Leo Grove, president en CEO van SSL, legt uit waarom SSL nu gratis C2PA-certificaten voor het ondertekenen van claims op Assurance Level 1 aanbiedt.
Gedurende het grootste deel van mijn carrière heb ik gezien hoe beveiligingsnormen slaagden of faalden op basis van één factor: of de mensen die ze nodig hadden, zich ze ook daadwerkelijk konden veroorloven.
Ik heb gezien dat sommige protocollen jarenlang vastliepen omdat de toegangspoort te duur of te ingewikkeld was voor iedereen behalve de grootste spelers. Ik heb ook het tegenovergestelde gezien. Wanneer je de drempel verlaagt, verloopt de implementatie niet langer traag, maar gaat het vanzelf.
C2PA bevindt zich op dat omslagpunt.
Neem nu contact met ons op voor C2PA-oplossingen
Een standaard die het waard is om goed te hanteren
Door AI gegenereerde media zijn overal en het wordt elke maand moeilijker om te onderscheiden wat echt is, wat bewerkt is en wat volledig verzonnen is. C2PA biedt makers, uitgevers en platformen een manier om verifieerbare, cryptografisch ondertekende informatie aan een stuk content te koppelen: waar het vandaan komt, welke tools eraan gewerkt hebben en wat er onderweg veranderd is.
Eerder dit jaar heeft de standaard een belangrijke stap voorwaarts gezet. Producten die C2PA-manifesten ondertekenen, moeten nu een conformiteitsprogramma doorlopen voordat ze een certificaat kunnen verkrijgen van een vertrouwde certificeringsinstantie zoals SSL. Dat dicht een belangrijke lacune. Een handtekening is immers slechts zo betrouwbaar als het proces erachter, en conformiteitstesten zorgen ervoor dat de tools die deze manifesten genereren, zich gedragen zoals ze beweren.
Maar het roept ook een vraag op: wie wordt buitengesloten als de lat hoger wordt gelegd?
Wanneer de barrière een blokkade wordt
Elke keer dat een sector een extra laag van strengheid toevoegt, brengt dat extra kosten met zich mee. Dat is geen kritiek. Strengheid is immers duur om op te bouwen en te onderhouden, en kan nog duurder zijn om te verifiëren. Maar de organisaties die die kosten gemakkelijk kunnen dragen, zijn niet altijd de organisaties die de meest innovatieve dingen ontwikkelen.
Het innovatieve werk op het gebied van contentauthenticiteit komt momenteel niet van een handvol grote gevestigde bedrijven. Het komt van kleine teams die apps voor het vastleggen van content, bewerkingsprogramma's en publicatieplatformen ontwikkelen. Zij zagen het probleem van de herkomst van content al vroeg en besloten er iets aan te doen. Sommige van deze teams zijn goed gefinancierd. Veel andere niet. Ze zijn met beperkte middelen opgezet, of het zijn een handjevol engineers die proberen een product te leveren dat aan de eisen voldoet voordat hun budget op is.
Als de prijs van een betrouwbare digitale handtekeninginfrastructuur gelijk is aan die van een bedrijfscontract, krijgen we een standaard waaraan alleen grote bedrijven volledig kunnen deelnemen. Dat is precies hoe goede standaarden vastlopen. De technologie is degelijk, de stimulansen zijn op elkaar afgestemd, maar het geheel verloopt trager dan zou moeten, omdat de eerste stap te duur is voor een klein team.
Ik vind dat niet acceptabel voor zoiets fundamenteels als de authenticiteit van content. Herkomst zou geen premiumfunctie moeten zijn. Het zou een basisvereiste moeten zijn die voor alle spelers toegankelijk moet zijn.
Wat SSL eraan doet
SSL biedt nu gratis C2PA-certificaten voor het ondertekenen van claims (Assurance Level 1) aan, geldig voor één jaar, om C2PA-conforme generatorproducten te kwalificeren. Elk certificaat bevat tot 10,000 vertrouwde tijdstempels. Een handtekening geeft aan dat de inhoud niet is gewijzigd, terwijl een tijdstempel aangeeft wanneer die handtekening is gezet. Dit zorgt ervoor dat een certificaat maanden of zelfs jaren later nog geldig is – lang nadat het certificaat is verlopen of ingetrokken.
Voor een startup of een platform in een vroege fase neemt dit een van de eerste echte obstakels weg tussen "we hebben een conform product gebouwd" en "we verstrekken daadwerkelijk betrouwbare contentreferenties in productie". Geen inkoopcyclus, geen verkoopgesprek met een grote onderneming, geen budgetpost die een geweldig concept in de weg staat bij een werkende implementatie.
Voor organisaties die meer nodig hebben dan een gratis abonnement kan bieden, omvat ons Premium-abonnement technische ondersteuning, API's, SLA's, automatisering, CAWG-reselling en garanties op bedrijfsniveau. Dit abonnement bestaat omdat sommige organisaties er echt behoefte aan hebben. Maar de behoefte aan meer zou niet de prijs moeten zijn die je betaalt om in het abonnement te stappen. Het zou een optie voor later moeten zijn, geen vereiste vanaf dag één.
Waarom dit ook buiten ons van belang is
Wij zijn ervan overtuigd dat we door het aanbieden van gratis, betrouwbare C2PA-certificaten en tijdstempels potentiële en bestaande applicaties kunnen helpen sneller volledig aan de regelgeving te voldoen en de adoptie van C2PA te versnellen door bepaalde drempels in een vroeg stadium te verlagen. Wanneer meer conforme producten manifesten ondertekenen, worden herkomstgegevens consistenter, gangbaarder en nuttiger voor iedereen verderop in de keten, inclusief uw potentiële en bestaande klanten die proberen te achterhalen wat ze kunnen vertrouwen.
De uiteindelijke winnaar op het gebied van authenticiteit van content zal niet worden bepaald door welke certificeringsinstantie de meeste manifesten ondertekent. Het zal worden bepaald door de vraag of de standaard zelf het soort brede, saaie, alomtegenwoordige acceptatie bereikt dat nodig is. TLS Uiteindelijk bereikten ze het web. Dat is ook de uitkomst die we zouden moeten willen voor de herkomst van content. Geen nichepraktijk voor uitgevers die zich bewust zijn van de beveiliging, maar een standaardveronderstelling voor iedereen die digitale media consumeert.
We bereiken dat niet door betrouwbare infrastructuur tot een luxe te maken. We bereiken dat door het net zo gemakkelijk beschikbaar te stellen aan de ontwikkelaar die in zijn vrije kamer een conforme opnametool bouwt, als aan een platform met een budget van negen cijfers.
Als uw bouwproject aan de C2PA-normen moet voldoen, maar de kosten u tot nu toe hebben tegengehouden, raad ik u aan contact op te nemen met ons team om de mogelijkheden met u te bespreken.
Neem nu contact met ons op voor C2PA-oplossingen
Leo Grove is de CEO, president en oprichter van SSL.com, een toonaangevende certificeringsinstantie en aanbieder van certificaten. PKI oplossingen. Hij heeft decennialang gewerkt op het snijvlak van internetbeveiliging, digitaal vertrouwen en opkomende technologiestandaarden.
