Ilustración editorial para Procedencia de contenido generado con IA: cómo documentar el origen sin confundirlo con una licencia
Imagen generada con gpt-image-2.5-sunburst para InferamaFonte ↗
01

Procedência: o que ela permite saber e o que não permite

Procedência digital é o registro de informações sobre a origem de um arquivo e sobre ações associadas a ele durante a produção. Em um fluxo de trabalho com inteligência artificial, ela pode ajudar a documentar, por exemplo, que uma imagem foi gerada com uma ferramenta, depois retocada ou que um vídeo foi exportado em outro formato. Isso não transforma, por si só, esses dados em uma explicação completa de tudo o que aconteceu: o registro depende de quem o cria, das informações que inclui e das transformações pelas quais o arquivo passa.

É importante separar quatro perguntas que costumam ser confundidas. Procedência pergunta quais informações foram registradas sobre a origem e as alterações. Veracidade pergunta se aquilo que o conteúdo mostra ou afirma corresponde aos fatos. Autoria diz respeito a quem criou uma obra ou contribuiu para ela. Licença e direitos de uso tratam de quais usos são permitidos e sob quais condições. Uma credencial técnica pode fornecer evidências para a primeira pergunta; não responde automaticamente às outras três.

C2PA é uma especificação para associar informações de procedência a ativos digitais por meio de credenciais verificáveis. Na prática, uma credencial pode conter afirmações sobre um ativo, uma assinatura que permite verificar certos aspectos dessas informações e um vínculo com o arquivo. Também pode registrar ações ou ingredientes — por exemplo, arquivos que participaram do processo — se a pessoa ou organização que gera a credencial os incluir. É importante apresentar isso como uma possibilidade: o conteúdo específico depende da ferramenta e de quem prepara o registro.

Validar uma credencial não equivale a certificar que tudo o que o arquivo diz é verdade. Significa que determinados dados e sua relação com o ativo podem ser verificados de acordo com o sistema de credenciais. Uma credencial válida tampouco demonstra que há autorização para usar uma fotografia, uma voz, uma marca ou material de terceiros. No sentido inverso, não encontrar credenciais não prova que o conteúdo seja falso ou que não tenha um histórico legítimo: as informações podem nunca ter sido registradas ou podem ter se perdido durante uma transformação.

Quatro perguntas diferentes

Antes de aprovar uma publicação, separe o objetivo de cada verificação.

PerguntaO que procura estabelecerO que uma credencial de procedência não demonstra por si só
ProcedênciaQuais dados foram registrados sobre origem, ações ou arquivos relacionados.Que o registro abrange todas as etapas ou inclui todas as informações relevantes.
VeracidadeSe as afirmações do conteúdo correspondem aos fatos.Que uma cena aconteceu ou que uma afirmação é verdadeira.
AutoriaQuem criou a obra ou contribuiu para ela.Que a pessoa identificada seja a única autora ou titular.
Direitos e permissõesSe o uso do material está autorizado e em quais condições.Que exista licença, consentimento ou autorização de pessoas e marcas.
02

Planeje um registro útil antes de produzir

Um registro operacional deve servir tanto à equipe que produz o ativo quanto a quem vai revisá-lo depois. Não é necessário que todos os campos apareçam em uma credencial visível ao público: pode haver uma credencial técnica, uma ficha interna e uma identificação editorial, cada uma com uma função diferente. O essencial é que cada registro possa ser associado sem ambiguidade ao arquivo correto e que a equipe saiba quem é responsável por mantê-lo.

Para cada ativo, registre um identificador interno estável e mantenha uma cópia do arquivo recebido em cada etapa importante. Anote a data, a ferramenta e a versão, quando disponíveis, a pessoa ou equipe responsável e o tipo de intervenção: geração, retoque, montagem, aprimoramento de áudio, legendagem, recorte ou conversão de formato. Se foram usados arquivos de entrada, indique quais eram e confirme que o uso deles estava autorizado. Não presuma que uma credencial contenha todos esses dados.

Descreva as modificações com detalhes suficientes para que outra pessoa consiga entender o processo. “Editado com IA” é uma identificação ambígua: não esclarece se uma cena inteira foi gerada, se um fundo foi ampliado, se houve redução de ruído ou substituição de voz. Um registro interno pode usar categorias padronizadas e uma breve nota em linguagem simples. Se a edição for substancial, registre-a como tal, em vez de confiar que o nome de um aplicativo permita deduzir o que aconteceu.

