画像にAI利用の有無を示す開示ラベルを埋め込みます。証明書がなくても使える簡易署名と、 お手元の証明書で実署名する証明書署名の2方式に対応。すべてブラウザ内で処理します。
このツールはブラウザの中だけで動いています。入力した内容が、外部に送信されることはありません。入力内容は外部に送信されません。
詳しく画像をアップロード
クリックまたはドラッグ&ドロップで画像を選択
JPEG・PNG・WebP対応(出力はPNG形式)
開示情報の入力
署名方式
ブラウザ内でその場限りの鍵ペアを自動生成し、ECDSA(P-256)で自己署名します。証明書は不要で、どなたでもすぐにご利用いただけます。
画像に目に見えるバッジを追加
証明書署名(B)で生成したファイルの暗号学的な検証は、本ツールでは自動実行していません。対応する検証環境または専門ツールでご確認ください。
本ツールが付与するラベルは、C2PA公式のTrust Listに基づく検証済み証明ではありません。Adobe Content Credentials等の公式検証ツールでは「検証済み」と表示されない、独自形式の開示メタデータです。
C2PAメタデータ付与ツールとは?「開示ラベル」であり「公式の証明」ではない理由
本ツールは、画像に「誰が作ったか」「AIを使用したか」を示す開示情報(マニフェスト)をIPTC Digital Source Type準拠のコード値で埋め込む無料ツールです。EU AI法第50条が求める、AI生成・編集コンテンツの機械可読な表示と同じ方向性に沿っています。
ただし、重要な前提として、本ツールが付与するラベルは、C2PA公式のTrust List(承認された認証局)による署名ではありません。そのため、Adobe Content Credentials等の公式検証ツールで「✓検証済み」と表示されることはありません。あくまで「AI利用の有無を機械可読な形で自己開示する」ためのツールとして設計しています。
署名方式は2種類用意しています。証明書を持っていない方向けの「簡易署名」(ブラウザ内で一時的な鍵を生成し自己署名)と、ご自身で保有する証明書を使って実際に暗号学的な署名を行う「証明書署名」です。どちらも画像・秘密鍵・証明書を含め、すべての処理がブラウザ内で完結し、外部への送信は一切ありません。
こんなシーンで便利です
AIクリエイターが作品にAI利用の開示ラベルを付ける
生成AIで作成した画像を公開・納品する際、どの程度AIを使用したかを機械可読な形で画像自体に記録しておきたい場合に使えます。
EU向けに画像を配信する企業の広報・法務担当者
EU AI法第50条の開示義務を見据え、配信する画像にAI生成・編集の有無を示す情報を機械可読な形で付与しておきたい場合の下準備として活用できます。
報道写真家が自分の証明書で来歴情報を記録する
すでに業務用の証明書をお持ちの報道写真家や制作者が、画像に対して自分自身の証明書で実署名を行い、作成者情報を自己記録する用途に使えます。
画像編集者が「AIで加工した」ことを明示する
背景除去やアップスケールなど、AIを使った画像加工を行った際に、その加工内容を開示情報として画像に残しておきたい場合に便利です。
使い方は簡単 4ステップ
- 画像をアップロードします(JPEG・PNG・WebPに対応。出力はPNG形式に統一されます)。
- 作成者名、AI利用区分(IPTC Digital Source Type準拠)、使用したAIツール名などの開示情報を入力します。
- 署名方式を「簡易署名(証明書不要)」または「証明書署名(お手元の証明書を使用)」から選びます。
- 「署名してダウンロード」をクリックすると、開示情報を埋め込んだPNG画像がその場で生成されます。
※証明書署名を選ぶ場合は、PKCS8形式の秘密鍵PEMファイルと、対応する証明書PEMファイルの両方が必要です。鍵の種類(ECDSA/RSA)も正しく選択してください。
ご利用時の注意点
- 本ツールが付与するラベルは、C2PA公式のTrust Listに基づく検証済み証明ではありません。独自のJSON形式による開示用メタデータです。
- 出力ファイルは常にPNG形式になります。JPEGやWebPをアップロードした場合も、ツール内で自動的にPNGへ変換されます。
- 証明書署名で使用する秘密鍵・証明書ファイルはブラウザのメモリ上でのみ処理され、外部へ送信・保存されることはありません。処理完了後は破棄されます。
