Academy

/

Content Credentials (C2PA): Sådan mærker platforme AI-assisteret influencer- og UGC-indhold

Guide

Strategy

Both

Content Credentials (C2PA): Sådan mærker platforme AI-assisteret influencer- og UGC-indhold

Content Credentials er C2PA-standardens navn for signeret metadata, der viser, hvordan et billede eller en video er skabt og redigeret — herunder om AI var involveret. Platforme som TikTok og Meta bruger den til automatisk at opdage og mærke AI-indhold ved upload, men det er en frivillig teknisk standard, ikke lov, og adskiller sig fra EU's AI-forordnings juridiske mærkningspligt. Den ærlige begrænsning: de fleste platforme fjerner selve beviset (metadataet) fra filen igen, samtidig med at de bruger det til at sætte deres eget mærke.

Kort svar: en teknisk mærkat, ikke en lov

Content Credentials er navnet på den signerede metadata, som C2PA-standarden (Coalition for Content Provenance and Authenticity) definerer for at vise, hvordan et billede, en video eller en lydfil er skabt og redigeret — herunder om AI var involveret, hvilket værktøj der blev brugt, og hvornår. Platforme som TikTok og Meta læser den metadata ved upload og bruger den til automatisk at genkende og mærke AI-genereret indhold, uden at afsenderen selv skal gøre noget. Det er vigtigt at kende forskellen fra EU's AI-forordnings artikel 50: C2PA er en frivillig, teknisk standard udviklet af en industrikoalition, ikke selve loven — og som beskrevet nedenfor fjerner de fleste platforme faktisk beviset fra filen igen, selvom de bruger det til at sætte deres eget mærke.

Hvad er Content Credentials (C2PA) helt konkret?

C2PA er et åbent teknisk standardprojekt under den USA-baserede non-profit-organisation Joint Development Foundation. Det opstod i februar 2021, da Adobes egen Content Authenticity Initiative (CAI) — startet i 2019 for at fremme gennemsigtighed om digitalt indhold — slog sig sammen med Microsoft, BBC og Truepics parallelle initiativ Project Origin. Resultatet var én fælles teknisk specifikation i stedet for to konkurrerende.

Den tekniske kerne er et "manifest": en blok af kryptografisk signeret metadata, der indlejres direkte i selve filen (typisk i en JUMBF-container) og kan registrere: hvilken enhed eller hvilket program der skabte filen, hvilke redigeringer der efterfølgende blev foretaget, tidspunktet, og — det mest relevante her — om et AI-værktøj var involveret i at generere eller ændre indholdet. Fordi manifestet er kryptografisk signeret, kan det i princippet verificeres uafhængigt af, hvor filen ender henne, med et værktøj som C2PAs eget "Verify".

Content Credentials er ikke det samme som EU's AI-forordnings mærkningspligt

Det er en udbredt misforståelse at behandle "AI-mærkning" som én samlet ting. Der er reelt tale om to forskellige lag, som ofte arbejder sammen, men som ikke er identiske:

 C2PA / Content CredentialsEU's AI-forordning, artikel 50
Hvad er det?En frivillig, teknisk industristandard for metadataBindende EU-lovgivning
Hvem står bag?En koalition af teknologi- og medievirksomheder (se nedenfor)EU-lovgiver (Europa-Parlamentet og Rådet)
Hvem skal overholde det?Ingen juridisk pligt — det er op til den enkelte platform eller det enkelte værktøj at implementere standardenUdbydere og idriftsættere af AI-systemer, jf. artikel 50
Hvad sker der ved overtrædelse?Intet retligt — i værste fald mister standarden relevans, hvis for få bruger denBøder på op til 15 mio. euro eller 3 % af global omsætning
Hvordan hænger de sammen?Kan bruges som det tekniske middel til at opfylde artikel 50, stk. 2's krav om maskinlæsbar mærkningAngiver ikke selv, hvilken teknisk standard der skal bruges til mærkningen

Med andre ord: en virksomhed kan sagtens overholde artikel 50's maskinlæsbare mærkningskrav ved hjælp af C2PA-metadata — men C2PA findes og bruges også helt uafhængigt af EU-lovgivning, fordi platforme som TikTok fandt det nyttigt at indføre det, længe før artikel 50 trådte i kraft.

Hvem står bag C2PA?

Ifølge C2PAs egen hjemmeside (tjekket 26. august 2026) består koalitionens styringskomité (steering committee) af elleve navngivne medlemmer: Adobe, Amazon, BBC, Google, Meta, Microsoft, OpenAI, Publicis Groupe, Sony, TikTok og Truepic. TikTok blev senest optaget i styringskomitéen den 27. juli 2026, efter tidligere at have været almindeligt medlem — ifølge C2PAs egen meddelelse skal TikTok nu være med til at "guide the technical development and scale content provenance standards worldwide". Ud over styringskomitéen har både C2PA og Adobes tilknyttede Content Authenticity Initiative en bredere kreds af medlemsorganisationer, men uafhængige kilder er ikke enige om det præcise samlede antal — nogle nævner nogle hundrede, andre flere tusinde, afhængigt af om CAI's bredere medlemskreds tælles med. Det tal gengives derfor ikke som en fast fakta her.

