一張圖是誰拍的、一段文字有沒有被竄改,HTML 本身答不出來。AI 要負責任地引用內容,得靠機器能驗證的來源,於是催生三層技術:C2PA 用密碼學簽章焊出內容履歷,Originator Profile 證明發布者身分為真,CAWG 把創作者本人也綁進簽章鏈。
最容易被誤解的一點:簽了章不等於可信。內容農場一樣能對假訊息簽 C2PA,簽章只證明「來源屬實、未經竄改」,不證明內容誠實。真正決定信不信的是驗證方自己維護的信任清單——簽章是基礎設施,信任是政策判斷。所以這套機制是保險與護城河,不是排名開關,沒有 AI 引擎宣布簽了就優先引用。
E-E-A-T 的基本盤——作者署名、可查證的第一手經驗、站內外資訊一致——今天就能做,不必等標準成熟;來源憑證是這塊地基的延伸,不是替代。地基沒打好,憑證簽再多也是空簽。詳見 geoweb.tw。