Defina também quais informações não devem ser coletadas ou publicadas. Metadados e arquivos de entrada podem revelar dados pessoais, localizações, informações confidenciais ou detalhes de uma produção ainda não anunciada. Antes de incluir esses elementos em uma credencial ou em um registro acessível, determine quem poderá consultá-los e se são necessários para explicar a procedência. A documentação de riscos da C2PA alerta para divulgações inadvertidas e para a possibilidade de que informações que se acreditava terem sido removidas continuem acessíveis. Trate a análise de privacidade como parte do fluxo de trabalho, não como uma limpeza opcional no final.

Ficha mínima de acompanhamento

Adapte o registro ao tipo de produção. Os campos recomendados são uma prática editorial, não uma garantia de que todos estarão disponíveis na credencial.

CampoO que registrarVerificação editorial
IdentificaçãoCódigo do ativo e nome do arquivo de cada versão.É possível distinguir o original das exportações?
OrigemGeração, captura ou materiais de entrada pertinentes.As entradas estão identificadas sem expor dados desnecessários?
FerramentaNome e versão, se conhecidos, e responsável pela operação.O dado foi observado ou deduzido? Diferencie as duas coisas.
AçõesAlterações relevantes em ordem: edição, montagem, transcodificação ou outras.A descrição permite entender o que mudou?
PermissõesSituação de licenças e autorizações no sistema interno correspondente.Elas foram verificadas separadamente da credencial técnica?
PublicaçãoCanal, data, versão publicada e identificação de divulgação.O arquivo que a audiência realmente receberá foi verificado?
03

Acompanhe o ativo da geração à publicação

A rastreabilidade fica mais difícil quando um ativo passa por vários aplicativos ou pessoas. Por isso, defina pontos de controle em vez de presumir que as informações incorporadas ao primeiro arquivo permanecerão intactas até a publicação. A especificação C2PA descreve credenciais, manifestos, assinaturas e vínculos com ativos; esses mecanismos permitem revisar informações registradas, mas não substituem um processo de produção organizado.

Na geração, guarde o primeiro arquivo baixado e registre qual ferramenta foi usada, qual versão foi identificada e que intervenção humana ocorreu. Se foram usadas instruções, referências ou arquivos de entrada, decida se é necessário preservá-los e se há autorização para isso. Evite guardar ou compartilhar informações sensíveis apenas porque a ferramenta permite incluí-las em uma descrição.

Na edição, registre as alterações que possam afetar a interpretação do conteúdo. Anote qual versão entrou e qual saiu, e verifique se o aplicativo criou uma nova credencial, atualizou a existente ou não gerou nenhuma. Não deduza que uma assinatura anterior descreva automaticamente uma edição posterior. Se o aplicativo oferecer uma função para preservar credenciais, verifique o resultado no arquivo exportado, não apenas na tela de edição.

Na conversão ou exportação, verifique novamente o arquivo. Alterar o formato, recortar, comprimir, montar ou passar por uma plataforma pode modificar o ativo e as informações associadas a ele. Não é rigoroso afirmar antecipadamente que uma transformação específica sempre preserva ou sempre elimina as credenciais: o comportamento depende da ferramenta, da configuração e do serviço. Registre o que foi observado em cada combinação relevante para a sua produção.

Na publicação, inspecione a versão entregue ao canal escolhido ou disponível para download pela audiência. A documentação da Adobe para o Photoshop descreve opções específicas de exportação e alerta que credenciais incorporadas podem ser removidas quando o conteúdo é publicado on-line. Esse é um alerta sobre um fluxo específico, não uma regra que permita prever o comportamento de todas as plataformas. Se as credenciais não estiverem disponíveis no arquivo publicado, preserve o original e o registro interno, e use uma identificação visível quando apropriado.

Pontos de controle por etapa

Faça uma verificação explícita sempre que o arquivo mudar de responsável, aplicativo ou canal.

