Mis à jour le 10 juillet 2026
Étiquetage des deepfakes : obligations selon l'art. 50, § 4 de l'AI Act européen
Mise à jour : 21 juillet 2026
Une vidéo trompeusement réaliste d'un homme politique, une voix clonée dans un spot publicitaire, une photo photoréaliste d'une personne réelle dans une situation qui n'a jamais eu lieu : de tels contenus relèvent de la notion d'« hypertrucage » (deepfake), et pour eux s'applique, à partir du 2 août 2026, une obligation légale d'étiquetage des deepfakes au titre de l'art. 50, § 4 du règlement européen sur l'IA (AI Act). Quiconque utilise et publie un deepfake doit, à partir de cette échéance, divulguer que le contenu a été généré ou manipulé artificiellement. Cet article explique ce qui est juridiquement considéré comme un deepfake, qui est concerné par l'obligation de divulgation, quelles exceptions existent pour l'art et la satire, comment distinguer proprement une retouche IA inoffensive d'un deepfake soumis à étiquetage, et comment étiqueter correctement en quelques minutes.
L'essentiel en bref
- L'étiquetage des deepfakes est obligatoire à partir du 2 août 2026 (art. 50, § 4 de l'AI Act européen), 24 mois après l'entrée en vigueur le 1er août 2024.
- Le responsable de la divulgation visible est le déployeur, c'est-à-dire les entreprises, agences, équipes marketing et médias qui publient le deepfake.
- Un deepfake n'existe qu'en présence d'un lien avec la réalité (personne, lieu ou événement réels) et d'un potentiel de tromperie. Toute image IA n'est pas un deepfake.
- L'art, la satire et la fiction bénéficient d'une norme allégée, la divulgation ne doit pas nuire à l'appréciation de l'œuvre, mais elle ne disparaît jamais totalement.
- Les infractions peuvent être sanctionnées par des amendes allant jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial.
- L'échéance centrale du 2 août 2026 reste fixée. Seul le marquage lisible par machine au titre du § 2 pour les systèmes mis à disposition avant cette date a été reporté provisoirement au 2 décembre 2026 via le Digital Omnibus, l'étiquetage visible des deepfakes au titre du § 4 ne l'est pas.
Sommaire
- Qu'est-ce qu'un deepfake au sens du règlement sur l'IA ?
- Toute image IA est-elle un deepfake ?
- Distinction : retouche IA inoffensive contre deepfake
- Qui est concerné par l'obligation d'étiquetage des deepfakes ?
- Exception pour l'art, la satire et les cas éditoriaux
- Comment et où la divulgation doit avoir lieu
- Risques et amendes
- Guide : étiqueter en 5 étapes
- FAQ
Qu'est-ce qu'un deepfake au sens du règlement sur l'IA ?
L'AI Act européen définit un deepfake (hypertrucage) comme un contenu image, audio ou vidéo généré ou manipulé par IA qui ressemble à des personnes, objets, lieux, institutions ou événements existants et qui apparaîtrait à tort comme authentique ou véridique à une personne. Cette définition est au cœur de tout étiquetage des deepfakes et sépare les contenus soumis à étiquetage des contenus non critiques.
Deux caractéristiques sont déterminantes :
- Lien avec la réalité : le contenu représente quelque chose d'existant ou donne cette impression, une personne réelle, un événement réel, un lieu réel.
- Potentiel de tromperie : le contenu pourrait être pris pour authentique par un observateur moyen.
Un deepfake ne se limite donc pas à la classique « vidéo à échange de visage ». Trois exemples pratiques illustrent l'étendue du phénomène :
- Deepfake audio : une voix générée avec un outil de clonage vocal fait dire à un vrai dirigeant d'entreprise, dans un spot publicitaire, des phrases qu'il n'a jamais prononcées.
- Deepfake image : un générateur place de façon photoréaliste une personnalité connue à un événement auquel elle n'a jamais participé.
- Deepfake vidéo : une interview est modifiée par IA de façon à ce que la personne montrée tienne des propos différents de l'original.
