Leo Grove, az SSL elnök-vezérigazgatója elmagyarázza, miért kínál az SSL mostantól ingyenes, 1-es szintű C2PA igényaláíró tanúsítványokat.
Pályafutásom nagy részét azzal töltöttem, hogy egyetlen tényező alapján figyeltem a biztonsági szabványok sikerét vagy kudarcát: hogy azok az emberek, akiknek szükségük volt rájuk, valóban megengedhették-e maguknak a használatukat.
Láttam már olyan protokollokat, amelyek évekig elakadtak, mert a bevezetés túl drága vagy túl bonyolult volt bárki számára, kivéve a legnagyobb szereplőket. Ennek az ellenkezőjét is láttam. Amikor lejjebb tesszük a belépési korlátot, az adaptáció megszűnik lassú kúszásként működni, és magától elkezd haladni.
C2PA azon a fordulóponton van.
Lépjen kapcsolatba velünk most C2PA megoldásokért
Egy színvonal, amit érdemes elsajátítani
A mesterséges intelligencia által generált média mindenhol jelen van, és hónapról hónapra egyre nehezebb megmondani, hogy mi a valóság, mi szerkesztett és mi a semmiből kitalált. A C2PA lehetővé teszi az alkotók, a kiadók és a platformok számára, hogy ellenőrizhető, kriptográfiailag aláírt információkat csatoljanak egy tartalomhoz: honnan származik, milyen eszközök érték el, és mi változott az út során.
Az év elején a szabvány jelentős lépést tett előre. A C2PA manifesteket aláíró termékeknek mostantól egy megfelelőségi programon kell átmenniük, mielőtt tanúsítványt kaphatnának egy megbízható hitelesítésszolgáltatótól, például az SSL-től. Ez egy valódi hiányosságot hidal át. Egy aláírás csak annyira megbízható, mint a mögötte lévő folyamat, és a megfelelőségi tesztelés azt jelenti, hogy a manifesteket létrehozó eszközök úgy viselkednek, ahogyan állítják.
De ez felvet egy kérdést is: ki marad ki, amikor magasabbra megy a léc?
Amikor a korlát blokkolóvá válik
Minden alkalommal, amikor egy iparág szigorúbb szabályozásokat vezet be, azzal költségekkel is jár. Ez nem kritika. A szigorúság kiépítése és fenntartása költséges, és még drágább lehet ellenőrizni. De azok a szervezetek, amelyek könnyen elnyelik ezt a költséget, nem mindig azok, amelyek a leginnovatívabb dolgokat építik.
A tartalomhitelesség terén jelenleg nem néhány nagyágyútól, hanem kis csapatoktól érkezik, akik rögzítőalkalmazásokat, szerkesztőeszközöket és publikációs platformokat fejlesztenek, és már korán felismerték a származási problémát, és úgy döntöttek, hogy tesznek valamit ellene. Néhányan közülük jól finanszírozottak. Sokan nem. Vagy kisajátítással dolgoznak, vagy egy maroknyi mérnök, akik megpróbálnak egy szabványos terméket piacra dobni, mielőtt a kifutójuk véget érne.
Ha a megbízható aláírási infrastruktúra ára olyan, mint egy vállalati szerződésé, akkor egy olyan szabványt kapunk, amelyben csak a vállalatok vehetnek részt teljes mértékben. Pontosan így buknak el a jó szabványok. A technológia megalapozott, az ösztönzők összhangban vannak, és az egész folyamat még mindig lassabban halad a kelleténél, mert az első lépés többe kerül, mint amennyit egy kis csapat megengedhet magának.
Szerintem ez nem elfogadható egy olyan alapvető dolognál, mint a tartalom hitelessége. A származásnak nem szabadna prémium funkciónak lennie. Olyan asztali téteknek kellene lenniük, amelyeknek minden játékos számára elérhetőnek kell lenniük.
Mit tesz ez ellen az SSL?