  1. 01Geração: preserve o primeiro arquivo e registre a origem, a ferramenta, a versão disponível e a pessoa responsável.
  2. 02Edição: anote as ações relevantes e compare o arquivo de entrada com a nova exportação.
  3. 03Conversão: inspecione as credenciais novamente após mudança de formato, compressão, recorte ou montagem.
  4. 04Publicação: verifique o arquivo entregue ao canal e registre se as credenciais continuam legíveis.
  5. 05Arquivamento: preserve as versões necessárias e associe cada uma ao identificador interno do ativo.
04

Verifique credenciais com testes reproduzíveis

Um teste simples pode detectar a perda de informações antes que ela afete uma publicação. O objetivo não é certificar que qualquer arquivo futuro terá o mesmo comportamento, mas descobrir o que acontece em um fluxo definido. Use material de teste cuja distribuição esteja autorizada e evite incluir informações pessoais ou confidenciais nos exemplos.

Para uma imagem, salve uma exportação inicial e registre o que uma ferramenta de leitura de credenciais apresenta. Em seguida, faça uma transformação representativa — como um recorte ou uma nova exportação — e inspecione o resultado novamente. Compare quais dados continuam disponíveis e se é possível verificar a relação com o arquivo transformado. Se não houver uma credencial legível, registre o resultado de forma neutra: isso não prova que a imagem seja falsa nem identifica, por si só, em que ponto a informação se perdeu.

Para um vídeo, a equipe pode testar o processo que realmente utiliza: edição, exportação e eventual envio a um canal de publicação. Registre separadamente o arquivo local e a cópia que pode ser recuperada do canal. Para áudio, aplique o mesmo princípio a uma geração ou edição, uma exportação e uma nova inspeção. Não generalize os resultados de imagem para vídeo ou áudio; as ferramentas, os formatos e os caminhos de entrega podem ser diferentes.

Em cada teste, guarde a data, as versões das ferramentas, as configurações relevantes e os arquivos comparados. Anote se uma credencial foi criada, se a verificação apontou informações vinculadas e se o conteúdo foi transformado. Se um aplicativo não oferecer uma forma compreensível de inspeção, documente essa limitação, em vez de presumir que o registro existe. Repita o teste quando mudar de versão ou de canal de distribuição.

05

Quando as credenciais não estão disponíveis

Nem todos os programas incorporam credenciais compatíveis, e nem todos os canais as mantêm. Nesse caso, combine mecanismos complementares: uma identificação visível para a audiência, um registro interno associado ao identificador do ativo e a preservação controlada do arquivo original e das versões intermediárias necessárias. Esses mecanismos não equivalem a uma credencial verificável; seu valor é fornecer contexto e facilitar a revisão dentro do processo da organização.

A identificação visível deve descrever o que a equipe sabe, não aquilo que não verificou. Se o conteúdo foi gerado com IA ou recebeu uma modificação substancial, explique a intervenção em termos compreensíveis. Evite expressões absolutas como “verificado” se apenas uma assinatura ou a existência de uma credencial foi verificada. Se a ferramenta não for conhecida ou não for possível confirmar uma etapa, diga isso explicitamente, sem preencher a lacuna por inferência.

O registro interno deve relacionar a ficha, os arquivos e a decisão de publicação. Restrinja o acesso a quem precisa dele e defina por quanto tempo será mantido. Se as informações de procedência contiverem dados pessoais ou material restrito, avalie o que pode ser minimizado ou mantido fora da versão pública. Não confunda apagar metadados com resolver o problema: a organização ainda pode precisar de documentação interna, e a remoção pode fazer com que a audiência perca informações úteis sobre a origem.

Para usos comerciais, editoriais ou institucionais, a verificação de permissões deve seguir um caminho separado. Confira as condições da ferramenta, as licenças dos materiais de entrada, as autorizações de pessoas identificáveis e o uso de marcas conforme a política aplicável a cada produção. A procedência técnica pode ajudar a explicar o processo, mas não substitui a análise jurídica nem cria direitos que não existiam.

O que fazer quando não há uma credencial legível

Escolha a alternativa de acordo com a necessidade da audiência e as obrigações da sua organização.

