Zum Hauptinhalt springen

C2PA und Content Credentials einfach erklärt

C2PA und Content Credentials enthalten signierte Herkunftsangaben. Erfahre, wie sie Änderungen dokumentieren und warum sie keinen Wahrheitsbeweis liefern.

FHFinn Hillebrandt
KI-Technik
C2PA und Content Credentials einfach erklärt
Mit * gekennzeichnete Links sind Affiliate-Links. Kommt über solche Links ein Kauf zustande, bekommen wir eine Provision.

Du lädst ein Bild hoch und ein kleines Symbol zeigt dir, womit es erstellt oder bearbeitet wurde.

Dahinter stecken häufig C2PA und Content Credentials. Die Technik befreit digitale Inhalte nicht magisch von Fälschungen. Sie liefert überprüfbare Herkunftsangaben.

Stell dir einen versiegelten Begleitzettel für eine Datei vor. Darauf stehen Bearbeitungsschritte, verwendete Werkzeuge und der Herausgeber der Angaben. Ist das Siegel gültig, kannst du erkennen, ob dieser Begleitzettel nachträglich verändert wurde.

In diesem Artikel zeige ich dir, wie der Standard technisch funktioniert, wie du eine Datei prüfst und wo die Grenzen liegen.

TL;DRDas Wichtigste in Kürze
  • C2PA speichert kryptografisch signierte Herkunftsangaben in oder neben einer Mediendatei. Der Standard verwendet keine Blockchain.
  • Content Credentials können Werkzeuge, Bearbeitungsschritte, Zeitpunkte und Herausgeber dokumentieren. Sie beweisen weder die Wahrheit eines Inhalts noch, dass eine Datei ohne Credentials gefälscht ist.
  • C2PA kann die maschinenlesbare Kennzeichnung nach dem AI Act unterstützen. Für sichtbare Hinweise an Menschen reicht es in vielen Fällen nicht allein.

Was ist C2PA?

C2PA steht für Coalition for Content Provenance and Authenticity. Die Organisation entwickelt einen offenen Standard für die Herkunft und Authentizität digitaler Inhalte.

Zu den Gründungsmitgliedern gehörten Adobe, Arm, BBC, Intel, Microsoft und Truepic. Heute unterstützen zahlreiche Kamera-, Software-, Medien- und Technologieunternehmen die Spezifikation.

Der Standard legt fest, wie Aussagen über die Entstehung und Bearbeitung einer Datei strukturiert, an die Datei gebunden und digital signiert werden. Solche Aussagen können beispielsweise lauten:

  • Dieses Bild wurde mit einer bestimmten Kamera aufgenommen.
  • Diese Datei wurde in einer bestimmten Anwendung zugeschnitten.
  • Ein generatives KI-Werkzeug hat das Bild vollständig erzeugt.
  • Der Hintergrund wurde ausgetauscht, andere Teile blieben unverändert.
  • Eine Organisation hat diese Herkunftsangaben signiert.

C2PA bewertet nicht, ob ein Bearbeitungsschritt gut oder schlecht ist. Der Standard schafft eine überprüfbare Kette von Aussagen.

Die C2PA-Prüfkette in vier Schritten
1. Inhalt entsteht
Eine Kamera oder Anwendung erstellt oder bearbeitet die Mediendatei.
2. Manifest beschreibt
Strukturierte Aussagen dokumentieren Herkunft, Werkzeug und Bearbeitung.
3. Signatur bindet
Hash, Signatur und Zertifikat verbinden die Angaben mit dieser Dateiversion.
4. Prüfdienst validiert
Ein kompatibles Werkzeug prüft Integrität, Herausgeber und dokumentierte Schritte.
Die Signatur schützt die dokumentierten Herkunftsangaben. Sie bewertet nicht, ob der dargestellte Inhalt wahr ist.

Was sind Content Credentials?

Der Ausdruck Content Credentials bezeichnet als Oberbegriff die C2PA-Technologie. Ein einzelnes Content Credential ist der bevorzugte, nichttechnische Begriff für ein C2PA-Manifest. Adobe und die Content Authenticity Initiative haben den Begriff und das zugehörige Symbol stark geprägt.