- 完全無料・安全:画像データ・証明書・秘密鍵を含め、通信が発生しないブラウザ完結型を採用しています。
簡易署名と証明書署名の違い
どちらの方式を選ぶべきか迷う方向けの比較表です。
| 簡易署名(自己署名) | 証明書署名(独自の証明書) | |
|---|---|---|
| 必要なもの | なし(その場で自動生成) | 秘密鍵(PKCS8 PEM)と証明書(PEM) |
| 署名の性質 | ブラウザ内の一時鍵による自己署名 | ユーザー自身の証明書による実署名 |
| 公式検証ツールでの表示 | 未検証(自己宣言) | 未検証(C2PA Trust List未登録のため) |
| 向いている人 | 証明書を持っていない全ての方 | 業務用証明書を既に保有している方 |
| 処理の手軽さ | ワンクリックで完了 | 鍵・証明書のアップロードが必要 |
【共通の注意点】
どちらの方式でも、Adobe Content Credentials等の公式なC2PA検証ツールでは「検証済み」と表示されません。公式の信頼チェーンに参加するには、C2PA Trust Listに登録された認証局から証明書を取得する必要があり、本ツールが代替するものではありません。
C2PAとEU AI法第50条:ブラウザ完結ツールでできること・できないこと
C2PAの仕組みと、本ツールのような簡易ツールが果たせる役割・限界について解説します。
C2PAの「信頼されたマニフェスト」には認証局の証明書が必要
C2PA(Coalition for Content Provenance and Authenticity)の仕組みでは、画像の来歴情報(マニフェスト)はC2PA Trust Listに登録された認証局(CA)が発行した証明書で署名されて初めて、Adobe Content Credentials等の検証ツールで「検証済み」として表示されます。
個人が自分だけで用意した証明書や、ブラウザ内で生成した自己署名鍵では、このTrust Listに含まれないため、技術的に同じ形式で署名しても「未検証」の扱いになります。
EU AI法第50条が求めているのは「暗号学的な証明」ではなく「機械可読な開示」
EU AI法第50条の趣旨は、AI生成・操作されたコンテンツであることを機械可読な形で開示することにあり、暗号学的に信頼されたデジタル署名そのものを必須としているわけではありません。
そのため、Trust List登録済みの証明書がなくても、IPTC Digital Source Typeのようなコード値を使って「このコンテンツはAI生成・編集されたものである」という情報を機械可読な形で付与すること自体には、開示目的としての意味があります。
ブラウザ内で秘密鍵を扱う設計上の制約
本ツールのように「サーバーを介さず画像の内容を一切送信しない」設計を貫く場合、署名用の秘密鍵もブラウザ内でのみ扱う必要があります。
自分の証明書をお持ちでない方のために用意した「簡易署名」は、ブラウザ内でその場限りの鍵ペアを生成して署名する方式のため、身元の第三者証明にはなりません。一方、ご自身の秘密鍵をアップロードする「証明書署名」であれば、WebCrypto APIを使って実際に暗号学的に有効な署名を生成できますが、その証明書自体がTrust Listに登録されていなければ、公式ツールでの検証済み表示にはつながりません。
IPTC Digital Source Typeによる開示コードの考え方
IPTC(国際新聞電気通信評議会)が策定したDigital Source Typeは、コンテンツがどのように作られたかを示す標準的なコード体系で、C2PAのマニフェストでも採用されています。
「完全にAIで生成(trainedAlgorithmicMedia)」「AIと人間による合成(compositeWithTrainedAlgorithmicMedia)」「AIで加工・補正(algorithmicallyEnhanced)」など、制作プロセスの実態に即したコード値を選ぶことが、開示情報としての信頼性を高めるポイントです。
よくある失敗と対策
本ツールのラベルを付ければ「公式に検証済み」になると誤解してしまう
本ツールで開示情報を埋め込んだだけで、Adobe Content Credentials等の公式ツールで「検証済み」バッジが表示されると誤解し、取引先やプラットフォームへの説明で過大な主張をしてしまう失敗です。
