為什麼「來源可信度」突然變成技術問題
AI 給出的答案要負責——它不能引用一段「不知道誰寫的、可能是機器灌的」內容然後出錯。所以它天生傾向「能確認來源、看起來可信」的東西。這就是 E-E-A-T 在 AI 時代被放大的底層原因。
問題是:網路內容本身沒有「出生證明」。 一段文字、一張圖,從哪來、誰發的、是不是 AI 生成的、有沒有被竄改——HTML 本身證明不了。過去靠平台信譽和連結背書間接推斷;AI 時代要的是可機器驗證的來源。於是冒出一層「內容可自證來源」的技術。它不是一個標準,是三個互補的機制。
機制一:C2PA——內容的「履歷」怎麼被簽出來
C2PA(Coalition for Content Provenance and Authenticity)解決「這份內容的來歷」。核心是把一份 manifest(來源宣告) 用密碼學簽章綁到內容上:
- Assertions(主張):誰拍的/誰做的、用什麼工具、時間、是否 AI 生成、做過哪些編輯。
- Claim + 簽章:把上述主張打包、用發布者的憑證簽名。任何人事後改了內容或主張,簽章就對不上、立刻露餡。
- 綁定方式:可以把 manifest 嵌進檔案(hard binding),也可以用內容雜湊在外部對照(soft binding),後者就算 metadata 被剝掉也能還原來歷。
成果就是大家看到的 Content Credentials(內容憑證)那個「ⓘ」標記——點開能看到這張圖/這段內容的完整製作鏈。重點:C2PA 證明的是來歷與完整性,不是「內容是真的」。它能告訴你「這張圖出自這台相機、沒被竄改」,不能告訴你「照片裡的事是事實」。
機制二:Originator Profile——證明「發布者是誰」
C2PA 管內容,但還缺一塊:發這份內容的網站/組織,到底是誰? Originator Profile(OP)補這塊。它讓發布者把自己的身分做成可驗證的識別資料,掛在站台上,瀏覽器或 AI 端可以獨立查證「這個聲稱是 XX 媒體的站,真的是 XX 媒體嗎」。
差別講白:C2PA 是「這篇報導沒被改過」,OP 是「發這篇的真的是那家報社、不是仿冒站」。兩者合起來才接近「可信來源」的完整定義——內容沒被竄改 + 發布者身分為真。
機制三:CAWG——把「創作者/組織」綁進來
CAWG(Creator Assertions Working Group)站在 C2PA 之上,處理創作者與組織層級的身分宣告:讓一個人或一個機構,把「這是我做的」用可驗證的方式綁進 C2PA 的 manifest。它補的是「工具簽了章,但人的身分呢」這一層。
三者疊起來是一條鏈:CAWG(誰)→ C2PA(做了什麼、有沒有被改)→ Originator Profile(哪個發布者放出來的),方向一致——讓內容能自證來源,從創作者、到內容、到發布者,每一環都可查。
信任模型的真相:有簽章 ≠ 可信
這是最多人誤解、也最該講清楚的一段。簽章只證明「來源屬實、沒被竄改」,不證明「內容可信或正確」。 一個專做假訊息的農場,一樣可以對它的內容簽 C2PA——簽章會顯示「來源:這個農場、未經竄改」,但那不會讓它變可信。
真正決定「信不信」的是信任清單(trust list):驗證方(瀏覽器、AI 引擎、平台)願意信任哪些簽章者。簽章是基礎設施,信任是上層的政策判斷。所以這層技術的價值不是「簽了就上位」,而是:讓可信來源能被機器認出來、讓不可信來源無處假冒。它提高的是造假成本與辨識度,不是排名。
跟 E-E-A-T 的關係:把信任訊號變成機器可讀
E-E-A-T(經驗、專業、權威、可信)一直是給「人+演算法綜合判斷」用的軟訊號。來源憑證這層做的事,是把其中「可信」與「身分」這部分變成可機器驗證的硬訊號:作者是誰、發布者是誰、內容有沒有被動過手腳,不再只靠推斷。
但順序不能顛倒。憑證是 E-E-A-T 的延伸與強化,不是替代。你的內容若本來就沒有可查證的作者、沒有第一手經驗、站內外實體資訊還對不上,簽再多憑證也撐不起可信度——你只是把一個空殼簽了名而已。
誠實:這是信任訊號,不是排名開關
這三個機制都還新、採用還在早期,沒有任何主流 AI 引擎宣布「有 C2PA/OP 就優先引用你」。把它當銀彈一定失望。正確的理解是保險與護城河:它降低你被當成「不可信/AI 農場內容」而被略過的風險,並讓仿冒你的站更難得逞。當「可驗證來源」哪天真的變成取用門檻,先有的人不吃虧;但它不是「裝了就上位」的開關。
對你的意義
現在就有回報、而且你完全能掌控的,是 E-E-A-T 的基本盤:清楚的作者署名、可查證的第一手經驗、站內外實體資訊一致(見 E-E-A-T 在 AI 時代)。這些不需要等任何標準成熟,今天做今天生效。
來源憑證是這個基本盤的延伸,不是替代。務實的分工是:基本盤現在就做、自己做;憑證這層方向重要、但採用早、變動快、簽發與驗證牽涉憑證鏈管理,屬於「持續盯著、時機到了再接」的範疇——這正是該交給專人持續判讀的部分,而不是自己追每一版草案。地基沒打好,憑證簽再多也是空簽。