Klickst du auf das Symbol, kann eine Oberfläche beispielsweise das Ursprungsbild, verwendete Anwendungen und dokumentierte Änderungen anzeigen. Technisch liegen darunter C2PA-Manifeste.

BegriffC2PA
BedeutungKoalition hinter der offenen technischen Spezifikation für Herkunftsangaben
BegriffContent Credentials
BedeutungNichttechnischer Begriff für C2PA-Manifeste und Oberbegriff für die C2PA-Technologie
BegriffManifest
BedeutungSigniertes Paket mit Aussagen, Verweisen und Identitätsinformationen
BegriffAssertion
BedeutungEinzelne strukturierte Aussage, etwa zu einer Bearbeitung
BegriffSignierte Aussage
BedeutungVerbindet die strukturierten Einzelangaben, die Signatur und das zugehörige digitale Werk

So funktioniert ein C2PA-Manifest

Ein C2PA-Manifest besteht vereinfacht aus vier Bausteinen. Sie arbeiten zusammen, damit ein Prüfwerkzeug Manipulationen an den signierten Angaben erkennen kann.

1. Strukturierte Aussagen

Assertions enthalten einzelne Informationen. Das können Angaben zum Aufnahmegerät, zu einer Anwendung, zu Bearbeitungsaktionen, zu KI-Nutzung oder zu Rechten sein.

Die Spezifikation definiert gemeinsame Formate. Dadurch kann ein Prüfwerkzeug Angaben verschiedener Hersteller einheitlich auslesen.

2. Kryptografische Bindung an die Datei

Ein Hash bindet das Manifest an die konkrete Mediendatei. Vereinfacht gesagt entsteht aus den Dateidaten ein digitaler Fingerabdruck.

Wird der geschützte Inhalt nach der Signatur verändert, passt der Fingerabdruck nicht mehr. Ein Prüfwerkzeug kann dann anzeigen, dass die Bindung ungültig ist.

3. Digitale Signatur

Der Herausgeber signiert das Aussagepaket mit einem privaten kryptografischen Schlüssel. Das zugehörige Zertifikat hilft bei der Prüfung, welcher Identität oder Organisation die Signatur zugeordnet ist.

Eine gültige Signatur bedeutet, dass das signierte Manifest seit der Signatur nicht unbemerkt verändert wurde. Sie bedeutet nicht automatisch, dass jede Aussage darin wahr ist.

4. Verbindung zu früheren Versionen

Bearbeitet ein kompatibles Werkzeug eine Datei, kann es ein neues Manifest anlegen und auf die vorherige Version verweisen. So entsteht eine nachvollziehbare Herkunftskette.

Du kannst dann beispielsweise sehen, dass ein Foto aufgenommen, zugeschnitten und anschließend mit einem generativen Werkzeug erweitert wurde.

C2PA ist keine Blockchain

Dieser Irrtum hält sich hartnäckig. Der C2PA-Standard braucht keine Blockchain.

Die eigentlichen Nachweise beruhen auf digitalen Signaturen, Zertifikaten, Hashwerten und strukturierten Manifesten. Das Manifest kann in die Datei eingebettet oder außerhalb gespeichert werden.

Externe Verzeichnisse und andere Speichersysteme können bei der Wiederherstellung verlorener Manifeste helfen. Sie ändern aber nicht das kryptografische Grundprinzip.

Harte und weiche Bindungen

Eingebettete Metadaten können bei einem Screenshot, einer starken Komprimierung oder beim Upload auf eine Plattform verloren gehen. C2PA unterscheidet deshalb unterschiedliche Wege, ein Manifest wieder einem Inhalt zuzuordnen.

Harte Bindung

Eine harte Bindung verwendet einen kryptografischen Hash. Sie reagiert schon auf kleine Änderungen an den geschützten Daten und eignet sich für eine genaue Integritätsprüfung.

Weiche Bindung

Eine weiche Bindung kann mit einem robusten Fingerabdruck oder einem unsichtbaren Wasserzeichen arbeiten. Sie soll einen inhaltlich ähnlichen Ausschnitt auch dann wiedererkennen, wenn Dateiformat, Größe oder Kompression verändert wurden.

