Лео Гроув, президент и главен изпълнителен директор на SSL, обяснява защо SSL вече предлага безплатни сертификати за подписване на искове C2PA от ниво на сигурност 1
Прекарах по-голямата част от кариерата си в наблюдение на успеха или провала на стандартите за сигурност въз основа на един фактор: дали хората, които се нуждаят от тях, всъщност могат да си позволят да ги използват.
Виждал съм някои протоколи да се бавят с години, защото първоначалното внедряване е било твърде скъпо или твърде сложно за всеки друг освен за най-големите играчи. Виждал съм и обратното. Когато намалите бариерата за навлизане, приемането престава да бъде бавно и започва да се движи самостоятелно.
C2PA е в тази преломна точка.
Свържете се с нас сега за C2PA решения
Стандарт, който си струва да се постигне правилно
Медиите, генерирани от изкуствен интелект, са навсякъде и с всеки изминал месец става все по-трудно да се каже кое е истинско, кое е редактирано и кое е изфабрикувано от нулата. C2PA предоставя на създателите, издателите и платформите начин да прикачат проверима, криптографски подписана информация към дадено съдържание: откъде е дошло, какви инструменти са го докоснали и какво се е променило по пътя.
По-рано тази година стандартът направи значителна крачка напред. Продуктите, които подписват C2PA манифести, вече трябва да преминат през програма за съответствие, преди да могат да получат сертификат от надежден сертифициращ орган като SSL. Това запълва истинска празнина. Подписът е толкова надежден, колкото е надежден процесът зад него, а тестването за съответствие означава, че инструментите, генериращи тези манифести, се държат по начина, по който твърдят.
Но това също повдига въпроса: Кой бива изключен, когато летвата се вдигне?
Когато бариерата се превърне в пречка
Всеки път, когато една индустрия добавя слой строгост, тя добавя слой разходи. Това не е критика. В края на краищата, строгостта е скъпа за изграждане и поддържане и може да бъде още по-скъпа за проверка. Но организациите, които могат лесно да поемат тези разходи, не винаги са тези, които изграждат най-иновативните неща.
Иновативната работа в областта на автентичността на съдържанието в момента не идва от шепа масивни утвърдени компании. Тя идва от малки екипи, разработващи приложения за заснемане, инструменти за редактиране и платформи за публикуване, които са видели проблема с произхода рано и са решили да направят нещо по въпроса. Някои от тях са добре финансирани. Много от тях не са. Те са самостоятелно финансирани или са шепа инженери, които се опитват да пуснат съвместим продукт, преди да е приключила пистата им.
Ако инфраструктурата за надеждно подписване се ценообразува като корпоративен договор, ще се окаже, че само предприятията могат да участват пълноценно. Точно така добрите стандарти се провалят. Технологията е стабилна, стимулите са съгласувани, но всичко продължава да се движи по-бавно от необходимото, защото първата стъпка струва повече, отколкото един малък екип може да оправдае.
Не мисля, че това е приемливо за нещо толкова фундаментално като автентичността на съдържанието. Произходът не трябва да е премиум функция. Трябва да става въпрос за залози на маса, които да са достъпни за всички играчи.
Какво прави SSL по въпроса
SSL вече предлага безплатни сертификати за подписване на C2PA декларации с ниво на сигурност 1, валидни за една година, за да квалифицират продукти за генериране, съвместими с C2PA. Всеки сертификат включва до 10 000 надеждни времеви печата. Докато подписът ви показва, че съдържанието не е било променяно, времевият печат ви казва кога се е случило това подписване, което позволява на идентификационните данни да се запазят месеци или години по-късно – дълго след като сертификатът за подпис изтече или бъде отменен.
За стартираща компания или платформа в ранен етап, това премахва една от първите реални пречки между „създадохме съвместим продукт“ и „всъщност издаваме надеждни идентификационни данни за съдържание в производствения процес“. Няма цикъл на обществени поръчки, няма разговори за продажби на корпоративно ниво, няма бюджетен елемент, който да стои между страхотната концепция и работещото внедряване.
За организации, които се нуждаят от повече, отколкото може да предложи безплатното ниво, нашето Premium ниво покрива техническа поддръжка, API, SLA, автоматизация, препродажба на CAWG и гаранции в корпоративен мащаб. Това ниво съществува, защото някои организации наистина се нуждаят от него. Но нуждата от повече не трябва да е цената за влизане. То трябва да е опция за по-късно, а не изискване от първия ден.
Защо това е важно и извън нас
Вярваме, че като предлагаме безплатни надеждни нива на C2PA сертификати и времеви печати, можем да помогнем на потенциални и утвърдени приложения да постигнат пълно съответствие по-бързо и да ускорим приемането на C2PA, като намалим определени бариери в ранен етап. Когато по-съвместими продукти подписват манифести, данните за произход стават по-последователни, по-често срещани и по-полезни за всички надолу по веригата, включително вашите потенциални клиенти и клиенти, които се опитват да разберат на какво могат да се доверят.
Дългосрочният победител в автентичността на съдържанието няма да се определя от това кой сертифициращ орган подписва най-много манифести. Ще се определи от това дали самият стандарт ще достигне широкото, скучно и повсеместно приемане, което... TLS в крайна сметка посегнаха към мрежата. Това е резултатът, който би трябвало да искаме и за произхода на съдържанието. Не е нишова практика за издатели, съзнаващи сигурността, а предположение по подразбиране за всеки, който консумира дигитални медии.
Не постигаме това, като превръщаме надеждната инфраструктура в лукс. Постигаме това, като я предоставяме на разработчика, който изгражда съвместим инструмент за заснемане в свободната си стая, също толкова лесно, колкото го предоставяме на платформа с деветцифрен бюджет.
Ако това, което изграждате, изисква съответствие с C2PA, но разходите ви спъват, бих ви насърчил да се свържете с нашия екип и да обсъдите възможностите, които имаме за вас.
Свържете се с нас сега за C2PA решения
Лео Гроув е главен изпълнителен директор, президент и основател на SSL.com, водещ сертифициращ орган и доставчик на PKI решения. Той е прекарал десетилетия, работейки на пресечната точка на интернет сигурността, дигиталното доверие и нововъзникващите технологични стандарти.
