Das Intensivseminar bildet die vollständige technische und organisatorische Einführung von C2PA Content Credentials in einem zusammenhängenden Lernpfad ab. Es komprimiert die Inhalte aller Spezialseminare auf fünf Tage und verbindet sie durch ein durchgängiges Implementierungsprojekt.
Seminarziel
Eine C2PA-Initiative kann fachlich bewertet, technisch prototypisch umgesetzt und als sicherer Unternehmensdienst geplant werden. Teilnehmer verstehen die Grenzen des Standards, beherrschen Manifest- und Validierungslogik und können PKI, Prozesse, Benutzeroberfläche und Betrieb aufeinander abstimmen.
Zielgruppe
Für gemischte Projektteams, die in kurzer Zeit ein gemeinsames, belastbares Arbeitsniveau erreichen und eine Einführung nicht zwischen Architektur, Entwicklung, Security, Redaktion und Governance zerlegen wollen.
Seminarinhalte
Grundlagen und Architektur
- Digitale Provenienz, Authentizität, Integrität und Aussagegrenzen
- C2PA-Spezifikationsfamilie 2.x mit Schwerpunkt 2.4
- Manifest Store, aktives Manifest, Claim v2, Assertions und Signaturen
- AI Disclosure, Repository Receipt und Environmental Sustainability Assertion
- Actions, digitale Quelltypen, Ingredients und Provenienzbäume
- Hard Bindings, Soft Bindings sowie Einbettung in Medien, HTML und strukturierte Textformate
Praktische Implementierung
- c2patool und Open-Source-SDKs
- Manifestdefinition, Signer, Builder, Reader und Validator
- Erzeugen, Signieren, Einbetten und Prüfen verschiedener Assettypen
- Mehrstufige Bearbeitungsketten und Ingredient-Übernahme
- Automatisierung, Teststrategie, Fehlerbehandlung und Performance
PKI, Trust und Conformance
- Zertifikatsprofile, Kettenbildung und Schlüssellebenszyklus
- C2PA Trust List und getrennte TSA Trust List
- Vertrauensbewertung, Zeitstempel und Revocation
- HSM-, KMS- und Remote-Signing-Muster
- Implizite und explizite Geräte- oder Plattform-Attestierung als zusätzliche Vertrauenssignale
- Conformance-Anforderungen, Interoperabilität und Testnachweise
Security und Datenschutz
- Bedrohungsmodell für Generator, Validator, Asset und Manifest Repository
- Credential Stripping, Replay, Fehlbindung, kompromittierte Schlüssel und irreführende Anzeigen
- Datenminimierung, Einwilligung, Standort- und Identitätsdaten
- Incident Response, Sperrung, Kommunikation und Wiederanlauf
KI, langlebige Credentials und Identität
- Provenienz für KI-Ausgaben, Modelle und Datensätze
- AI Disclosure, Regions of Interest und inputTo-Ingredients
- Actions und digitale Quelltypen in Inferenz- und MLOps-Pipelines
- Soft Binding Resolution, Repository Receipt, Fingerprinting und Wasserzeichen
- Menschliche und organisatorische Identität über getrennte Identity Assertions
UX, Workflows und Governance
- Stufenweise Offenlegung von Content Credentials
- Darstellung gültiger, ungültiger, unbekannter und fehlender Credentials
- Redaktionelle Aufnahme-, Bearbeitungs-, Freigabe- und Veröffentlichungsprozesse
- Rollen, Policies, Risikoanalyse, Pilotumfang und Betriebsmodell
- Einführungsroadmap und messbare Abnahmekriterien
Durchgängiges Praxisprojekt
- Einen Anwendungsfall und seine Vertrauensgrenzen festlegen
- Manifest- und Assertion-Modell entwerfen
- Asset erzeugen, signieren und validieren
- Bearbeitungsstufe und Ingredient-Historie ergänzen
- Manipulations-, Zertifikats- und Stripping-Szenarien testen
- Prüfoberfläche und redaktionelles Publish Gate entwerfen
- PKI-, Governance- und Betriebsmodell dokumentieren
- Pilot- und Abnahmeplan vorstellen
Methodik
Fachvortrag, Architekturarbeit, Kommandozeile, Programmierung, Gruppenübungen und Review-Sitzungen werden eng verzahnt. Das Praxisprojekt sorgt dafür, dass die Themen nicht als lose Einzelfächer stehen bleiben.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Architekten, Entwickler, Security- und PKI-Teams, Plattformbetrieb, AI Engineers, Produktmanagement, Redaktionen und technische Projektleitungen |
| Vorausetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