Weiche Bindungen sind praktisch, liefern aber keine mathematisch identische Dateizuordnung. Das Prüfwerkzeug muss die Stärke des Treffers deshalb verständlich darstellen.

C2PA, Wasserzeichen und KI-Erkennung im Vergleich

VerfahrenC2PA-Manifest
Was es zeigen kannSignierte Angaben zu Herkunft und Bearbeitung
Wichtige GrenzeKann entfernt werden und beweist keine inhaltliche Wahrheit
VerfahrenUnsichtbares Wasserzeichen
Was es zeigen kannKann einen Inhalt einem Erzeuger oder System zuordnen
Wichtige GrenzeNicht jedes Werkzeug nutzt dasselbe Verfahren
VerfahrenPerzeptueller Fingerabdruck
Was es zeigen kannFindet ähnliche Medien trotz bestimmter Veränderungen
Wichtige GrenzeIst eine Ähnlichkeitsprüfung und keine Herkunftssignatur
VerfahrenKI-Detektor
Was es zeigen kannSchätzt anhand von Mustern eine KI-Wahrscheinlichkeit
Wichtige GrenzeKann falsch positive und falsch negative Ergebnisse liefern

Bei einer Prüfung solltest du diese Verfahren nicht gegeneinander ausspielen. Eine Kombination aus Herkunftsangaben, Quellenprüfung, Rückwärtssuche und visueller Analyse ist belastbarer als ein einzelnes Ergebnis.

Mein Leitfaden zum Erkennen von KI-Bildern zeigt dir den vollständigen Prüfprozess.

Was Version 2.4 des Standards bringt

Die C2PA-Spezifikation wird regelmäßig erweitert. Die aktuelle Hauptversion 2.4 verbessert unter anderem vorhandene Mechanismen und präzisiert Anforderungen für kompatible Implementierungen.

Für normale Nutzer ist weniger die Versionsnummer entscheidend als das Prüfergebnis. Achte darauf, ob ein Werkzeug das Manifest vollständig validiert, die Zertifikatskette bewertet und Warnungen nachvollziehbar erklärt.

Herstellerunterstützung bleibt ebenfalls wichtig. Ein offener Standard hilft nur, wenn Kamera, Bearbeitung, Export und Plattform die Daten tatsächlich erhalten oder wieder auffindbar machen.

Content Credentials kostenlos prüfen

So gehst du bei einer Datei praktisch vor:

  1. Öffne den offiziellen Prüfdienst von Content Credentials.
  2. Lade die Originaldatei hoch oder füge eine unterstützte URL ein.
  3. Prüfe, ob ein C2PA-Manifest gefunden wurde.
  4. Kontrolliere den Status der Signatur und der Bindung an die Datei.
  5. Sieh dir Herausgeber, verwendete Werkzeuge und dokumentierte Aktionen an.
  6. Bewerte Warnungen und fehlende Angaben im Kontext.
  7. Prüfe die inhaltliche Aussage zusätzlich mit unabhängigen Quellen.

Den kostenlosen Dienst findest du unter contentcredentials.org/verify.

Startseite des offiziellen Content-Credentials-Prüfdienstes mit Dateiupload

Verwende nach Möglichkeit die Originaldatei. Eine Kopie aus einem Messenger oder ein Screenshot hat häufig keine eingebetteten Herkunftsangaben mehr.

Wie du Prüfergebnisse richtig interpretierst

Gültiges Manifest

Ein gültiges Manifest zeigt, dass Signatur und kryptografische Bindung erfolgreich geprüft wurden. Du kannst die dokumentierte Herkunftskette nun bewerten.

Frage trotzdem, wer signiert hat, welchen Angaben du vertraust und ob die dokumentierte Kette Lücken enthält.

Gültige Content Credentials eines offiziellen C2PA-Beispielbilds im Prüfdienst

Ungültiges oder beschädigtes Manifest

Eine Warnung kann auf eine Veränderung nach der Signatur, eine beschädigte Datei, ein Zertifikatsproblem oder eine unvollständige Übertragung hinweisen.

Sie ist ein Anlass zur genaueren Prüfung, aber noch kein Beweis für eine böswillige Fälschung.

Keine Content Credentials gefunden

Das ist der häufigste missverstandene Fall. Fehlende Credentials sagen nicht, dass ein Inhalt echt oder gefälscht ist.

