Mis à jour le 16 juillet 2026

Le marquage IA lisible par machine avec C2PA, IPTC et filigrane expliqué

Mise à jour : 21 juillet 2026

Le marquage IA lisible par machine, porté techniquement par C2PA, les métadonnées IPTC et les filigranes invisibles, est la partie du règlement européen sur l'IA (AI Act) qui soulève le plus de questions. Contrairement à une icône UE visible ou à un texte comme « généré par IA », ce marquage est invisible pour l'humain : il est intégré dans le fichier lui-même et lu par un logiciel. Cet article explique les trois procédés en détail, ce que l'article 50, paragraphe 2 de l'AI Act exige concrètement, pourquoi une combinaison est judicieuse, et comment vous inscrivez les marquages étape par étape dans vos images et vidéos.

L'essentiel en bref

  • Obligation à partir du 2 août 2026 : les fournisseurs de contenus synthétiques doivent marquer leurs sorties IA de façon lisible par machine comme étant générées artificiellement, conformément à l'article 50, paragraphe 2 de l'AI Act.
  • Trois procédés se sont imposés : IPTC/XMP (DigitalSourceType), C2PA / Content Credentials (manifeste signé) et le filigrane invisible (ancré dans les pixels).
  • Aucune technique seule ne remplit les quatre critères « efficace, interopérable, robuste, fiable » : la combinaison est la voie sûre.
  • Période transitoire : pour les systèmes mis sur le marché avant le 2 août 2026, le marquage lisible par machine est reporté au 2 décembre 2026 en vertu du Digital Omnibus (provisoire, situation en mai 2026). L'échéance centrale et l'obligation visible du déployeur (paragraphe 4) restent fixées au 2 août 2026.
  • Le déployeur (e-commerce, marketing, D2C) est principalement concerné par l'obligation visible du paragraphe 4 ; le niveau lisible par machine constitue pour lui un signal complémentaire fort.
  • Sanctions : les infractions aux obligations de transparence peuvent être sanctionnées d'une amende jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial.

Sommaire

  1. Ce qu'exige l'article 50, paragraphe 2 pour le marquage IA lisible par machine
  2. IPTC DigitalSourceType : la base des métadonnées
  3. C2PA / Content Credentials : signature et provenance
  4. Filigrane invisible : résiste à la recompression
  5. Les trois procédés comparés
  6. Scénarios pratiques et cas limites
  7. Guide : écrire soi-même les métadonnées
  8. Liste de conformité
  9. FAQ

Ce qu'exige l'article 50, paragraphe 2 de l'AI Act pour le marquage IA lisible par machine avec C2PA

L'article 50 du règlement sur l'IA porte le titre « Transparency Obligations for Providers and Deployers ». Le paragraphe 2 s'adresse aux fournisseurs de systèmes d'IA qui génèrent des contenus synthétiques d'image, d'audio, de vidéo ou de texte. Ils doivent marquer leurs sorties de façon à ce qu'elles soient lisibles par machine et reconnaissables comme générées ou manipulées artificiellement. Le marquage IA lisible par machine avec C2PA et les procédés apparentés sont ainsi ancrés juridiquement pour la première fois.

Le texte législatif ne prescrit délibérément aucune technologie précise. Il exige cependant que la solution soit mise en œuvre de façon « efficace, interopérable, robuste et fiable, dans la mesure où cela est techniquement possible ». C'est précisément dans ces quatre critères que réside la difficulté : un procédé isolé les remplit rarement entièrement. C'est pourquoi les lignes directrices de la Commission européenne sur les obligations de transparence citent explicitement trois approches établies, les métadonnées IPTC (XMP), C2PA / Content Credentials et le filigrane, qui peuvent être utilisées seules ou combinées.

Les principales échéances en un coup d'œil :

Obligation Base juridique Échéance
Marquage lisible par machine (nouveaux systèmes) Article 50, § 2 2 août 2026
Marquage lisible par machine (systèmes antérieurs au 2.8.2026) Digital Omnibus (provisoire) 2 décembre 2026
Divulgation visible des deepfakes / textes Article 50, § 4 2 août 2026
Divulgation pour les chatbots Article 50, § 1 2 août 2026

L'échéance centrale reste donc le 2 août 2026 (24 mois après l'entrée en vigueur le 1er août 2024). Le Digital Omnibus ne reporte que l'obligation lisible par machine (§ 2) pour les systèmes existants ; le marquage visible du déployeur (§ 4) n'est pas reporté. Vous trouverez un aperçu complet des échéances et des amendes dans Échéances et amendes de l'AI Act.

