Não há aqui nenhuma novidade recente confirmada

A tentativa de identificar uma alteração recente nas ferramentas criativas esbarra num limite concreto: as fontes disponíveis não documentam uma atualização datada de um programa de edição nem um anúncio recente que permita afirmar que mudou a forma como este anexa ou apresenta credenciais. A especificação C2PA consultada apresenta a versão 2.4 e enumera mecanismos técnicos, mas essa página, por si só, não prova que uma determinada aplicação tenha introduzido recentemente uma funcionalidade. Por isso, este artigo não apresenta uma novidade de produto como notícia; explica o que a norma pode oferecer e o que convém verificar antes de confiar numa credencial.

Esta distinção é importante para quem publica imagens. Uma funcionalidade descrita numa norma não está necessariamente disponível em todos os editores, serviços ou formatos de ficheiro. Além disso, o facto de uma aplicação conseguir ler metadados não significa necessariamente que os preserve ao exportar, que os acrescente a uma nova imagem ou que apresente todos os detalhes. Sem documentação oficial datada sobre uma ferramenta específica, não é possível afirmar que tenha ocorrido uma alteração recente verificável. Assim, as fontes permitem explicar a norma, mas não afirmar que o comportamento de um produto mudou recentemente.

O que regista uma credencial C2PA

C2PA é uma especificação técnica para associar informações de proveniência a conteúdos digitais. Em vez de tratar uma imagem como um ficheiro isolado, prevê um registo estruturado que pode incluir declarações sobre o conteúdo e o seu processamento, bem como dados que ligam o registo ao ativo. A especificação organiza estes elementos através de claims, assertions e mecanismos de ligação; contempla também dados incorporados no ficheiro ou armazenados externamente. Esta arquitetura permite descrever um histórico declarado do conteúdo, mas não avalia automaticamente se a cena representada é verdadeira.

Consoante a ferramenta e o fluxo de trabalho, uma credencial pode ajudar a responder a perguntas como quem declara ter criado ou alterado um ficheiro, que ações foram registadas e se os dados estão associados ao ativo que está a ser examinado. O essencial é distinguir uma declaração tecnicamente verificável da verdade do seu conteúdo. Uma assinatura ou ligação válida pode sustentar que determinadas informações foram associadas a um ficheiro de uma certa forma. Não transforma, por si só, a descrição de uma cena num facto comprovado, nem garante que a pessoa indicada no registo seja conhecida por quem consulta a imagem. O registo deve, portanto, ser entendido como informação sobre um ativo e o seu histórico declarado, e não como um veredicto automático sobre os acontecimentos representados.

Uma assinatura não é um certificado de verdade

As credenciais são mais úteis quando são lidas como elementos disponíveis de proveniência, e não como um detetor universal de manipulação. Podem ajudar a inspecionar um registo de ações ou a verificar se as informações estão ligadas a um ficheiro, mas a interpretação depende dos dados incluídos, de quem os emitiu e do significado de cada ação no contexto da aplicação. A norma define uma estrutura técnica; avaliar a identidade, a autoridade ou a fiabilidade de uma declaração exige contexto adicional. Um registo pode ser útil e, ainda assim, deixar sem resposta questões importantes sobre as circunstâncias em que uma imagem foi criada ou editada.

Também há uma diferença entre a integridade do registo e a veracidade do que está representado. Uma credencial tecnicamente válida não prova que uma fotografia mostre um acontecimento exatamente como ocorreu, que a legenda esteja correta ou que tenham sido incluídas todas as etapas relevantes de edição. A credencial não substitui a verificação editorial nem a avaliação visual e contextual. Os seus dados devem ser tratados como uma peça entre várias; quando uma decisão tem consequências importantes, é aconselhável confirmar datas, locais, autoria e outros elementos através de fontes independentes. Mesmo que o registo pareça intacto, importa considerar o que afirma concretamente e o que fica fora do seu âmbito.

Ausência, perda e compatibilidade

Não encontrar uma credencial não prova que uma imagem seja falsa nem que tenha sido gerada por inteligência artificial. Pode nunca ter sido criada uma credencial; também é possível que o sistema que recebe a imagem não a consiga ler ou que o ficheiro tenha passado por um processo que não preservou os dados associados. A documentação C2PA prevê tanto informações incorporadas como armazenamento externo, pelo que a forma de consultar uma credencial pode depender do ficheiro e do serviço utilizado. O facto de não estar visível numa aplicação não basta para determinar o que aconteceu.

Pela mesma razão, não se deve presumir que todas as ferramentas criativas anexem ou preservem credenciais, nem que duas aplicações as apresentem da mesma maneira. Antes de tirar conclusões, é preciso identificar o programa e a versão, consultar a documentação oficial e verificar especificamente o que acontece ao abrir, editar e exportar o formato utilizado. As fontes disponíveis aqui não permitem enumerar com segurança que editores oferecem estas funcionalidades nem em que condições. Publicar uma lista de compatibilidade sem essa verificação criaria uma impressão enganadora da cobertura. A compatibilidade não é uma propriedade simplesmente binária: pode depender da aplicação, da versão, do formato, do fluxo de trabalho e da forma como o serviço de destino trata o resultado.

Verificações práticas para criadores e leitores

Para quem cria imagens, a abordagem mais prudente é verificar todo o fluxo de trabalho, em vez de confiar apenas numa caixa de seleção ou numa promessa genérica de compatibilidade. A documentação do editor deve esclarecer se consegue gerar credenciais, que informações regista e se a exportação escolhida as preserva. Se o ficheiro passar por uma plataforma de publicação, também convém verificar o resultado descarregado ou novamente partilhado: uma etapa intermédia pode modificar o ficheiro ou a forma como os seus dados são apresentados. É importante testar a saída final, pois o ficheiro de trabalho e a versão recebida pelo público podem comportar-se de maneira diferente.

Para quem recebe uma imagem, estas verificações ajudam a colocar as informações em contexto:

  • Consultar o ficheiro original, quando possível, e utilizar uma ferramenta que indique se encontrou credenciais e que ligação estabelece entre elas e o conteúdo.
  • Ler as declarações com precisão: distinguir a autoria declarada, as ações registadas e as informações sobre o ficheiro de qualquer conclusão sobre a verdade da cena.
  • Procurar contexto independente se a identidade, a data ou o local forem relevantes; uma credencial não responde, por si só, a essas perguntas.
  • Não transformar a ausência numa acusação: um ficheiro sem credenciais não permite determinar por que faltam nem quem o produziu.

O resultado é uma expectativa mais limitada, mas também mais útil: C2PA pode oferecer uma estrutura para examinar informações de proveniência e a sua relação técnica com um ativo. Não garante que todos os programas escrevam ou leiam essas informações, que o histórico esteja completo ou que o conteúdo seja autêntico em sentido jornalístico. Ajuda a fazer melhores perguntas sobre uma imagem; não é motivo para deixar de as fazer.