Vielleicht unterstützte das Aufnahmegerät den Standard nicht. Vielleicht hat eine Plattform die Metadaten entfernt. Vielleicht existiert ein externes Manifest, das der Prüfdienst nicht gefunden hat.

Prüfergebnis ohne gefundene Content Credentials bei einem echten Beispielbild

Was C2PA mit dem EU AI Act zu tun hat

Artikel 50 Absatz 2 verpflichtet Anbieter bestimmter generativer KI-Systeme, ihre Ausgaben maschinenlesbar zu markieren und als künstlich erzeugt oder verändert erkennbar zu machen.

Die Markierung soll wirksam, interoperabel, robust und zuverlässig sein, soweit das technisch möglich ist. C2PA kann dafür ein wichtiger Baustein sein. Der AI Act schreibt aber nicht an jeder Stelle ausschließlich diesen einen Standard vor.

Betreiber haben andere Pflichten. Wer einen Deepfake veröffentlicht, muss dessen künstlichen Charakter sichtbar offenlegen. Ein eingebettetes Manifest, das nur ein Spezialwerkzeug auslesen kann, ersetzt diesen Hinweis nicht.

Die genaue Abgrenzung findest du in meinem Artikel zur KI-Kennzeichnungspflicht ab August 2026.

Was beim Hochladen und Bearbeiten schiefgehen kann

  • Die Plattform entfernt unbekannte Metadaten beim Neuberechnen der Datei.
  • Ein Export übernimmt nur Bilddaten und verwirft das Manifest.
  • Ein Screenshot trennt die neue Datei von den ursprünglichen Credentials.
  • Das Zertifikat ist abgelaufen oder die Vertrauenskette wird nicht erkannt.
  • Eine Bearbeitungssoftware fügt kein neues Manifest für ihre Änderungen hinzu.
  • Ein sichtbares Symbol bleibt erhalten, verweist aber nicht mehr auf gültige Daten.

Bewahre deshalb Originaldateien und freigegebene Endfassungen getrennt auf. Prüfe wichtige Exporte vor der Veröffentlichung und verlasse dich nicht allein auf das sichtbare Symbol.

So nutzt du Content Credentials sinnvoll

  1. Aktiviere Herkunftsangaben in kompatiblen Kameras und Anwendungen.
  2. Entferne vorhandene Credentials nicht ohne guten Grund.
  3. Speichere Originaldateien mit ihrer vollständigen Herkunftskette.
  4. Prüfe, ob dein Export die Angaben erhält.
  5. Nutze zusätzlich einen sichtbaren Hinweis, wenn Gesetz oder Plattform ihn verlangen.
  6. Erkläre deinem Team, was ein gültiges Manifest beweist und was nicht.

Für Instagram und andere soziale Netzwerke gelten zusätzliche Plattformregeln. Mein Instagram-Guide zur KI-Kennzeichnung erklärt dir die sichtbaren Labels und automatischen Hinweise bei Meta.

C2PA löst nicht das gesamte Vertrauensproblem im Internet. Herkunft muss damit aber nicht bei einer bloßen Behauptung bleiben. Werkzeuge können sie strukturiert dokumentieren und kryptografisch überprüfbar machen.

Häufig gestellte Fragen

FH

Finn Hillebrandt

KI-Experte & Blogger

Finn Hillebrandt ist der Gründer von Gradually AI, SEO- und KI-Experte. Er hilft Online-Unternehmern, ihre Prozesse und ihr Marketing mit KI zu vereinfachen und zu automatisieren. Finn teilt sein Wissen hier auf dem Blog in 50+ Fachartikeln sowie über seinen ChatGPT-Kurs und den KI Business Club.

Erfahre mehr über Finn und das Team, folge Finn bei LinkedIn, tritt seiner Facebook-Gruppe zu ChatGPT, OpenAI & KI-Tools bei oder mache es wie 17.500+ andere und abonniere seinen KI-Newsletter mit Tipps, News und Angeboten rund um KI-Tools und Online-Business. Besuche auch seinen anderen Blog, Blogmojo, auf dem es um WordPress, Bloggen und SEO geht.