Leo Grove, président et directeur général de SSL, explique pourquoi SSL offre désormais gratuitement des certificats de signature de réclamations C2PA de niveau d'assurance 1.
J'ai passé la majeure partie de ma carrière à observer le succès ou l'échec des normes de sécurité en fonction d'un seul facteur : la capacité des personnes qui en avaient besoin à se les procurer.
J'ai vu certains protocoles stagner pendant des années, car leur mise en œuvre était trop coûteuse ou trop complexe pour quiconque, hormis les acteurs les plus importants. J'ai aussi constaté le contraire : dès que l'on abaisse les barrières à l'entrée, l'adoption cesse d'être lente et se met en marche d'elle-même.
C2PA se trouve à ce point d'inflexion.
Contactez-nous maintenant pour les solutions C2PA
Une norme qu'il vaut la peine d'être bien comprise.
Les contenus générés par l'IA sont omniprésents, et il devient chaque mois plus difficile de distinguer le vrai du faux, le retouché du créé de toutes pièces. C2PA offre aux créateurs, aux éditeurs et aux plateformes un moyen d'associer à un contenu des informations vérifiables et signées cryptographiquement : son origine, les outils utilisés et les modifications apportées.
Plus tôt cette année, la norme a franchi une étape importante. Les produits qui signent des manifestes C2PA doivent désormais réussir un programme de conformité avant de pouvoir obtenir un certificat auprès d'une autorité de certification de confiance comme SSL. Cela comble une lacune essentielle. La fiabilité d'une signature dépend de la rigueur du processus sous-jacent, et les tests de conformité garantissent que les outils générant ces manifestes fonctionnent comme prévu.
Mais cela soulève aussi une question : qui est laissé pour compte lorsque la barre est plus haute ?
Quand la barrière devient un obstacle
Chaque fois qu'un secteur renforce ses exigences, il engendre des coûts supplémentaires. Ce n'est pas une critique. Après tout, la rigueur est coûteuse à mettre en place et à maintenir, et sa vérification peut s'avérer encore plus onéreuse. Cependant, les organisations capables d'absorber facilement ces coûts ne sont pas toujours celles qui conçoivent les solutions les plus innovantes.
Les innovations actuelles en matière d'authenticité des contenus ne proviennent pas d'une poignée de géants du secteur. Elles émanent de petites équipes qui développent des applications de capture, des outils d'édition et des plateformes de publication, et qui ont très tôt perçu le problème de la provenance des contenus et décidé d'agir. Certaines d'entre elles bénéficient de financements importants, d'autres non. Elles sont autofinancées, ou bien composées d'une poignée d'ingénieurs qui s'efforcent de commercialiser un produit conforme avant que leurs ressources ne soient épuisées.
Si le prix d'une infrastructure de signature électronique de confiance est fixé comme celui d'un contrat d'entreprise, on aboutit à une norme à laquelle seules les entreprises peuvent pleinement participer. C'est précisément ainsi que les bonnes normes stagnent. La technologie est fiable, les incitations sont alignées, et pourtant, le projet avance plus lentement qu'il ne le devrait car le coût initial est trop élevé pour une petite équipe.
Je ne pense pas que ce soit acceptable pour un élément aussi fondamental que l'authenticité du contenu. La provenance ne devrait pas être une option payante. Elle devrait être un prérequis accessible à tous.
Que fait SSL à ce sujet ?
SSL propose désormais des certificats de signature de réclamation C2PA de niveau d'assurance 1 gratuits, valables un an, pour qualifier les produits générateurs de conformité C2PA. Chaque certificat inclut jusqu'à 10 000 horodatages fiables. Tandis qu'une signature atteste que le contenu n'a pas été modifié, un horodatage indique la date et l'heure de cette signature, ce qui permet à une authentification de rester valide des mois, voire des années plus tard, bien après l'expiration ou la révocation du certificat de signature.
Pour une startup ou une plateforme en phase de démarrage, cela élimine l'un des premiers obstacles majeurs entre « nous avons créé un produit conforme » et « nous délivrons effectivement des identifiants de contenu fiables en production ». Aucun cycle d'approvisionnement, aucune discussion commerciale avec une entreprise, aucun poste budgétaire ne s'interpose entre un excellent concept et sa mise en œuvre opérationnelle.
Pour les organisations dont les besoins dépassent les capacités de notre offre gratuite, notre offre Premium inclut le support technique, les API, les SLA, l'automatisation, la revente de CAWG et des garanties à l'échelle de l'entreprise. Cette offre existe car certaines organisations en ont réellement besoin. Cependant, avoir besoin de plus de fonctionnalités ne devrait pas être une condition d'accès. Il s'agit d'une option à envisager ultérieurement, et non d'une exigence initiale.
Pourquoi cela nous concerne tous. Pourquoi cela nous dépasse.
Nous sommes convaincus qu'en proposant gratuitement des niveaux fiables de certificats C2PA et d'horodatages, nous pouvons aider les applications, nouvelles comme existantes, à atteindre plus rapidement une conformité totale et à accélérer l'adoption du C2PA en levant certains obstacles dès le départ. Lorsque davantage de produits conformes signent des manifestes, les données de provenance deviennent plus cohérentes, plus répandues et plus utiles pour tous les acteurs en aval, y compris vos prospects et clients qui cherchent à identifier les produits auxquels ils peuvent faire confiance.
Le succès à long terme en matière d'authenticité des contenus ne dépendra pas de l'autorité de certification qui signe le plus de manifestes. Il dépendra plutôt de la capacité de la norme elle-même à atteindre une adoption massive, généralisée et omniprésente. TLS Finalement, la question s'est posée sur le web. C'est le même résultat que nous devrions viser pour la provenance des contenus. Non pas une pratique marginale réservée aux éditeurs soucieux de la sécurité, mais une norme pour tout consommateur de médias numériques.
On n'y parvient pas en faisant d'une infrastructure fiable un luxe. On y parvient en la rendant accessible au développeur qui crée un outil de capture de conformité dans sa chambre, tout comme on la rend accessible à une plateforme disposant d'un budget à neuf chiffres.
Si votre projet nécessite une conformité C2PA mais que le coût vous freine, je vous encourage à contacter notre équipe pour discuter des options que nous pouvons vous proposer.
Contactez-nous maintenant pour les solutions C2PA
Leo Grove est le PDG, président et fondateur de SSL.com, une autorité de certification et un fournisseur de premier plan. PKI solutions. Il a passé des décennies à travailler à l'intersection de la sécurité internet, de la confiance numérique et des normes technologiques émergentes.
