Mis à jour le 18 août 2026
Reconnaître les images IA : ce que révèlent vraiment SynthID, C2PA et les filigranes
Mise à jour : 18 août 2026
« Comment savoir si une image vient d'une IA ? » est la question la plus posée sur le sujet, et la réponse est inconfortable : de façon fiable, uniquement si quelqu'un y a placé un marquage au préalable. Tout le reste relève de la devinette. Cet article présente les trois traces existantes, ce que couvre réellement SynthID de Google, pourquoi C2PA se perd si souvent en passant par Instagram et WhatsApp, et comment vérifier vous-même un fichier en deux minutes plutôt que de croire un détecteur.
L'essentiel
- La preuve se trouve dans le fichier, pas dans l'impression visuelle. Il existe trois traces solides : les métadonnées IPTC/XMP, une chaîne de provenance C2PA et un filigrane invisible.
- SynthID ne marque que Google. Les images de Midjourney, DALL·E ou Firefly ne portent pas de SynthID. Depuis mai 2026, Google et OpenAI combinent filigrane et C2PA, parce que les métadonnées seules ne tiennent pas.
- Les métadonnées survivent rarement au téléversement. Les estimations de la part d'images diffusées dont la provenance est préservée tournent autour de 30 à 50 pour cent ; captures d'écran, redimensionnements et changements de format l'effacent systématiquement.
- Les détecteurs IA devinent. Une image sans marquage ne peut pas être prouvée comme générée par IA. C'est pourquoi l'AI Act exige le marquage à la source plutôt qu'une détection après coup.
- Concrètement pour vous : vérifiez ce qui existe et marquez proprement votre propre matériel. C'est exactement ce que font les deux modes de cet outil.
Sommaire
- Pourquoi « reconnaître » est la mauvaise question
- Trace 1 : les métadonnées IPTC et XMP
- Trace 2 : C2PA et Content Credentials
- Trace 3 : filigranes invisibles et SynthID
- Pourquoi les traces disparaissent
- Ce que les détecteurs IA peuvent et ne peuvent pas
- Vérifier un fichier en deux minutes
- Questions fréquentes
Pourquoi « reconnaître » est la mauvaise question
L'AI Act européen prend le problème par l'autre bout. Il n'oblige pas le public à détecter, il oblige les parties prenantes à marquer : les fournisseurs doivent marquer leurs sorties IA de façon lisible par machine (article 50, paragraphe 2), les déployeurs doivent divulguer visiblement certains contenus (paragraphe 4). Les deux s'appliquent depuis le 2 août 2026. Le législateur a ainsi reconnu ce qui est vrai techniquement : une image finie ne porte aucune signature fiable de son origine si personne ne l'y inscrit.
Poser la question « cette image est-elle une IA ? » revient donc à demander : « quelqu'un a-t-il laissé un marquage ici, et est-il encore présent ? » Cette question a une réponse. L'autre non.
Trace 1 : les métadonnées IPTC et XMP
Le marquage le plus simple et le plus répandu est une entrée dans les métadonnées du fichier. Le champ IPTC digitalSourceType dispose d'une valeur dédiée, trainedAlgorithmicMedia, qui affirme une seule chose : ce contenu a été produit par un algorithme entraîné. À côté figurent des valeurs pour les contenus partiellement modifiés et purement composés.
Avantages : l'entrée est documentée ouvertement, tout logiciel d'image sait la lire, elle ne coûte ni certificat ni infrastructure. Inconvénient : elle n'est pas signée. Quiconque modifie le fichier peut la poser, la changer ou la supprimer. Comme preuve de votre diligence, elle reste le point de départ, et pour l'obligation du paragraphe 2 elle constitue le minimum reconnu.
Comment poser cette entrée vous-même : Marquage IA lisible par machine avec C2PA, IPTC et filigrane.
Trace 2 : C2PA et Content Credentials
C2PA cherche à transformer la note en preuve. Au lieu d'un simple champ, un manifeste signé accompagne le fichier : qui l'a créé, avec quel outil, quelles étapes d'édition ont suivi. La signature repose sur un certificat, le manifeste ne peut donc pas être modifié sans que cela se voie.
L'initiative a mûri. Début 2026, elle comptait plus de 6 000 membres et partenaires, dont Google, Meta, OpenAI, Sony, Nikon et Leica. Des Content Credentials sont aujourd'hui produits notamment par DALL·E 3, Sora, Adobe Firefly, Microsoft Copilot, Meta AI et des appareils photo. Instagram affiche les credentials présents et reconnaît les prises de vue réalisées nativement sur des appareils Pixel.
Deux limites subsistent. D'abord, C2PA dépend d'un certificat : signer soi-même exige une signature de confiance, un certificat auto-signé étant rejeté par les outils de vérification. Ensuite, le manifeste ne dure que le temps du fichier auquel il est attaché. Nous arrivons au cœur du problème.
Trace 3 : filigranes invisibles et SynthID
Un filigrane invisible ne place pas l'information à côté des pixels mais à l'intérieur : sous forme de motifs minuscules, imperceptibles à l'œil, dans la structure de l'image. L'avantage saute aux yeux, il survit à la suppression des métadonnées parce qu'il n'en est pas.
SynthID de Google DeepMind est le plus connu de ces procédés. Google indique avoir déjà marqué plus de 100 milliards d'images et de vidéos. Trois points méritent d'être connus :
- SynthID ne se trouve que dans les contenus des modèles de Google. Une image de Midjourney, DALL·E ou Firefly ne porte pas de SynthID, et l'absence de SynthID ne dit donc rien sur le caractère généré par IA d'une image.