Sådan bruger platformene det i praksis i 2026

TikTok: først ude, og nu i styringskomitéen

TikTok annoncerede den 9. maj 2024, at platformen var den første videodelingstjeneste til at implementere C2PAs Content Credentials-teknologi — ifølge TikToks egen meddelelse kunne platformen dermed "instantly recognize and label" AI-genereret indhold (AIGC), efterhånden som metadataet blev mere udbredt i branchen. TikTok har siden opgraderet sit engagement til fuldt styringskomité-medlemskab (27. juli 2026) og oplyser selv at have mærket over 3 milliarder videoer som AI-genererede ved hjælp af en kombination af Content Credentials, selvbetjente mærkningsværktøjer og usynlig vandmærkning. TikToks eget AI-annonceværktøj Symphony går et skridt videre og påfører automatisk sin egen "AI-generated"-mærkning på alt output — se TikTok Symphony forklaret for detaljerne.

Meta: "AI Info"-mærket på Facebook, Instagram og Threads

Meta meddelte i februar 2024, at platformen ville bruge "industry standard AI image indicators" — i praksis embedded metadata som C2PA og det beslægtede IPTC-format — til at genkende og mærke AI-genereret billedindhold på tværs af Facebook, Instagram og Threads. Fra 1. juli 2024 samlede Meta selv mærkningen under betegnelsen "AI Info", mens et separat "Imagined with AI"-mærke bruges specifikt til fotorealistiske billeder skabt med Metas egne AI-funktioner. Meta tiltrådte selv C2PAs styringskomité i september 2024. Det praktiske resultat: en annonce eller et opslag kan blive mærket som AI-genereret, selvom afsenderen aldrig selv har markeret det — fordi Meta læser metadataet automatisk ved upload, som beskrevet i artiklen om syntetiske UGC-reklamer.

Andre eksempler på implementering

Adobe har indbygget Content Credentials i Photoshop siden 2021 (blandt andet ved brug af generativ udfyldning), og ifølge C2PA-tilknyttede kilder har både Google (Pixel 10-telefonen, august 2025) og Sony (Camera Verify-systemet til udvalgte kameraer, juni 2025) bygget understøttelse ind på optagesiden — det vil sige, at metadataet kan tilføjes allerede, når billedet eller videoen skabes, ikke kun når AI efterfølgende redigerer det.

Den ærlige begrænsning: beviset forsvinder ofte, selvom mærket bliver siddende

Det mest praktisk nyttige at vide om Content Credentials er også det, der sjældent nævnes: langt de fleste sociale platforme fjerner selve C2PA-metadataet fra filen igen, når indholdet uploades og genkomprimeres til platformens eget format — samtidig med at de bruger det samme metadata til at sætte deres eget synlige mærke, før det bliver fjernet. Den amerikanske tænketank RAND Corporation beskrev problemet direkte i en analyse fra juni 2026 ("Overpromising on Digital Provenance and Security"): C2PA-standardens succes afhænger af, at hele kæden — fra optagelse til visning — overholder standarden konsekvent, hvilket ifølge RAND er urealistisk i et åbent økosystem, hvor de fleste platforme omkomprimerer alt uploadet indhold af tekniske og båndbredde-mæssige årsager.

Det betyder konkret: hvis du uploader et billede med intakte Content Credentials til Instagram, kan Instagram vise et mærke baseret på det metadata, den læste ved upload — men hvis en anden bruger downloader billedet fra Instagram igen, er den signerede, verificerbare metadata væk. Beviset overlever altså sjældent den rejse, brugergenereret indhold typisk tager på tværs af platforme og videredeling — netop den situation, hvor en uafhængig, verificerbar kilde ville være mest værdifuld. C2PA-forskere (bl.a. Collomosse et al., publiceret i IEEE Computer Graphics and Applications) arbejder på tekniske løsninger — usynlige vandmærker og "perceptuelle fingeraftryk", der kan overleve, selvom selve metadataet bliver fjernet — men det er stadig forskning under udvikling, ikke en færdig, udbredt løsning i 2026.

Beslutningsramme for et brand eller en creator

HVIS I bruger et AI-redigeringsværktøj, der understøtter C2PA (fx Photoshops generative udfyldning) → metadataet tilføjes automatisk, men regn ikke med, at det følger filen hele vejen gennem en efterfølgende upload til Instagram, Facebook eller X — se begrænsningen ovenfor.

HVIS I skal dokumentere, at et billede eller en video er ægte (ikke AI) over for en tredjepart → gem originalfilen med det intakte Content Credentials-manifest et sted uden for platformen, i stedet for at stole på platformens egen kopi.

