Mis à jour le 10 juillet 2026
Étiqueter les images IA : guide en 4 étapes (AI Act européen 2026)
Mise à jour : 21 juillet 2026
Vous voulez étiqueter des images IA, mais vous ne savez pas ce qui est vraiment exigé, techniquement et juridiquement, à partir du 2 août 2026 ? Ce guide vous accompagne en quatre étapes numérotées à travers tout le processus, de l'icône UE visible à l'intégration lisible par machine jusqu'à la preuve opposable en cas de contrôle. Il se veut résolument pratique : avec des exemples concrets, des cas limites typiques et un aperçu des plateformes qui détruisent votre étiquetage lors de l'upload. À partir de cette date, les obligations de transparence de l'article 50 du règlement européen sur l'IA (AI Act) s'appliquent. Toute personne qui publie des images générées par IA a intérêt à maîtriser ce processus d'ici là.
L'essentiel en bref
- Deux niveaux comptent pour la conformité : une étiquette IA visible pour les humains sur l'image elle-même (pas dans le pied de page) et un marquage lisible par machine dans le fichier.
- L'échéance est le 2 août 2026. L'étiquetage visible du déployeur (art. 50, § 4) s'applique à partir de cette date, sans délai supplémentaire.
- Pour les boutiques, marques D2C et équipes marketing : vous êtes en général déployeur, vous devez divulguer de façon visible les deepfakes et les images IA trompeusement réalistes.
- Les métadonnées seules ne suffisent pas : de nombreuses plateformes les suppriment lors de l'upload. C'est pourquoi l'icône incrustée dans les pixels est le niveau le plus fiable.
- Risque d'amende : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial.
- En une seule fois : icône UE visible, métadonnées IPTC/XMP, C2PA, filigrane, vérification et registre de preuve avec l'outil gratuit de KI-Kennzeichnung.
Sommaire
- Qui doit étiqueter les images IA, et qui n'y est pas tenu ?
- Étape 1 : ajouter une icône UE visible
- Étape 2 : intégrer un marquage lisible par machine
- Étape 3 : vérifier après l'upload
- Étape 4 : documenter la preuve
- Cas limites : retouche, images d'illustration, photos de stock
- Résumé et check-list
- Questions fréquentes (FAQ)
Vous trouverez une analyse juridique détaillée dans notre article de synthèse sur l'obligation d'étiquetage IA selon l'AI Act européen. Ici, il s'agit uniquement de la pratique : comment bien étiqueter une image IA.
Qui doit étiqueter les images IA, et qui n'y est pas tenu ?
Un point rapide au préalable, pour bien évaluer l'effort à fournir. L'obligation d'étiquetage des images IA ne s'applique pas à chaque publication, mais dans certains cas, avant tout aux deepfakes, c'est-à-dire aux contenus trompeusement réalistes. Son application dépend de votre rôle. Le règlement européen sur l'IA distingue deux rôles :
- Le fournisseur (provider) d'un système d'IA, par exemple l'exploitant d'un générateur d'images, doit marquer techniquement les sorties synthétiques de façon à ce qu'elles soient reconnaissables comme IA par une machine. Le marquage doit être « efficace, interopérable, robuste et fiable, dans la mesure où cela est techniquement possible » (art. 50, § 2).
- Le déployeur (deployer), c'est-à-dire les entreprises, boutiques et équipes marketing qui utilisent un outil comme Midjourney, DALL·E ou Nano Banana, doit divulguer de façon visible les deepfakes et les images IA trompeusement réalistes (art. 50, § 4). Une norme allégée s'applique aux œuvres manifestement artistiques, satiriques ou fictionnelles.
Pour la grande majorité des lectrices et lecteurs, la règle est la suivante : vous êtes déployeur. Les détails de cette distinction figurent dans l'article Fournisseur ou déployeur, obligations selon l'art. 50 du règlement IA. En pratique, cela signifie que vous êtes le mieux protégé si vous couvrez les deux niveaux, l'étiquette visible et les métadonnées lisibles par machine. C'est exactement l'objet du guide suivant.
Un exemple concret : une boutique de mode génère avec l'IA une photo lifestyle sur laquelle un mannequin fictif porte la nouvelle collection. L'image ressemble à une véritable production photo, il existe donc un risque de tromperie et l'obligation de divulgation visible s'applique. Si la même boutique utilise l'IA uniquement pour retirer de la poussière sur une vraie photo de produit, il ne s'agit pas d'un deepfake soumis à étiquetage. Entre ces deux extrêmes se trouvent les cas limites que nous résolvons plus bas.