Ces trois cas remplissent le lien avec la réalité et le potentiel de tromperie, et déclenchent donc l'obligation de divulgation au titre de l'art. 50, § 4.
Toute image IA est-elle un deepfake ?
Non. C'est le malentendu le plus fréquent. Toute image générée par IA n'est pas automatiquement un deepfake, et inversement, toute image IA ne déclenche pas la même obligation d'étiquetage qu'un deepfake.
Le règlement sur l'IA distingue à l'art. 50 de l'AI Act européen deux niveaux de transparence, qu'il faut soigneusement dissocier :
- Niveau du fournisseur (art. 50, § 2) : quiconque met à disposition un système d'IA produisant des contenus image, audio, vidéo ou texte synthétiques doit marquer ces sorties de façon lisible par machine et les identifier comme générées artificiellement. Les solutions doivent être « efficaces, interopérables, robustes et fiables », « dans la mesure où cela est techniquement possible », ce qui couvre des procédés lisibles par machine comme la norme C2PA, les champs IPTC et les filigranes. Les destinataires sont les éditeurs des générateurs.
- Niveau du déployeur (art. 50, § 4) : quiconque utilise et publie un deepfake doit divulguer que le contenu a été généré ou manipulé artificiellement, de façon visible et reconnaissable pour les humains.
Une image IA n'est donc un deepfake soumis à étiquetage au niveau du déployeur que si elle remplit le lien avec la réalité et le potentiel de tromperie. Un motif fantastique manifestement artificiel, une illustration reconnaissable ou un motif abstrait sans lien avec une personne réelle est certes généré par IA, mais n'est pas un deepfake au sens strict. Pour l'étiquetage général des images fixes, lisez notre guide sur l'étiquetage des images IA ; pour les contenus vidéo, voir l'article Étiqueter les vidéos IA. La façon dont les deux rôles s'articulent en détail est expliquée dans l'aperçu des obligations du fournisseur et du déployeur.
Distinction : retouche IA inoffensive contre deepfake
Où s'arrête la retouche autorisée et où commence le deepfake ? L'art. 50, § 4 exclut explicitement les modifications où le système d'IA remplit uniquement une fonction standard d'assistance ou ne modifie pas substantiellement les données d'entrée. L'aperçu suivant classe les cas typiques.
| Cas | Étiquetage deepfake nécessaire ? | Classification |
|---|---|---|
| Retouche de peau, correction colorimétrique, exposition, recadrage | Non | Retouche standard, aucune manipulation substantielle |
| Suppression d'un objet gênant à l'arrière-plan | En général non | Mineur, aucune simulation de réalité |
| Échange de visage par IA (face swap) avec une personne réelle | Oui | Deepfake classique |
| Personne réelle placée de façon photoréaliste dans une scène inventée | Oui | Potentiel de tromperie avéré |
| Voix clonée d'une personne réelle | Oui | Deepfake audio |
| Vidéo IA avec des propos réels mais modifiés | Oui | Deepfake vidéo |
| « Personne IA » entièrement inventée, non réelle (photoréaliste) | À évaluer | Aucun lien avec une personne réelle existante, mais transparence IA générale possible |
| Dessin, bande dessinée, image stylisée reconnaissable | Non | Aucune simulation de réalité |
La règle empirique : dès que votre modification peut amener un observateur à prendre pour réel quelque chose qui ne s'est pas produit, on parle d'un deepfake soumis à divulgation. Cette limite dépend d'une appréciation au cas par cas, en cas de doute, étiquetez.
Cas limite en e-commerce et marketing : une photo produit détourée et corrigée colorimétriquement par IA reste une retouche standard autorisée. Si vous montrez en revanche un véritable client témoignage dans une scène d'usage générée par IA qui n'a jamais eu lieu, le cas bascule vers le deepfake. Ce que cela signifie pour les boutiques et les annonceurs est approfondi dans les articles sur l'étiquetage IA en e-commerce et marketing et sur la publicité IA sur Meta et Instagram Ads.
