Guide
Strategy
Both
Content Credentials er C2PA-standardens navn for signeret metadata, der viser, hvordan et billede eller en video er skabt og redigeret — herunder om AI var involveret. Platforme som TikTok og Meta bruger den til automatisk at opdage og mærke AI-indhold ved upload, men det er en frivillig teknisk standard, ikke lov, og adskiller sig fra EU's AI-forordnings juridiske mærkningspligt. Den ærlige begrænsning: de fleste platforme fjerner selve beviset (metadataet) fra filen igen, samtidig med at de bruger det til at sætte deres eget mærke.
Content Credentials er navnet på den signerede metadata, som C2PA-standarden (Coalition for Content Provenance and Authenticity) definerer for at vise, hvordan et billede, en video eller en lydfil er skabt og redigeret — herunder om AI var involveret, hvilket værktøj der blev brugt, og hvornår. Platforme som TikTok og Meta læser den metadata ved upload og bruger den til automatisk at genkende og mærke AI-genereret indhold, uden at afsenderen selv skal gøre noget. Det er vigtigt at kende forskellen fra EU's AI-forordnings artikel 50: C2PA er en frivillig, teknisk standard udviklet af en industrikoalition, ikke selve loven — og som beskrevet nedenfor fjerner de fleste platforme faktisk beviset fra filen igen, selvom de bruger det til at sætte deres eget mærke.
C2PA er et åbent teknisk standardprojekt under den USA-baserede non-profit-organisation Joint Development Foundation. Det opstod i februar 2021, da Adobes egen Content Authenticity Initiative (CAI) — startet i 2019 for at fremme gennemsigtighed om digitalt indhold — slog sig sammen med Microsoft, BBC og Truepics parallelle initiativ Project Origin. Resultatet var én fælles teknisk specifikation i stedet for to konkurrerende.
Den tekniske kerne er et "manifest": en blok af kryptografisk signeret metadata, der indlejres direkte i selve filen (typisk i en JUMBF-container) og kan registrere: hvilken enhed eller hvilket program der skabte filen, hvilke redigeringer der efterfølgende blev foretaget, tidspunktet, og — det mest relevante her — om et AI-værktøj var involveret i at generere eller ændre indholdet. Fordi manifestet er kryptografisk signeret, kan det i princippet verificeres uafhængigt af, hvor filen ender henne, med et værktøj som C2PAs eget "Verify".
Det er en udbredt misforståelse at behandle "AI-mærkning" som én samlet ting. Der er reelt tale om to forskellige lag, som ofte arbejder sammen, men som ikke er identiske:
| C2PA / Content Credentials | EU's AI-forordning, artikel 50 | |
|---|---|---|
| Hvad er det? | En frivillig, teknisk industristandard for metadata | Bindende EU-lovgivning |
| Hvem står bag? | En koalition af teknologi- og medievirksomheder (se nedenfor) | EU-lovgiver (Europa-Parlamentet og Rådet) |
| Hvem skal overholde det? | Ingen juridisk pligt — det er op til den enkelte platform eller det enkelte værktøj at implementere standarden | Udbydere og idriftsættere af AI-systemer, jf. artikel 50 |
| Hvad sker der ved overtrædelse? | Intet retligt — i værste fald mister standarden relevans, hvis for få bruger den | Bøder på op til 15 mio. euro eller 3 % af global omsætning |
| Hvordan hænger de sammen? | Kan bruges som det tekniske middel til at opfylde artikel 50, stk. 2's krav om maskinlæsbar mærkning | Angiver ikke selv, hvilken teknisk standard der skal bruges til mærkningen |
Med andre ord: en virksomhed kan sagtens overholde artikel 50's maskinlæsbare mærkningskrav ved hjælp af C2PA-metadata — men C2PA findes og bruges også helt uafhængigt af EU-lovgivning, fordi platforme som TikTok fandt det nyttigt at indføre det, længe før artikel 50 trådte i kraft.