HVIS I er usikre på, om jeres indhold automatisk bliver mærket af Meta eller TikTok → antag, at det kan blive det, uanset om I selv har markeret det, fordi begge platforme læser metadata automatisk ved upload.

HVIS I skal opfylde en juridisk oplysningspligt (fx artikel 50) → stol ikke på, at en platforms automatiske C2PA-baserede mærkning i sig selv er nok. Gennemgå i stedet beslutningsrammen i artiklen om artikel 50 — det er en selvstændig juridisk vurdering.

Almindelige fejl

  • At tro, C2PA og artikel 50 er det samme. Det ene er en frivillig teknisk standard, det andet er bindende lov — se tabellen ovenfor.
  • At antage, en platforms AI-mærke betyder, at metadataet stadig sidder i filen. Det modsatte er typisk tilfældet: mærket bliver siddende, metadataet forsvinder.
  • At stole på en platforms kopi som langsigtet bevis. Gem i stedet originalfilen med intakt metadata, hvis dokumentation er vigtig.
  • At citere et præcist samlet C2PA-medlemstal. Uafhængige kilder er ikke enige — hold jer til det bekræftede: elleve navngivne styringskomité-medlemmer.

Make Influence's perspektiv

I vores optik er den vigtigste pointe for et brand ikke, om en platform teknisk set kan opdage AI-indhold via C2PA — det er, at man ikke bør bruge platformens automatiske mærkning som sin eneste dokumentation for compliance. Mærkningen er afhængig af, om det værktøj, der skabte indholdet, overhovedet understøtter standarden, og af, om platformen læser og viser den korrekt — to led, ingen af jer som brand kontrollerer. Vores anbefaling er at behandle egen, aktiv oplysning om AI-brug som hovedreglen, og en platforms automatiske C2PA-baserede mærkning som et ekstra sikkerhedsnet, ikke omvendt. Det er vores operationelle vurdering, ikke en påstand om, at C2PA er unyttigt.

FAQ

Hvad er forskellen på C2PA og Content Credentials?

C2PA (Coalition for Content Provenance and Authenticity) er koalitionen og standarden. Content Credentials er navnet på selve den signerede metadata, som standarden definerer, og som indlejres i filen.

Er Content Credentials det samme som EU's AI-forordnings mærkningspligt?

Nej. C2PA er en frivillig teknisk standard; artikel 50 er bindende lov. C2PA-metadata kan bruges til at opfylde den tekniske del af artikel 50, stk. 2, men loven kræver ikke specifikt C2PA, og C2PA erstatter ikke idriftsætterens egen oplysningspligt efter artikel 50, stk. 4. Se artiklen om artikel 50.

Beholder Instagram eller X Content Credentials-metadataet, når jeg uploader et billede?

Nej, ifølge gentagne uafhængige undersøgelser og RAND Corporations analyse fra juni 2026 fjerner de fleste store platforme, herunder Instagram og X, det signerede metadata ved upload, samtidig med at de kan bruge det til at vise deres eget mærke, før det forsvinder.

Skal vi som brand gøre noget aktivt for at overholde C2PA?

Nej, C2PA er ikke en juridisk pligt, I skal overholde. Det, I skal forholde jer til, er jeres egen oplysningspligt efter gældende lov (fx artikel 50 eller markedsføringsloven) — C2PA er et teknisk lag, som nogle af jeres værktøje og de platforme, I bruger, kan understøtte i baggrunden.

Er TikTok Symphonys AI-mærkning det samme som C2PA?

De hænger sammen, men er ikke identiske. Symphony sætter sit eget synlige "AI-generated"-mærke direkte på outputtet fra værktøjet; C2PA er den bagvedliggende, mere generelle metadata-standard, som TikTok også bruger til at genkende AI-indhold fra andre kilder. Se TikTok Symphony forklaret.

Bruger Make Influence C2PA i sin egen platform?

Make Influences platform og sporingsmodel er bygget til samarbejder med rigtige creators, ikke til at generere eller verificere AI-indhold. Vi følger udviklingen omkring C2PA, fordi den er relevant for de brands og creators, vi arbejder med, men det er ikke en teknologi, vi selv implementerer i vores tracking.

Make Influence

Skal influencer marketing være nemmere?

Find influencere med rigtige målgruppedata, styr samarbejderne ét sted, og se klik og salg pr. influencer mens kampagnen kører.

Book en demoOpret konto

Make Influence

Få betaling for den følgerskare, du har bygget

Søg på kampagner fra brands, der leder efter influencere lige nu, følg dine egne klik og salg, og få udbetalt uden at rykke for fakturaer.

Opret influencerprofilFlere guides til influencere

Make Influence

Hele samarbejdet ét sted

Briefing, aftalte vilkår, tracking-links og resultater ligger samlet — så brand og influencer ser de samme tal.

Sådan virker detSe hele Academy