Qui est concerné par l'obligation d'étiquetage des deepfakes ? (déployeur, § 4)
Le destinataire de l'art. 50, § 4 est le déployeur, c'est-à-dire celui qui utilise et publie réellement le deepfake. En pratique, ce sont des entreprises, des agences, des médias, des services marketing et des indépendants qui utilisent des outils IA pour créer et diffuser des contenus.
Si vous produisez un deepfake avec un générateur d'image, de vidéo ou d'audio et le publiez sur votre site web, sur les réseaux sociaux ou dans une campagne, vous êtes le déployeur et donc soumis à l'obligation d'étiquetage, indépendamment du fait que l'éditeur du générateur doive de son côté poser le marquage lisible par machine au titre du § 2. Le fondement de cette répartition des rôles est fourni par les lignes directrices officielles de la Commission européenne sur les obligations de transparence.
Le tableau suivant résume les deux niveaux de responsabilité :
| Critère | Fournisseur (provider, § 2) | Déployeur (deployer, § 4) |
|---|---|---|
| Qui ? | Éditeur du générateur | Qui publie le deepfake |
| Obligation | Marquage lisible par machine | Divulgation visible |
| Moyens | IPTC/XMP, C2PA, filigrane | Étiquette reconnaissable sur le contenu |
| Échéance | 2 août 2026 (systèmes existants : 2 décembre 2026) | 2 août 2026 |
| Public cible typique | Fournisseurs d'outils IA | D2C, e-commerce, marketing, rédactions |
Exception pour l'art, la satire et les cas éditoriaux
L'art. 50, § 4 prévoit une norme allégée pour certaines configurations. Si un deepfake fait manifestement partie d'une œuvre artistique, créative, satirique, fictionnelle ou analogue, l'obligation se limite à divulguer la présence d'un contenu généré ou manipulé d'une façon qui ne porte pas atteinte à la présentation ou à l'appréciation de l'œuvre.
En pratique, cela signifie : une émission satirique, un film manifestement fictionnel ou un projet artistique n'ont pas besoin de briser l'illusion par une étiquette permanente et envahissante. Une mention discrète, par exemple dans le générique de fin, la légende ou la description, peut suffire.
Cette exception deepfake pour l'art et la satire n'est cependant pas un blanc-seing :
- Elle ne s'applique que si le caractère artistique ou satirique est effectivement reconnaissable.
- La divulgation ne disparaît pas totalement, elle est simplement exigée de façon moins visible.
- Une représentation étiquetée « satire » mais sérieusement trompeuse d'une personne réelle ne relève pas de cet allègement.
Pour les textes générés par IA sur des sujets d'intérêt public (par exemple des actualités ou des informations politiques), il existe en outre une obligation de divulgation propre au titre du § 4, sauf en cas de révision éditoriale humaine avec prise de responsabilité. Comment bien étiqueter de tels textes est présenté dans l'article sur l'étiquetage des textes IA issus de ChatGPT et consorts.
Comment et où la divulgation doit avoir lieu
L'étiquetage doit avoir lieu au plus tard au moment de la première interaction ou perception, de façon claire, nette et accessible. Une mention cachée dans les mentions légales ou le pied de page ne suffit pas, l'étiquetage doit porter sur le contenu lui-même ou y être directement associé.
Un étiquetage des deepfakes fiable se compose idéalement de deux éléments :
- Étiquette visible directement sur le contenu, par exemple la mention « généré par IA » ou « modifié avec l'IA ». La Commission européenne met à disposition à cet effet un jeu d'icônes UE officiel mais optionnel pour les contenus IA (variantes : « basic », « fully AI-generated », « partially AI-modified » ; en SVG et PNG). Les détails techniques se trouvent dans l'aperçu officiel des icônes UE pour l'étiquetage des contenus générés par IA.
- Marquage lisible par machine dans les métadonnées (IPTC/XMP, C2PA en option ou un filigrane invisible), afin que les plateformes et les outils de vérification reconnaissent automatiquement le contenu comme généré par IA.