Ifølge C2PAs egen hjemmeside (tjekket 26. august 2026) består koalitionens styringskomité (steering committee) af elleve navngivne medlemmer: Adobe, Amazon, BBC, Google, Meta, Microsoft, OpenAI, Publicis Groupe, Sony, TikTok og Truepic. TikTok blev senest optaget i styringskomitéen den 27. juli 2026, efter tidligere at have været almindeligt medlem — ifølge C2PAs egen meddelelse skal TikTok nu være med til at "guide the technical development and scale content provenance standards worldwide". Ud over styringskomitéen har både C2PA og Adobes tilknyttede Content Authenticity Initiative en bredere kreds af medlemsorganisationer, men uafhængige kilder er ikke enige om det præcise samlede antal — nogle nævner nogle hundrede, andre flere tusinde, afhængigt af om CAI's bredere medlemskreds tælles med. Det tal gengives derfor ikke som en fast fakta her.
TikTok annoncerede den 9. maj 2024, at platformen var den første videodelingstjeneste til at implementere C2PAs Content Credentials-teknologi — ifølge TikToks egen meddelelse kunne platformen dermed "instantly recognize and label" AI-genereret indhold (AIGC), efterhånden som metadataet blev mere udbredt i branchen. TikTok har siden opgraderet sit engagement til fuldt styringskomité-medlemskab (27. juli 2026) og oplyser selv at have mærket over 3 milliarder videoer som AI-genererede ved hjælp af en kombination af Content Credentials, selvbetjente mærkningsværktøjer og usynlig vandmærkning. TikToks eget AI-annonceværktøj Symphony går et skridt videre og påfører automatisk sin egen "AI-generated"-mærkning på alt output — se TikTok Symphony forklaret for detaljerne.
Meta meddelte i februar 2024, at platformen ville bruge "industry standard AI image indicators" — i praksis embedded metadata som C2PA og det beslægtede IPTC-format — til at genkende og mærke AI-genereret billedindhold på tværs af Facebook, Instagram og Threads. Fra 1. juli 2024 samlede Meta selv mærkningen under betegnelsen "AI Info", mens et separat "Imagined with AI"-mærke bruges specifikt til fotorealistiske billeder skabt med Metas egne AI-funktioner. Meta tiltrådte selv C2PAs styringskomité i september 2024. Det praktiske resultat: en annonce eller et opslag kan blive mærket som AI-genereret, selvom afsenderen aldrig selv har markeret det — fordi Meta læser metadataet automatisk ved upload, som beskrevet i artiklen om syntetiske UGC-reklamer.
Adobe har indbygget Content Credentials i Photoshop siden 2021 (blandt andet ved brug af generativ udfyldning), og ifølge C2PA-tilknyttede kilder har både Google (Pixel 10-telefonen, august 2025) og Sony (Camera Verify-systemet til udvalgte kameraer, juni 2025) bygget understøttelse ind på optagesiden — det vil sige, at metadataet kan tilføjes allerede, når billedet eller videoen skabes, ikke kun når AI efterfølgende redigerer det.
Det mest praktisk nyttige at vide om Content Credentials er også det, der sjældent nævnes: langt de fleste sociale platforme fjerner selve C2PA-metadataet fra filen igen, når indholdet uploades og genkomprimeres til platformens eget format — samtidig med at de bruger det samme metadata til at sætte deres eget synlige mærke, før det bliver fjernet. Den amerikanske tænketank RAND Corporation beskrev problemet direkte i en analyse fra juni 2026 ("Overpromising on Digital Provenance and Security"): C2PA-standardens succes afhænger af, at hele kæden — fra optagelse til visning — overholder standarden konsekvent, hvilket ifølge RAND er urealistisk i et åbent økosystem, hvor de fleste platforme omkomprimerer alt uploadet indhold af tekniske og båndbredde-mæssige årsager.
Det betyder konkret: hvis du uploader et billede med intakte Content Credentials til Instagram, kan Instagram vise et mærke baseret på det metadata, den læste ved upload — men hvis en anden bruger downloader billedet fra Instagram igen, er den signerede, verificerbare metadata væk. Beviset overlever altså sjældent den rejse, brugergenereret indhold typisk tager på tværs af platforme og videredeling — netop den situation, hvor en uafhængig, verificerbar kilde ville være mest værdifuld. C2PA-forskere (bl.a. Collomosse et al., publiceret i IEEE Computer Graphics and Applications) arbejder på tekniske løsninger — usynlige vandmærker og "perceptuelle fingeraftryk", der kan overleve, selvom selve metadataet bliver fjernet — men det er stadig forskning under udvikling, ikke en færdig, udbredt løsning i 2026.