Une remarque sur la répartition des rôles : la plupart des entreprises du e-commerce, du marketing ou du D2C sont juridiquement des déployeurs et sont principalement soumises à l'obligation de marquage visible du paragraphe 4. L'obligation lisible par machine du paragraphe 2 concerne en premier lieu les fournisseurs des générateurs (par exemple OpenAI, Google, Adobe). En pratique, il est néanmoins judicieux de couvrir les deux niveaux. L'article Fournisseur ou déployeur, qui a quelles obligations explique la distinction précise. Si vous souhaitez d'abord comprendre l'ensemble du cadre juridique, vous trouverez les bases dans l'article pilier Obligation de marquage IA selon l'AI Act européen.

IPTC DigitalSourceType : la base des métadonnées (XMP)

La voie la plus simple et la plus largement prise en charge passe par les IPTC Photo Metadata. Le champ concerné s'appelle DigitalSourceType et est stocké dans le bloc XMP du fichier, la même norme qu'utilisent aussi les agences photo, les systèmes rédactionnels et des logiciels comme Adobe Photoshop, Lightroom ou Capture One.

Pour les contenus IA, deux valeurs sont surtout déterminantes :

  • trainedAlgorithmicMedia, le contenu a été entièrement généré par un modèle d'IA entraîné (le classique « texte vers image », par exemple une image produit entièrement générée).
  • compositeWithTrainedAlgorithmicMedia, une image existante a été partiellement modifiée ou complétée par IA (par exemple une photo produit réelle avec un arrière-plan généré par IA ou une retouche par IA).

Cette distinction correspond à la logique des icônes UE optionnelles, qui séparent « fully AI-generated » et « partially AI-modified » ; plus de détails dans Icônes UE pour les contenus IA.

Exemple concret : un commerçant de mode génère une image de catalogue entièrement par IA. Correctement défini, le champ indique alors DigitalSourceType = trainedAlgorithmicMedia. Si ce même commerçant prend une photo réelle et remplace uniquement l'arrière-plan par IA, compositeWithTrainedAlgorithmicMedia est la valeur correcte. Lors de la vérification d'un fichier tiers, le champ signale donc non seulement si l'IA est intervenue, mais aussi dans quelle mesure.

L'avantage : XMP est une norme ouverte et documentée, lue et écrite par d'innombrables logiciels. Une image IA dont le DigitalSourceType est correctement défini signale « générée artificiellement » sur toutes les plateformes.

L'inconvénient : les métadonnées XMP ne sont ni signées ni difficiles à supprimer. Une simple capture d'écran, une conversion de format ou un nouvel envoi sur de nombreuses plateformes sociales les efface sans laisser de trace. IPTC est donc une base nécessaire, mais pas infalsifiable, si vous souhaitez écrire des métadonnées d'image IA.

C2PA / Content Credentials : signature et provenance

C2PA (Coalition for Content Provenance and Authenticity) va nettement plus loin. Au lieu de simplement définir un champ, C2PA attache au fichier un manifeste signé cryptographiquement, les fameux Content Credentials. On y trouve de façon traçable avec quoi et quand le contenu a été créé, ainsi que les étapes de traitement qui ont suivi. On parle de provenance : une chaîne d'origine vérifiable.

La différence décisive avec le simple IPTC est la signature numérique. Si le fichier est manipulé ultérieurement, la signature se brise et un outil de vérification détecte l'écart. Un visualiseur C2PA, par exemple le portail de vérification ouvert de la Content Authenticity Initiative, permet de lire et de vérifier le manifeste. Cette approche est celle qui répond le mieux aux critères « robuste » et « fiable » de l'article 50, paragraphe 2.

Ce que contient typiquement un manifeste C2PA :

  • le créateur ou l'outil d'IA générateur (agent logiciel),
  • l'horodatage de la création,
  • la chaîne des étapes de traitement (« assertions »),
  • une indication de génération par IA (trainedAlgorithmicMedia, à l'instar d'IPTC),
  • la signature du certificat émetteur.