💡 対策・解決策を見る▼
証明書署名で秘密鍵の形式(PKCS8でない)のままアップロードしエラーになる
openssl等で生成した秘密鍵が、本ツールが要求するPKCS8形式のPEMではなく、従来形式(PKCS1等)のままアップロードされ、鍵の読み込みに失敗する失敗です。
💡 対策・解決策を見る▼
鍵の種類(ECDSA/RSA)を実際の秘密鍵と異なる種類で選択し署名に失敗する
アップロードした秘密鍵がRSA鍵であるにもかかわらず、鍵の種類の選択を「ECDSA」のままにしてしまい、署名処理がエラーになる失敗です。
💡 対策・解決策を見る▼
秘密鍵ファイルを共有ドライブやメールなど安全でない経路でやり取りしてしまう
本ツール自体は秘密鍵を外部送信しない設計ですが、その前段階で秘密鍵ファイルを社内の共有ドライブやメールに添付して受け渡してしまい、第三者に漏洩するリスクを生む失敗です。
💡 対策・解決策を見る▼
よくある質問(FAQ)
Q.このツールで付与したラベルは、Adobe Content Credentials等の公式ツールで「検証済み」と表示されますか
A. いいえ、表示されません。公式のC2PA検証ツールは、C2PA Trust List(承認された認証局)が発行した証明書による署名と、JUMBF/CBORという特定のバイナリ構造を前提としています。本ツールが埋め込むのは、それとは異なる独自のJSON形式の開示マニフェストです。公的な信頼チェーンによる「証明」ではなく、AI利用の有無を機械可読な形で開示するためのラベルとしてご利用ください。
Q.証明書を持っていなくても使えますか
A. はい、使えます。「簡易署名」を選択すると、ブラウザ内でその場限りの鍵ペアを自動生成し、自己署名を行います。証明書の準備は不要で、誰でもすぐに開示ラベルを付与できます。ただしこの方式はあくまで自己宣言であり、第三者による身元の裏付けはありません。
Q.「証明書署名」を使うと簡易署名と何が違いますか
A. 証明書署名では、お手元の秘密鍵(PKCS8形式のPEM)と証明書をアップロードし、ブラウザ内のWebCrypto APIで実際に暗号学的な署名を行います。ご自身が保有する証明書に紐づいた、本物の署名を生成できる点が簡易署名との違いです。ただし、その証明書自体がC2PA Trust Listに登録されたものでない限り、公式検証ツールでの表示は変わりません。
Q.入力した秘密鍵や証明書が外部に送信される心配はありませんか
A. 一切ありません。本ツールはすべての処理をブラウザ内のメモリ上でのみ実行する完全ローカル処理型です。秘密鍵・証明書・画像データが外部サーバーへ送信されたり保存されたりすることはなく、ページを閉じれば即座に消去されます。
Q.EU AI法(第50条)が求める開示義務に対応できますか
A. 本ツールが埋め込むIPTC Digital Source Type準拠のコード値は、AI生成・編集の機械可読な開示という方向性には沿っています。ただし、法的要件を満たすかどうかは配信先のプラットフォームや運用状況によって異なるため、正式な法令対応としてご利用の際は、法務担当者や専門家にご確認いただくことをおすすめします。
Q.出力ファイルがPNG形式に統一されているのはなぜですか
A. JPEGやWebPに安全にメタデータチャンクを書き込むには複雑な実装が必要になるため、本ツールではPNGの標準チャンク(iTXt)を使った、確実でシンプルな埋め込み方式を採用しています。JPEG画像をアップロードした場合も、ツール内で自動的にPNGに変換してから書き出します。
Q.「AIと人間による合成・編集」のようにAI利用の度合いが曖昧な場合はどう選べばいいですか
A. 迷った場合は、実際の制作プロセスに最も近いものを選んでください。生成AIで一から作った画像は「完全にAIで生成」、人間が撮影・制作した素材にAI生成要素を合成した場合は「AIと人間による合成・編集」、既存画像をAIで背景除去・アップスケール等した場合は「AIで加工・補正」が目安です。判断に迷う場合は、カスタムメモ欄に具体的な制作過程を補足しておくと、開示情報としての信頼性が高まります。
あなたの声で、
このツールをより鋭く。
「こんな機能が欲しい」「ここを直してほしい」といったご意見や、新しいツールのリクエストを募集しています。エンジニアが直接目を通し、開発の参考にさせていただきます。