HVIS I bruger et AI-redigeringsværktøj, der understøtter C2PA (fx Photoshops generative udfyldning) → metadataet tilføjes automatisk, men regn ikke med, at det følger filen hele vejen gennem en efterfølgende upload til Instagram, Facebook eller X — se begrænsningen ovenfor.
HVIS I skal dokumentere, at et billede eller en video er ægte (ikke AI) over for en tredjepart → gem originalfilen med det intakte Content Credentials-manifest et sted uden for platformen, i stedet for at stole på platformens egen kopi.
HVIS I er usikre på, om jeres indhold automatisk bliver mærket af Meta eller TikTok → antag, at det kan blive det, uanset om I selv har markeret det, fordi begge platforme læser metadata automatisk ved upload.
HVIS I skal opfylde en juridisk oplysningspligt (fx artikel 50) → stol ikke på, at en platforms automatiske C2PA-baserede mærkning i sig selv er nok. Gennemgå i stedet beslutningsrammen i artiklen om artikel 50 — det er en selvstændig juridisk vurdering.
I vores optik er den vigtigste pointe for et brand ikke, om en platform teknisk set kan opdage AI-indhold via C2PA — det er, at man ikke bør bruge platformens automatiske mærkning som sin eneste dokumentation for compliance. Mærkningen er afhængig af, om det værktøj, der skabte indholdet, overhovedet understøtter standarden, og af, om platformen læser og viser den korrekt — to led, ingen af jer som brand kontrollerer. Vores anbefaling er at behandle egen, aktiv oplysning om AI-brug som hovedreglen, og en platforms automatiske C2PA-baserede mærkning som et ekstra sikkerhedsnet, ikke omvendt. Det er vores operationelle vurdering, ikke en påstand om, at C2PA er unyttigt.
C2PA (Coalition for Content Provenance and Authenticity) er koalitionen og standarden. Content Credentials er navnet på selve den signerede metadata, som standarden definerer, og som indlejres i filen.
Nej. C2PA er en frivillig teknisk standard; artikel 50 er bindende lov. C2PA-metadata kan bruges til at opfylde den tekniske del af artikel 50, stk. 2, men loven kræver ikke specifikt C2PA, og C2PA erstatter ikke idriftsætterens egen oplysningspligt efter artikel 50, stk. 4. Se artiklen om artikel 50.
Nej, ifølge gentagne uafhængige undersøgelser og RAND Corporations analyse fra juni 2026 fjerner de fleste store platforme, herunder Instagram og X, det signerede metadata ved upload, samtidig med at de kan bruge det til at vise deres eget mærke, før det forsvinder.
Nej, C2PA er ikke en juridisk pligt, I skal overholde. Det, I skal forholde jer til, er jeres egen oplysningspligt efter gældende lov (fx artikel 50 eller markedsføringsloven) — C2PA er et teknisk lag, som nogle af jeres værktøje og de platforme, I bruger, kan understøtte i baggrunden.
De hænger sammen, men er ikke identiske. Symphony sætter sit eget synlige "AI-generated"-mærke direkte på outputtet fra værktøjet; C2PA er den bagvedliggende, mere generelle metadata-standard, som TikTok også bruger til at genkende AI-indhold fra andre kilder. Se TikTok Symphony forklaret.
Make Influences platform og sporingsmodel er bygget til samarbejder med rigtige creators, ikke til at generere eller verificere AI-indhold. Vi følger udviklingen omkring C2PA, fordi den er relevant for de brands og creators, vi arbejder med, men det er ikke en teknologi, vi selv implementerer i vores tracking.
Make Influence
Find influencere med rigtige målgruppedata, styr samarbejderne ét sted, og se klik og salg pr. influencer mens kampagnen kører.
Book en demoOpret kontoMake Influence
Søg på kampagner fra brands, der leder efter influencere lige nu, følg dine egne klik og salg, og få udbetalt uden at rykke for fakturaer.
Opret influencerprofilFlere guides til influencereMake Influence
Briefing, aftalte vilkår, tracking-links og resultater ligger samlet — så brand og influencer ser de samme tal.
Sådan virker detSe hele Academy