C2PA est porté par une large coalition industrielle (entre autres Adobe, Microsoft, de grands fabricants d'appareils photo) et fait figure de norme de facto pour la provenance des contenus. De grands générateurs comme les modèles Adobe Firefly intègrent déjà les Content Credentials par défaut.

La faiblesse : le manifeste C2PA peut aussi disparaître si une plateforme supprime toutes les métadonnées lors du téléversement ou réencode l'image. La signature protège contre une manipulation non détectée, pas contre une suppression complète. C'est exactement pour cette raison que la troisième technique entre en jeu.

Filigrane invisible : résiste à la recompression

Un filigrane invisible (robuste) intègre le marquage directement dans les données de pixels de l'image, et non dans un bloc de métadonnées. Il est imperceptible à l'œil humain, mais un détecteur adapté peut le lire. Des procédés connus pour un filigrane invisible sur des contenus IA sont par exemple SynthID (Google) ou les filigranes classiques dans le domaine fréquentiel.

Le grand avantage : un tel filigrane résiste à la recompression, au redimensionnement et à un traitement modéré, et n'est pas perdu même si une plateforme supprime toutes les métadonnées. Là où IPTC et C2PA échouent face à la suppression des métadonnées, le filigrane dans les pixels tient bon. Il constitue ainsi le niveau le plus résistant des trois, particulièrement pertinent pour les contenus diffusés via les publicités Meta et Instagram ou des places de marché comme Amazon et eBay, où les métadonnées se perdent régulièrement lors du téléversement.

Les limites : les filigranes sont plus propriétaires et moins interopérables ; sans le détecteur adapté, l'information ne peut pas être lue. Un traitement important, un recadrage serré ou un nouveau traitement par IA peuvent affaiblir ou détruire le signal. En tant que solution unique, il ne suffit donc pas non plus. Pour les contenus animés, d'autres subtilités s'ajoutent, traitées dans l'article Marquer les vidéos IA.

Les trois procédés comparés, et pourquoi la combinaison

Aucune des trois techniques ne remplit à elle seule les quatre exigences (efficace, interopérable, robuste, fiable). Seule leur combinaison compense les faiblesses respectives des autres procédés.

Procédé Infalsifiable Interopérable Résiste à la recompression / suppression des métadonnées Visible pour l'humain
IPTC / XMP (DigitalSourceType) Non (non signé) Très élevée Non, facilement supprimé Non
C2PA / Content Credentials Oui (signé) Élevée Partiellement, le manifeste peut être supprimé Non (vérifiable via un visualiseur)
Filigrane invisible Sous conditions Faible (détecteur nécessaire) Oui, ancré dans les pixels Non
Label UE visible / texte Non Très élevée Oui (fait partie de l'image) Oui

La logique de la combinaison :

  • IPTC/XMP fournit le marquage de base, universellement lisible.
  • C2PA ajoute l'infalsifiabilité et une chaîne d'origine vérifiable.
  • Le filigrane garantit que le marquage subsiste même si toutes les métadonnées disparaissent.
  • Une icône UE visible ou la mention « généré par IA » remplit en plus l'obligation du déployeur issue du paragraphe 4 vis-à-vis du spectateur humain. Le jeu d'icônes UE officiel est optionnel, l'obligation de marquage elle-même ne l'est pas.

C'est exactement cette stratégie par paliers que vise l'article 50, paragraphe 2, lorsqu'il exige d'être « efficace, interopérable, robuste et fiable ». Pour les fournisseurs, la combinaison est la voie la plus sûre vers la conformité ; pour les déployeurs, elle constitue un signal complémentaire fort qui documente leur propre diligence.

Scénarios pratiques et cas limites

La théorie semble claire, mais en pratique, ce sont les détails qui comptent. Trois cas typiques :

Scénario 1, image produit IA pour la boutique en ligne : un commerçant D2C génère une image hero entièrement par IA. En tant que déployeur, il n'est tenu au marquage visible que s'il s'agit d'un deepfake ou d'un contenu d'intérêt public ; une simple image produit n'en relève généralement pas. Le marquage lisible par machine, complété par une icône UE optionnelle, est néanmoins recommandé pour éviter les risques de mise en demeure et le déclassement sur les plateformes. Détails sur le contexte commercial : Marquage IA dans le e-commerce et le marketing.