SituaçãoMedida práticaLimite a comunicar
A ferramenta não cria credenciaisRegistre o processo na ficha interna e preserve o original.O registro interno não é uma credencial C2PA verificável.
A exportação não mostra credenciaisCompare-a com o arquivo anterior e documente o teste realizado.A ausência, por si só, não determina a origem nem a veracidade.
O canal remove informações incorporadasPreserve uma cópia de referência e avalie uma identificação visível.A identificação explica o conteúdo, mas não comprova criptograficamente seu histórico.
Há informações sensíveisMinimize os dados e restrinja o acesso ao registro interno.Não presuma que um dado removido seja inacessível sem verificar.
06

Lista de verificação antes de publicar

A revisão final deve se basear no arquivo que será publicado, não apenas no projeto de edição ou em uma versão anterior. Confirme que a identidade do ativo corresponde à ficha e que o histórico descreve as principais transformações. Se houver uma credencial, inspecione quais informações podem ser verificadas e se ela corresponde à versão final. Se não houver, registre essa limitação sem transformá-la em uma conclusão sobre autenticidade.

Confirme que a identificação destinada à audiência é clara e proporcional: ela deve apontar a geração ou edição relevante sem sugerir que a credencial comprove veracidade ou autorização. Verifique também se dados desnecessários sobre pessoas, localizações, arquivos de entrada ou processos internos estão sendo expostos. Separadamente, confira licenças, permissões e autorizações de acordo com as políticas da sua organização.

Por fim, mantenha uma nota de revisão com a data, a versão publicada e o resultado de cada verificação. Se um canal modificar o arquivo depois do envio, trate essa cópia como uma versão adicional e volte a inspecioná-la quando possível. Um registro útil não promete certeza total: deixa claro o que foi observado, o que foi verificado e o que permanece desconhecido.

Controle editorial antes da publicação

Marque cada item com um resultado verificável ou com uma incerteza explícita.

  1. 01Identifique o arquivo final e associe-o ao registro interno.
  2. 02Revise as credenciais disponíveis e descreva exatamente quais informações foram validadas.
  3. 03Registre as transformações realizadas e qualquer perda de informações observada.
  4. 04Confirme a identificação visível e evite sugerir veracidade ou permissão legal.
  5. 05Verifique separadamente licenças, direitos e autorizações de pessoas ou marcas.
  6. 06Confira a privacidade dos dados registrados e preserve uma cópia de referência.
  7. 07Guarde a decisão de publicação, a data e as limitações conhecidas.
07

Fontes, limites e caminhos para se aprofundar

A especificação técnica C2PA permite aprofundar o conhecimento sobre a estrutura das credenciais e seus mecanismos de validação. A página de conformidade do projeto serve para consultar informações sobre produtos conformes e o modelo de confiança; a conformidade de um produto não deve ser interpretada como uma avaliação geral da veracidade de todos os arquivos processados por ele.

A documentação da Adobe citada aqui trata de opções do Photoshop e de um alerta específico sobre credenciais incorporadas e publicação on-line. Ela não permite afirmar como outros aplicativos ou plataformas vão funcionar. A documentação da Content Authenticity Initiative explica funções e limites do ponto de vista de seu ecossistema; consulte a especificação para obter precisão técnica. Para questões jurídicas de direitos autorais, licenças ou autorização, consulte a política pertinente e procure orientação especializada na jurisdição e no contexto de uso aplicáveis.

Para continuar aprendendo sobre ferramentas e sistemas de IA, explore as seções de [descoberta](route:discover.index), [comparação](route:compare.index) e [aprendizagem](route:learn.index) da Inferama. Esses caminhos podem ajudar a orientar uma busca ou avaliação, mas não substituem testes com os arquivos, as versões e os canais usados pela sua equipe.

Questões em aberto

  • A fonte técnica fornecida corresponde à série 2.4; o material disponível não permite assegurar que seja a versão vigente no momento de cada publicação.
  • Não foram fornecidos testes comparativos de ferramentas ou plataformas de imagem, vídeo e áudio. O comportamento precisa ser verificado nas versões, configurações e canais específicos usados pela equipe.
  • A preservação de credenciais após edição, transcodificação, recorte ou publicação pode variar; não é possível generalizar com base na documentação de um único fornecedor.
  • As informações visíveis para quem recebe o arquivo podem depender da ferramenta usada para inspecionar credenciais e dos dados incluídos por quem as criou.
  • As obrigações de identificação e os direitos de uso dependem de políticas, contratos e jurisdições que não são especificados nas fontes fornecidas.
08

Continue a explorar

08

Fontes consultadas

03

Correções e transparência

Se encontrar informação incorreta ou desatualizada, envie-nos a página e a fonte que devemos rever.

Propor uma correção