Des formulations comme « image d'illustration » ou « art numérique » ne suffisent pas pour une divulgation de deepfake, car elles ne nomment pas clairement la génération artificielle. L'étiquetage doit rendre explicite et compréhensible le fait que le contenu a été généré ou manipulé par IA.
Risques et amendes en l'absence d'étiquetage des deepfakes
Quiconque enfreint l'obligation de divulgation s'expose à plusieurs niveaux de conséquences :
- Amendes au titre de l'AI Act : les infractions aux obligations de transparence de l'art. 50 peuvent être sanctionnées par des amendes allant jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial (le montant le plus élevé prévalant). Les plafonds d'amende les plus élevés de l'AI Act sont réservés exclusivement aux pratiques interdites de l'art. 5, pas à l'étiquetage. Détails sur les délais et sanctions dans Délais et amendes de l'AI Act.
- Mise en demeure et droit de la concurrence : l'absence d'étiquetage peut faire l'objet d'une mise en demeure pour infraction au droit de la concurrence. Ce qui est alors encouru est expliqué dans Étiquetage IA : amende et mise en demeure.
- Droit de la personnalité et droit d'auteur : les deepfakes de personnes réelles touchent, indépendamment de l'AI Act, également le droit à l'image et le droit à la parole. Des actions en cessation et en dommages et intérêts de la personne concernée peuvent s'y ajouter.
Pour une vue d'ensemble complète de toutes les obligations, consultez également L'obligation d'étiquetage IA selon l'AI Act européen ainsi que la check-list étiquetage IA pratique.
Guide : étiqueter en 5 étapes
- Vérification du deepfake : clarifiez d'abord si le contenu remplit le lien avec la réalité et le potentiel de tromperie. Ce n'est qu'alors que le § 4 s'applique. En cas de doute, utilisez le tableau de distinction ci-dessus.
- Déterminez votre rôle : publiez-vous le contenu vous-même ? Alors vous êtes déployeur et responsable de la divulgation visible.
- Posez l'étiquette visible : placez une icône UE claire, reconnaissable pour les humains, ou une mention en texte clair directement sur l'image ou la vidéo, pas seulement dans le pied de page.
- Marquez de façon lisible par machine : écrivez des métadonnées IPTC/XMP et, en option, un filigrane dans le fichier, afin que les plateformes aussi reconnaissent automatiquement l'origine IA.
- Documentez la preuve : sécurisez une preuve inviolable (par exemple somme de contrôle et horodatage) pour pouvoir démontrer, en cas de litige, que et quand vous avez correctement étiqueté.
Avec l'outil web gratuit KI-Kennzeichnung de Scalemaker, vous accomplissez les étapes 3 à 5 en une seule fois : étiquette UE visible par glisser déposer sur une image ou une vidéo, métadonnées lisibles par machine (IPTC/XMP, C2PA) avec filigrane optionnel, une fonction de vérification pour les fichiers existants ainsi qu'un registre de conformité avec somme de contrôle SHA-256 et export CSV comme preuve. Pour de gros volumes, la fonction batch traite jusqu'à 50 fichiers en ZIP, et une API REST intègre l'étiquetage directement dans vos workflows.
Questions fréquentes sur l'étiquetage des deepfakes (FAQ)
Qu'est-ce qu'un deepfake au sens du règlement sur l'IA ? Un deepfake est un contenu image, audio ou vidéo généré ou manipulé par IA qui ressemble à des personnes, lieux ou événements réels et pourrait apparaître à tort comme authentique. Le lien avec la réalité et le potentiel de tromperie sont déterminants.
Toute image IA est-elle un deepfake et donc soumise à étiquetage ? Non. Seuls les contenus IA présentant un lien avec la réalité et un potentiel de tromperie sont des deepfakes au sens de l'art. 50, § 4. Les illustrations manifestement artificielles ou les motifs abstraits sans lien avec des personnes réelles n'en relèvent pas, mais peuvent tout de même être soumis à la transparence IA générale.