- Ce n'est pas inviolable. En avril 2026, un outil accessible publiquement a été identifié, capable de retirer SynthID des images.
- Google lui-même ne s'y fie plus seul. Depuis mai 2026, Google et OpenAI combinent filigrane et métadonnées C2PA en un modèle à deux couches, précisément parce que les métadonnées seules ne tiennent pas.
Notre outil embarque son propre filigrane invisible (DCT/QIM), qui survit lui aussi à la suppression des métadonnées. La limite honnête vaut ici aussi : il ne survit ni au redimensionnement ni au recadrage, faute des motifs de synchronisation que les systèmes commerciaux emploient. C'est une couche supplémentaire, pas un remplacement du label visible.
Pourquoi les traces disparaissent
La raison la plus fréquente d'une vérification sans résultat n'est pas la malveillance mais le parcours tout à fait normal d'un fichier sur internet :
- Téléversement sur une plateforme. Les réseaux sociaux recompressent les images et jettent les métadonnées de façon routinière.
- Capture d'écran. Une capture crée un nouveau fichier sans aucun historique. C'est le moyen le plus sûr de perdre tout marquage.
- Redimensionnement et recompression. Une vignette, un envoi WhatsApp, un passage de PNG à JPEG : chacune de ces étapes peut coûter métadonnées et filigranes faibles.
- Édition. Recadrage, filtres, collage. Toute modification qui réécrit l'image peut rompre la chaîne.
Les estimations de la part d'images diffusées dont l'information de provenance survit au trajet tournent autour de 30 à 50 pour cent. Ce n'est pas un détail, c'est la raison pour laquelle une technique unique ne suffit pas.
Ce que les détecteurs IA peuvent et ne peuvent pas
Des services analysent une image téléversée et renvoient une probabilité qu'elle soit générée par IA. Ils cherchent des anomalies statistiques dans le bruit, les contours et les fréquences. Cela fonctionne un temps face aux générations récentes de modèles, puis plus du tout, parce que les modèles progressent et que les données d'entraînement des détecteurs vieillissent.
Prenez ces résultats comme un indice, jamais comme une preuve. Un détecteur qui signale une vraie photo comme IA cause un dommage réel, et le taux d'erreur dans les deux sens est considérable. Devant un litige, une probabilité sans marquage déposé ne vaut rien.
Notre mode de vérification fait donc délibérément autre chose : il lit ce qui se trouve dans le fichier. Il ne juge pas si un contenu provient réellement d'une IA, et ne le prétend pas.
Vérifier un fichier en deux minutes
- Procurez-vous le fichier original. Pas la capture d'écran, pas la vignette d'une messagerie. Seul l'original peut porter un marquage.
- Vérifiez le fichier. Téléversez-le dans le mode Vérifier un fichier. Vous obtenez si un marquage lisible par machine est présent, quel
digitalSourceTypeest inscrit et si un filigrane a été trouvé. - Interprétez correctement. Un marquage trouvé est une preuve positive. Aucun marquage trouvé n'est pas une preuve du contraire, il a pu se perdre en route.
- Pour un contenu tiers : demandez à la source. Pour vos propres contenus la question ne se pose pas, puisque vous marquez à la création.
Questions fréquentes
SynthID remplace-t-il le marquage exigé par l'AI Act ?
Non. SynthID peut au mieux couvrir le marquage fournisseur lisible par machine de l'article 50, paragraphe 2, et seulement pour les contenus issus des modèles de Google. Il ne remplace pas la divulgation visible que vous devez en tant que déployeur au titre du paragraphe 4. Quiconque publie des images d'autres générateurs n'a de toute façon pas de SynthID dans le fichier.
Puis-je lire SynthID moi-même ?
Pour le texte et pour les contenus de son propre écosystème, Google propose des vérifications, par exemple dans Gemini. Il n'existe pas d'interface de vérification ouverte et généralement disponible pour des images quelconques. Ne comptez donc pas dessus pour votre conformité, appuyez-vous sur des marquages que vous posez et vérifiez vous-même.
Une image n'a aucun marquage. Puis-je la considérer comme authentique ?
Non. Un marquage absent signifie seulement : aucune information. Il peut n'avoir jamais été posé ou s'être perdu en chemin. Si la provenance compte juridiquement pour vous, obtenez-la de la source et non du fichier.
Quelle différence entre C2PA et un filigrane ?
C2PA est une chaîne de provenance signée à côté des pixels ; elle prouve beaucoup mais ne dure que tant que les métadonnées survivent. Un filigrane siège dans les pixels, survit à la perte des métadonnées, mais porte moins d'informations et peut être détruit par une édition lourde. C'est pourquoi les grands acteurs combinent les deux depuis 2026.
À quoi sert l'icône UE visible si les métadonnées se perdent ?
C'est précisément son avantage. Le label visible est rendu dans l'image et survit à la capture d'écran, au retéléversement et au changement de format parce qu'il fait partie des pixels. Pour votre obligation de déployeur, c'est de toute façon la partie décisive, et c'est la seule couche encore présente quand tout le reste a été retiré.
Et maintenant ?
Vérifier est une moitié, marquer est l'autre et la plus importante. Posez sur vos propres contenus IA l'icône UE visible et le marquage lisible par machine, et vous devenez indépendant de ce que livre tel ou tel générateur. Les deux en une étape, directement dans l'outil, gratuitement, sans compte, et vos fichiers ne sont pas conservés.
À lire ensuite : Le grand guide de l'obligation de marquage IA · Le marquage lisible par machine en détail · Marquer les images de Midjourney et DALL·E