Scénario 2, deepfake dans la publicité : si une personne d'apparence réelle est générée par IA ou si sa voix est clonée, le paragraphe 4 s'applique immédiatement : le déployeur doit divulguer le contenu visiblement comme généré par IA, et ce dès le 2 août 2026, sans report. Ce qui constitue exactement un deepfake est expliqué dans Marquage des deepfakes selon l'AI Act européen.

Scénario 3, art et satire : pour les contenus manifestement artistiques, créatifs ou satiriques, une norme allégée s'applique. La divulgation peut se faire de façon à ne pas nuire à l'œuvre, par exemple dans le texte d'accompagnement plutôt que sous forme de surimpression envahissante. Le niveau lisible par machine n'en est pas affecté et peut être intégré sans problème.

Cas limite, suppression des métadonnées : l'erreur pratique la plus fréquente consiste à supposer qu'un champ IPTC défini une fois « restera bien en place d'une manière ou d'une autre ». Ce n'est pas le cas. Dès que le fichier traverse le pipeline de traitement d'une plateforme sociale, le marquage de base disparaît souvent. Seuls le filigrane dans les pixels et, selon la plateforme, le manifeste C2PA survivent. Celui qui mise exclusivement sur IPTC risque qu'aucun marquage lisible par machine ne subsiste au point de diffusion.

Guide : écrire soi-même les métadonnées et le filigrane

La théorie se lit partout, mais un outil qui inscrit réellement le marquage dans le fichier fait largement défaut dans l'espace francophone. C'est précisément là qu'intervient notre outil de marquage IA gratuit. Voici comment procéder :

  1. Téléverser le fichier. Glissez-déposez votre image ou votre vidéo IA dans l'outil. Vous pouvez d'abord tester via « Vérifier le fichier » si un marquage est déjà présent.
  2. Choisir le type de source. Déterminez si le contenu est entièrement généré par IA (trainedAlgorithmicMedia) ou seulement partiellement modifié par IA (compositeWithTrainedAlgorithmicMedia). L'outil définit le DigitalSourceType IPTC correct dans le bloc XMP.
  3. Ajouter C2PA et le filigrane. Activez en option un manifeste C2PA et un filigrane invisible pour obtenir l'infalsifiabilité et la résistance à la suppression des métadonnées.
  4. Placer l'icône UE visible. Positionnez l'icône UE officielle par glisser-déposer sur l'image ou la vidéo pour remplir en plus l'obligation du déployeur issue du paragraphe 4.
  5. Sécuriser la preuve. L'opération est documentée de façon inviolable dans le registre de marquage, avec un hachage SHA-256, un horodatage et un export CSV. Vous pouvez ainsi prouver en cas de doute que et quand vous avez effectué le marquage.
  6. Passer à l'échelle. Pour de plus grands volumes, utilisez le traitement par lots (jusqu'à 50 fichiers en ZIP) ou l'API REST.

L'export de preuve est l'atout décisif par rapport aux générateurs purement côté client : le registre, le traitement par lots et l'API fonctionnent côté serveur, de sorte que vous obtenez un protocole de conformité vérifiable.

Liste de conformité : marquage lisible par machine

  • Rôle clarifié : êtes-vous fournisseur ou déployeur pour ce contenu ? (Voir Obligations fournisseur-déployeur.)
  • Type de source correct : trainedAlgorithmicMedia par rapport à compositeWithTrainedAlgorithmicMedia correctement attribué.
  • IPTC/XMP défini comme marquage de base universel.
  • Manifeste C2PA ajouté si l'infalsifiabilité est requise.
  • Filigrane invisible intégré si le contenu transite par des plateformes qui suppriment les métadonnées.
  • Marquage visible ajouté là où le paragraphe 4 s'applique (deepfakes, contenus d'intérêt public).
  • Preuve documentée (hachage, horodatage, export du registre).
  • Échéances respectées : 2 août 2026 comme échéance centrale ; 2 décembre 2026 uniquement pour les systèmes existants (§ 2, provisoire).

Vous trouverez une version complète, couvrant tous les rôles, dans la liste de conformité du marquage IA.

Questions fréquentes (FAQ)

Qu'est-ce que C2PA / Content Credentials et en ai-je besoin ?