Az SSL mostantól ingyenes, 1-es szintű, egy évig érvényes C2PA igényaláíró tanúsítványokat kínál a C2PA-kompatibilis generátortermékek minősítésére. Minden tanúsítvány akár 10 000 megbízható időbélyeget is tartalmazhat. Míg az aláírás azt jelzi, hogy a tartalom nem változott, az időbélyeg azt mutatja, hogy mikor történt az aláírás, ami lehetővé teszi, hogy a hitelesítő adatok hónapokkal vagy évekkel később is megőrizzék értéküket – jóval az aláíró tanúsítvány lejárta vagy visszavonása után.
Egy startup vagy korai fázisú platform esetében ez elhárítja az egyik első valódi akadályt a „megfelelő terméket építettünk” és a „megbízható tartalom-hitelesítő dokumentumokat adunk ki a gyártás során” között. Nincs beszerzési ciklus, nincsenek vállalati értékesítési beszélgetések, nincsenek költségvetési tételek, amelyek egy nagyszerű koncepció és egy működő megvalósítás között állnának.
Azoknak a szervezeteknek, amelyeknek többre van szükségük, mint amit egy ingyenes csomag kínál, Prémium csomagunk technikai támogatást, API-kat, SLA-kat, automatizálást, CAWG viszonteladást és vállalati szintű garanciákat tartalmaz. Ez a csomag azért létezik, mert egyes szervezeteknek valóban szükségük van rá. De a többre való igény nem lehet a belépés ára. Későbbi opciónak kell lennie, nem pedig azonnali követelménynek.
Miért fontos ez rajtunk túl is?
Úgy gondoljuk, hogy a C2PA tanúsítványok és időbélyegek ingyenes, megbízható szintjeinek kínálatával segíthetünk a leendő és a meglévő alkalmazásoknak gyorsabban elérni a teljes megfelelőséget, és felgyorsíthatjuk a C2PA bevezetését azáltal, hogy bizonyos akadályokat már a kezdeti szakaszban csökkentünk. Amikor több megfelelő termék írja alá a manifeszteket, a származási adatok következetesebbé, gyakoribbá és hasznosabbá válnak mindenki számára, beleértve a potenciális és meglévő ügyfeleket is, akik próbálják kitalálni, hogy miben bízhatnak.
A tartalom hitelességének hosszú távú győztesét nem az fogja eldönteni, hogy melyik hitelesítésszolgáltató írja alá a legtöbb manifestet. Az fogja eldönteni, hogy maga a szabvány eléri-e azt a fajta széleskörű, unalmas, mindenhol alkalmazhatóságot, amely... TLS végül az internet felé fordult. Ezt az eredményt kellene elérnünk a tartalom eredetének meghatározása terén is. Nem egy réspiaci gyakorlat a biztonságtudatos kiadók számára, hanem alapértelmezett feltételezés bárki számára, aki digitális médiát fogyaszt.
Nem úgy jutunk el idáig, hogy luxuscikket tessünk a megbízható infrastruktúrából. Úgy érjük el ezt, hogy ugyanolyan könnyen elérhetővé tesszük a fejlesztő számára, aki egy szabványos rögzítőeszközt épít a saját szabad szobájában, mint ahogy egy kilenc számjegyű költségvetéssel rendelkező platform számára is.
Ha az építendő projekt C2PA-megfelelőséget igényel, de a költségek visszatartják Önt, javasoljuk, hogy vegye fel a kapcsolatot csapatunkkal, és beszéljék meg a lehetőségeinket.
Lépjen kapcsolatba velünk most C2PA megoldásokért
Leo Grove az SSL.com vezérigazgatója, elnöke és alapítója, amely egy vezető tanúsító hatóság és szolgáltató. PKI megoldások. Évtizedek óta az internetes biztonság, a digitális bizalom és az újonnan megjelenő technológiai szabványok metszéspontjában dolgozik.
