CONCLUSION

EXIF와 XMP는 유용한 단서지만 단독 증거가 아닙니다. C2PA도 기록의 서명과 결합을 검증할 뿐 현실 세계의 주장 전체를 보증하지 않습니다.

확인 방법

  1. 사진 메타데이터의 목적을 촬영·편집·출처 기록으로 분류했습니다.
  2. 각 형식에서 위변조 탐지 장치가 있는지와 개인정보 노출 가능성을 분리했습니다.
  3. 실무에서 묻는 질문별로 어떤 필드를 우선 볼지 정리했습니다.

세 가지 기록은 출발점부터 다르다

EXIF는 카메라·스마트폰이 촬영 시각, 기기, 렌즈, 노출, GPS 같은 정보를 기록하는 데 널리 쓰입니다. XMP는 편집 도구와 자산 관리 흐름에서 설명, 권리, 편집 정보를 확장해 담는 데 사용됩니다. 두 형식의 값은 일반 편집 프로그램으로 바꿀 수 있으므로 값의 존재만으로 진위를 확정할 수 없습니다.

C2PA manifest는 주장과 파일 결합 정보를 디지털 서명으로 묶어 변경 탐지를 가능하게 하려는 구조입니다. 따라서 ‘누가 어떤 기록에 서명했는가’를 확인하는 데 강점이 있지만 사진 속 사건이 실제로 벌어졌다는 보증서는 아닙니다.

메타데이터를 읽을 때의 기본 구분
항목대표 내용변경 탐지주요 주의점
EXIF촬영 시각·기기·GPS·노출기본 형식 자체에는 서명 검증이 없음수정·삭제 가능, 개인정보 포함 가능
XMP설명·권리·편집 워크플로일반 XMP 값만으로는 출처 보증 불가도구별 필드와 내보내기 차이
C2PA출처·작업·재료·서명서명과 콘텐츠 결합 검증부재가 비AI를 뜻하지 않으며 맥락은 별도 검증

개인정보 관점에서는 EXIF부터 본다

공유 전 점검 목적이라면 GPS, 촬영 시각, 기기 모델, 소유자·저작권 필드를 우선 확인합니다. 색상 프로필처럼 화면 표현에 필요한 정보까지 무조건 지우면 색이 달라질 수 있으므로 개인정보와 표현 정보를 구분해야 합니다.

  • GPS 위도·경도와 위치 설명
  • 초 단위 촬영 시각과 시간대
  • 카메라·휴대전화 모델과 일련번호 계열
  • 작성자·저작권·연락처 필드
  • 내장 썸네일과 편집 프로그램 기록

출처 확인에서는 원본 경로를 함께 묻는다

파일이 이메일 첨부로 왔는지, 메신저가 재인코딩했는지, 화면 캡처인지에 따라 남는 정보가 달라집니다. 메타데이터를 읽기 전에 전달 경로를 기록하면 ‘정보가 없다’는 결과를 더 정확히 해석할 수 있습니다.

확인한 1차 자료

작성·검수

파일 처리 실험을 직접 재현하고, 측정값과 해석의 경계를 검수합니다. 전문 감정이나 법률 판단을 대신하지 않습니다.