C2PA est une norme industrielle ouverte qui attache à un fichier des données de provenance et de traitement sous forme de manifeste signé cryptographiquement (« Content Credentials »). Que vous en ayez impérativement besoin dépend de votre rôle : pour les fournisseurs de contenus synthétiques, un marquage aussi robuste et infalsifiable est la voie la plus sûre pour satisfaire à l'article 50, paragraphe 2. Les déployeurs en profitent comme signal de preuve complémentaire fort.

À partir de quand l'obligation de marquage lisible par machine s'applique-t-elle ?

L'échéance centrale est le 2 août 2026. Pour les systèmes mis sur le marché avant cette date, le marquage lisible par machine est reporté au 2 décembre 2026 en vertu du Digital Omnibus (provisoire, situation en mai 2026). Le marquage visible du déployeur issu du paragraphe 4 n'en est pas affecté.

Le marquage IA doit-il vraiment être lisible par machine ?

Pour les fournisseurs de contenus synthétiques, l'article 50, paragraphe 2 exige un marquage lisible par machine. Les déployeurs du e-commerce ou du marketing sont principalement tenus au marquage visible du paragraphe 4 ; pour eux, le niveau lisible par machine est facultatif, mais recommandé comme preuve de diligence.

Qui est responsable du marquage lisible par machine ?

L'obligation du paragraphe 2 incombe au fournisseur du système d'IA qui génère le contenu (par exemple le fournisseur du générateur d'images). Le déployeur, qui utilise le contenu, est responsable de la divulgation visible selon le paragraphe 4. En pratique, vous devriez couvrir les deux niveaux.

Comment ajouter des métadonnées C2PA ou XMP à mon image ?

Le plus simple est d'utiliser un outil qui inscrit directement les métadonnées dans le fichier. Avec notre outil, vous définissez le DigitalSourceType IPTC, ajoutez en option un manifeste C2PA ainsi qu'un filigrane invisible, et documentez l'opération dans le registre, sans connaissances en programmation et même par lots.

Quelle est la différence entre un label visible et un filigrane invisible ?

Un label visible, comme l'icône UE ou le texte « généré par IA », s'adresse au spectateur humain et remplit l'obligation du déployeur issue du paragraphe 4. Un filigrane invisible est imperceptible pour l'humain, se trouve dans les données de pixels et est lu par un logiciel ; il sert au marquage lisible par machine et résiste aussi à la suppression des métadonnées.

Le marquage résiste-t-il au téléversement sur les réseaux sociaux ?

Cela dépend du procédé. De nombreuses plateformes suppriment toutes les métadonnées lors du téléversement ; IPTC/XMP, et souvent aussi le manifeste C2PA, se perdent alors. Un filigrane invisible est ancré dans l'image elle-même et résiste nettement mieux à la recompression et à la suppression des métadonnées. C'est précisément pour cela que la combinaison de plusieurs procédés est recommandée.

Le champ IPTC seul suffit-il pour la conformité ?

En règle générale, non. IPTC/XMP est universellement lisible, mais non signé et facilement supprimable. Il ne remplit que partiellement les critères « robuste » et « fiable » de l'article 50, paragraphe 2. Seule la combinaison avec C2PA (infalsifiabilité) et un filigrane (résistance) constitue la solution efficace exigée par la loi.

Que risque-t-on en cas de marquage absent ou incorrect ?

Les infractions aux obligations de transparence de l'article 50 peuvent être sanctionnées d'amendes allant jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé. S'y ajoutent d'éventuelles mises en demeure au titre du droit de la concurrence. Plus de détails dans Amende et mise en demeure en cas de marquage IA manquant.

Comment vérifier si une image tierce porte un marquage C2PA ?

Via un visualiseur C2PA ou la fonction « Vérifier le fichier » de notre outil. Les deux lisent le manifeste et indiquent si une signature valide et non manipulée est présente. Si le manifeste est absent, il n'a peut-être jamais été défini ou a été supprimé lors du téléversement ; un filigrane serait alors la source la plus fiable.

Sources

Pour aller plus loin : Marquage IA, glossaire des principaux termes et l'aperçu Marquer les images IA.


Cet article ne remplace pas un conseil juridique et reflète la situation au 21 juillet 2026. Le Digital Omnibus est encore en cours de procédure à cette date ; le report pour les systèmes existants est provisoire. Pour votre cas concret, consultez un conseil juridique.

Lire la suite