que informações podem conter

Uma credencial pode conter uma declaração estruturada sobre o ficheiro e as ações registadas durante a sua criação ou edição. Dependendo da forma como as ferramentas a implementam, pode indicar, por exemplo, que aplicação acrescentou informações, que alterações foram declaradas ou que recursos foram utilizados no processo. Não é um relatório automático de todas as decisões criativas: o conteúdo e o nível de detalhe dependem dos dados introduzidos pelos sistemas participantes. O explicador da C2PA apresenta estas credenciais como uma forma de consultar a proveniência, os elementos utilizados e as operações declaradas. Explicador da C2PA.

A norma organiza esses dados em declarações e manifestos associados ao conteúdo e prevê mecanismos criptográficos para proteger a integridade da informação e a sua ligação ao ativo. Na prática, uma verificação pode ajudar a detetar se os dados associados não correspondem a uma versão alterada do ficheiro. Isso sustenta a integridade da declaração, não a veracidade de tudo o que ela afirma: uma assinatura pode mostrar que uma declaração está associada a uma identidade ou sistema, mas não constitui uma investigação independente sobre a cena, o autor ou as suas motivações. A especificação técnica detalha a estrutura dos manifestos e a sua ligação aos ativos. Especificação C2PA 2.4.

Como interpretá-las ao analisar uma imagem

Se uma imagem incluir credenciais legíveis por uma ferramenta compatível, o utilizador pode consultar as informações presentes e verificar se a validação técnica deteta problemas. A ferramenta de verificação do projeto permite consultar os conteúdos que lhe sejam fornecidos, mas a sua existência não significa que todas as imagens na Internet tenham credenciais nem que todas as plataformas preservem os metadados ao publicar ou descarregar ficheiros. Verificador de Content Credentials.

É preferível ler o resultado como um registo limitado, não como um veredicto. Um indicador de validação favorável não permite concluir que a imagem mostra um facto real; do mesmo modo, a ausência de credenciais não prova que a imagem foi manipulada. Pode não ter sido criada com uma ferramenta que as incorpore, podem ter sido removidas durante a exportação ou publicação, ou o sistema de consulta pode não as encontrar. A falta de informação e uma validação falhada são situações diferentes: nenhuma delas deve transformar-se automaticamente numa acusação.

  • Que ações e ferramentas são expressamente indicadas?
  • A informação identifica uma fonte ou apenas descreve um processo declarado?
  • A credencial foi validada e a que ficheiro ou versão corresponde?
  • Que aspetos relevantes não ficam registados?

A resposta deve limitar-se ao que está efetivamente documentado. Para avaliar a veracidade de uma imagem, são necessárias outras verificações — como confirmar o contexto, a data e fontes independentes — que a credencial não substitui.

Limites: proveniência declarada não é prova de veracidade

A C2PA procura facilitar o acesso a informações verificáveis sobre o historial de um conteúdo multimédia, mas não decide se o conteúdo é verdadeiro, enganador ou legítimo. O explicador da norma distingue a informação de proveniência da avaliação do conteúdo e descreve o modelo de confiança envolvido. Uma credencial pode fornecer pistas úteis sobre a forma como um ficheiro foi gerado ou editado; não certifica que a cena representada ocorreu tal como aparece nem que os dados fornecidos estejam completos. Explicador da C2PA.

A disponibilidade e a interoperabilidade também têm limites. Para que a informação seja útil, as ferramentas de criação, edição, publicação e consulta têm de a preservar ou permitir recuperá-la de forma compatível. A documentação prevê dados incorporados e armazenados externamente, bem como diferentes formas de os associar ao ativo, mas isso não garante que todos os serviços mantenham essa relação durante todo o percurso do ficheiro. Uma credencial ausente não equivale a uma falsificação, e uma credencial presente não é um certificado de verdade. Esta limitação não invalida o uso da norma: define as perguntas a que pode ajudar a responder e as que ficam fora do seu âmbito. Especificação técnica C2PA.

Um sinal útil, sempre acompanhado por outras verificações

Para os criadores, as credenciais podem oferecer uma forma estruturada de partilhar informações sobre o processo de produção e edição, quando as aplicações utilizadas as geram e os canais de distribuição as preservam. Para o público, podem fornecer contexto adicional na avaliação de um ficheiro. A sua utilidade prática depende, porém, da existência de informações interpretáveis e de quem as consulta compreender o significado da validação. A própria iniciativa Content Credentials apresenta a verificação como uma forma de examinar esses dados, não como substituto da avaliação editorial. Sobre Content Credentials.

A documentação disponível permite descrever o propósito e os limites técnicos, mas não estabelecer uma taxa geral de adoção, a frequência com que as credenciais se perdem nas redes sociais ou a eficácia da sua utilização em todos os fluxos de trabalho. A investigação fornecida também não comprova uma alteração recente da Adobe que justifique uma notícia de lançamento. Essas questões exigiriam dados atuais e comparáveis, que não estão aqui documentados. A conclusão verificável é mais moderada: as credenciais ajudam a analisar a proveniência declarada e a integridade técnica; por si só, não provam a autenticidade factual. Considere-as uma peça de contexto, juntamente com o ficheiro, a sua origem conhecida e outras provas independentes.