Um rótulo de IA não é um veredito sobre a imagem

Uma imagem pode ter sido criada por um gerador, retocada com ferramentas automatizadas ou alterada de forma convencional. Para quem a recebe, esses processos nem sempre são visíveis. Os rótulos e as credenciais de proveniência procuram fornecer contexto: descrevem informações sobre a origem do ficheiro e, quando registadas, sobre as alterações feitas ao longo do seu percurso. Não são o mesmo que um detetor que tenta adivinhar, a partir dos píxeis, se uma imagem parece sintética.

Esta distinção é importante porque uma credencial responde a perguntas delimitadas: há informações de proveniência associadas ao ficheiro? O que afirmam essas informações? A sua estrutura e ligação ao ficheiro são validadas? Por si só, não responde a «O que a imagem mostra aconteceu realmente?» nem a «A pessoa que a publicou é legítima?». O explicador da C2PA adverte expressamente que a proveniência não permite determinar se um conteúdo representa a verdade. Um rótulo técnico é contexto verificável, não uma garantia de autenticidade factual.

O registo de uma imagem pode incluir indicações sobre a geração ou a edição, se uma ferramenta as registar. Mas a descrição do processo não substitui a avaliação editorial: uma fotografia autêntica pode mostrar uma cena fora de contexto, e uma imagem gerada pode ilustrar uma ideia sem pretender documentar um acontecimento. Uma leitura responsável separa o que o ficheiro afirma daquilo que é possível confirmar sobre a cena.

O que a C2PA oferece e como ler as suas credenciais

A C2PA é uma especificação para associar informações de proveniência a conteúdos digitais. As suas credenciais, também chamadas Content Credentials, podem reunir afirmações sobre o ativo, a sua proveniência e ações ou edições registadas. A norma também prevê mecanismos para associar as afirmações ao conteúdo e validar a integridade dessa relação. Na prática, um visualizador compatível pode apresentar as informações disponíveis e indicar se a credencial é validada; o resultado depende do que foi incorporado e da capacidade da ferramenta para o ler.

É preferível ler os dados como uma cadeia de afirmações, não como um rótulo universal de «verdadeiro» ou «falso». Uma credencial pode dar contexto sobre uma operação declarada, mas não garante que todas as etapas anteriores estejam documentadas nem que a pessoa que as registou descreva corretamente o seu trabalho. A solidez da conclusão depende das informações que contém, de quem a assinou e da relação que mantém com o ficheiro analisado. Validar uma assinatura ou uma associação técnica não equivale a validar o relato completo.

O explicador também delimita o objetivo: a proveniência pode ajudar os consumidores a analisar conteúdos e os profissionais a esclarecer edições, entre outras utilizações, mas não pretende julgar a veracidade. Por isso, ao analisar uma credencial, procure informações concretas — origem declarada, ações registadas e estado de validação — e evite transformar uma referência genérica à IA numa conclusão sobre intenção, qualidade ou engano.

A presença de uma credencial também não encerra a investigação

Uma credencial válida sustenta uma afirmação técnica limitada: as informações apresentadas passaram nas verificações realizadas pelo verificador para aquele ficheiro. Não prova que a cena tenha ocorrido como é descrita, que o contexto esteja completo ou que todas as transformações tenham sido registadas. Também não elimina a necessidade de identificar a fonte original. Uma imagem com uma credencial válida pode ainda ter de ser confrontada com a data, o local, a autoria e fontes independentes.

No sentido inverso, se um verificador não encontrar uma credencial, isso não prova que a imagem seja falsa, gerada por IA ou manipulada. Pode não ter sido criada com informações de proveniência, o software usado pode não as ter acrescentado ou uma cópia posterior pode ter perdido os dados. No máximo, a ausência significa que não há uma credencial legível disponível naquele ficheiro para aquele verificador. Não é prova de fraude nem prova de autenticidade.

Também é útil distinguir a proveniência da análise visual automatizada. Um detetor que atribui uma probabilidade de geração trabalha com sinais do conteúdo e pode falhar; uma credencial fornece afirmações associadas ao ficheiro. São métodos com perguntas e limitações diferentes. Nenhum deles, considerado isoladamente, justifica uma conclusão categórica sobre a história completa de uma imagem.

O que pode acontecer ao copiar, exportar ou limpar um ficheiro

Os dados de proveniência podem acompanhar o ficheiro ou ser preservados através de mecanismos associados. Por isso, algumas operações de edição, exportação ou conversão podem afetar as informações disponíveis. A ferramenta Rusadix descreve um método que reconstrói uma imagem a partir dos seus píxeis e não copia determinados blocos de metadados conhecidos para a nova cópia; adverte também que isso não elimina possíveis marcas de água integradas nos próprios píxeis. É um exemplo concreto do motivo pelo qual uma cópia sem metadados não conta toda a história do original.

Isto não permite concluir que qualquer exportação elimine uma credencial nem que o método de uma ferramenta seja universal: depende do formato, do fluxo de trabalho e do ficheiro. Se a proveniência for importante para uma verificação, conserve o ficheiro recebido e registe de onde veio antes de o abrir e guardar novamente. Se possível, compare o original com a cópia e anote as alterações de formato ou de edição.

A privacidade também merece atenção. Os metadados podem conter mais do que informações sobre IA, por exemplo dados técnicos ou de localização. Removê-los pode reduzir as informações associadas ao ficheiro, mas também pode apagar contexto útil para a verificação. Antes de o fazer, decida se o objetivo é proteger dados pessoais, preservar a rastreabilidade ou ambas as coisas; quando for adequado, guarde uma cópia original protegida.

Um procedimento breve para analisar uma imagem

A verificação é mais sólida quando combina a análise técnica com a conferência do contexto. Se houver credenciais, verifique o que o registo afirma e se o verificador o apresenta como válido; não se limite a um ícone ou rótulo resumido. Se não houver, registe essa ausência sem a tratar como indício conclusivo. Em ambos os casos, procure a fonte mais antiga disponível e confronte a imagem com outras fontes.

Uma sequência prática para leitores e criadores:

  • Conserve o ficheiro recebido e anote quem o forneceu, quando e por que canal.
  • Consulte um verificador compatível com C2PA e analise os detalhes disponíveis, não apenas a presença de um rótulo.
  • Confronte local, data, autoria e contexto com fontes independentes.
  • Se editar ou converter o ficheiro, conserve uma cópia do original e documente a alteração.
  • Se não houver credencial ou não for possível validá-la, informe dessa limitação e evite concluir, com base nisso, que a imagem é falsa ou verdadeira.

A conclusão deve ser proporcional às provas: «o ficheiro inclui uma credencial que declara estas ações» é mais preciso do que «a imagem é autêntica». Se não houver informação suficiente, a resposta útil é explicitar o que falta e que verificações independentes foram realizadas. A proveniência ajuda a reconstruir o percurso; o contexto ajuda a avaliar o que esse percurso significa.