À partir de quand s'applique l'obligation d'étiquetage des deepfakes ? Les obligations de transparence et de divulgation de l'art. 50 de l'AI Act européen s'appliquent à partir du 2 août 2026 (24 mois après l'entrée en vigueur du règlement le 1er août 2024). L'étiquetage visible du déployeur au titre du § 4 n'est pas reporté ; seul le marquage lisible par machine au titre du § 2 pour les systèmes mis à disposition avant cette date a été reporté provisoirement au 2 décembre 2026 via le Digital Omnibus. Le calendrier est documenté dans le calendrier officiel de mise en œuvre de l'UE.
Qui doit étiqueter le deepfake, le fournisseur ou le déployeur ? Pour la divulgation visible, le responsable est le déployeur qui utilise et publie le deepfake. Le fournisseur du générateur doit en plus poser le marquage lisible par machine au titre du § 2.
Une exception s'applique-t-elle pour l'art et la satire ? Oui. Pour les œuvres manifestement artistiques, satiriques ou fictionnelles, une norme allégée s'applique : la divulgation doit se faire de façon à ne pas nuire à l'appréciation de l'œuvre, par exemple sous forme de mention discrète dans le générique de fin ou la description. L'étiquetage ne disparaît toutefois pas totalement.
Dois-je étiqueter des photos retouchées comme un deepfake ? Les modifications mineures comme la correction colorimétrique, l'exposition ou la retouche de peau ne sont pas des deepfakes. Ce n'est que lorsque la manipulation peut amener des observateurs à prendre pour réel quelque chose qui ne l'est pas que l'obligation de divulgation naît.
À quoi doit ressembler l'étiquetage et où le placer ? Il doit être clair, net, accessible et reconnaissable au plus tard lors de la première perception, directement sur le contenu, pas dans le pied de page ou les mentions légales. Une étiquette visible (par exemple une icône UE) plus des métadonnées lisibles par machine sont recommandées.
La mention « image d'illustration » ou « art numérique » suffit-elle ? Non. De telles formulations ne nomment pas clairement la génération artificielle. L'étiquetage doit préciser explicitement que le contenu a été généré ou manipulé par IA.
Quel est le montant de l'amende en l'absence d'étiquetage des deepfakes ? Les infractions aux obligations de transparence de l'art. 50 peuvent être sanctionnées par des amendes allant jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial. Le plafond d'amende le plus élevé de l'AI Act ne s'applique qu'aux pratiques interdites de l'art. 5, pas à l'étiquetage.
Dois-je étiqueter des deepfakes créés avant le 2 août 2026 ? Pour la divulgation visible au titre du § 4, l'échéance du 2 août 2026 vaut pour la publication. Si vous continuez à diffuser publiquement des contenus anciens, vous devriez les étiqueter. Pour le marquage lisible par machine par les fournisseurs de systèmes plus anciens, le délai prolongé jusqu'au 2 décembre 2026 s'applique.
Articles liés
- L'obligation d'étiquetage IA selon l'AI Act européen, le panorama
- Obligations du fournisseur et du déployeur comparées
- C2PA, IPTC et filigrane : le marquage lisible par machine expliqué
- Bien utiliser les icônes UE pour les contenus IA
- Glossaire de l'étiquetage IA
Sources
- Commission européenne, lignes directrices sur les obligations de transparence pour les fournisseurs et déployeurs de systèmes d'IA : https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems
- Art. 50 de l'AI Act européen (texte intégral) : https://artificialintelligenceact.eu/article/50/
- AI Act européen, calendrier de mise en œuvre : https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- Icônes UE pour l'étiquetage des contenus générés par IA : https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Sidley, EU AI Act Transparency Obligations (conformité d'ici le 2 août 2026) : https://datamatters.sidley.com/2026/06/24/eu-ai-act-transparency-obligations-preparing-for-compliance-by-2-august-2026/
- Gibson Dunn, EU AI Act Omnibus Agreement : https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/
Cet article reflète l'état au 21 juillet 2026 et ne remplace pas un conseil juridique. Pour votre cas concret, consultez un avocat.