Cet effort vaut aussi la peine du point de vue de la responsabilité : en cas de violation du règlement européen sur l'IA, des amendes allant jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial sont encourues (lignes directrices de l'UE sur les obligations de transparence). Pour la différence entre amende et mise en demeure, lisez Étiquetage IA : amende et mise en demeure ainsi que la logique des délais dans Délais et amendes de l'AI Act.
Remarque sur le délai : l'échéance centrale du 2 août 2026 est fixée. Le marquage lisible par machine pour les systèmes mis sur le marché avant cette date est reporté au 2 décembre 2026 dans le cadre du « Digital Omnibus » (état de mai 2026, provisoire). L'étiquetage visible du déployeur (§ 4) n'est pas reporté, il s'applique à partir du 2 août 2026.
Étape 1 : ajouter une icône UE visible sur l'image
Le premier niveau, et le plus important, est ce que votre audience voit directement. Une mention qui figure uniquement dans les mentions légales ou le pied de page du site ne suffit pas : l'étiquetage doit porter sur le contenu lui-même et être reconnaissable sans outil technique.
La Commission européenne met à disposition un jeu d'icônes officiel, mais optionnel. Il comprend trois motifs, chacun en SVG et en PNG :
| Motif | Quand l'utiliser | Exemple typique |
|---|---|---|
| basic | mention IA neutre, quand le degré reste ouvert | illustration IA sur un blog |
| fully AI-generated | l'image a été entièrement produite par IA | visuel produit créé par prompt |
| partially AI-modified | image réelle avec modification générative | photo avec arrière-plan remplacé par IA |
Son usage est facultatif mais recommandé : un symbole cohérent et reconnaissable inspire plus confiance qu'une formulation improvisée, et signale votre rigueur aux autorités comme à votre clientèle. Pour en savoir plus sur le choix du bon motif, lisez Icônes de l'UE pour les contenus IA.
Voici comment procéder :
- Choisissez l'icône. Image entièrement générée par IA ? Utilisez l'icône « fully AI-generated ». Seulement partiellement modifiée par IA (par exemple arrière-plan remplacé) ? Utilisez alors le motif « partially AI-modified ».
- Choisissez l'emplacement. Placez l'icône bien visible dans un coin (en bas à droite est courant). Elle ne doit pas être masquée par un recadrage, un autocollant ou une superposition, même si la plateforme recadre automatiquement l'image par la suite.
- Assurez le contraste. Sur fond clair, utilisez la variante sombre, sur fond sombre, la variante claire, l'étiquette doit rester lisible, sinon elle est considérée comme non perceptible.
- Ajoutez éventuellement un texte. Une mention courte comme « généré par IA » renforce la clarté. Des termes vagues comme « image d'illustration », « art numérique » ou « retouché » ne constituent en revanche pas un étiquetage IA suffisant.
Avec l'outil web gratuit de KI-Kennzeichnung, vous glissez déposez l'icône UE officielle sur votre image et exportez le fichier étiqueté en quelques secondes, sans logiciel de retouche photo et sans que votre image ne transite par un serveur tiers. Les contenus vidéo peuvent aussi être étiquetés de cette façon, la démarche pour les clips est décrite dans l'article Étiqueter les vidéos IA.
Étape 2 : intégrer l'étiquetage de façon lisible par machine
L'icône visible couvre la divulgation envers les humains. Pour les moteurs de recherche, les plateformes et les outils de vérification, il faut en plus un marquage IA lisible par machine, une information dissimulée dans le fichier. Pour le fournisseur, c'est une obligation (art. 50, § 2) ; pour le déployeur, c'est la sécurisation techniquement propre. En pratique, trois procédés établis remplissent ce rôle :
| Procédé | Ce qu'il fait | Où il se situe | Robustesse |
|---|---|---|---|
| Métadonnées IPTC / XMP | Définit le champ « Digital Source Type » (DigitalSourceType) sur une valeur IA |
Dans les métadonnées du fichier (EXIF/XMP) | largement pris en charge, mais facile à supprimer |
| C2PA / Content Credentials | Ajoute un historique de provenance signé cryptographiquement | Lié au fichier de façon inviolable | élevée, sauf en cas de recompression |
| Filigrane invisible | Intègre un signal directement dans les pixels | Dans le contenu de l'image lui-même | résiste parfois aux captures d'écran et aux republications |
La combinaison est la plus robuste : IPTC/XMP comme norme largement soutenue, C2PA pour la chaîne de provenance inviolable, et éventuellement un filigrane comme sécurité supplémentaire. Ainsi, un niveau subsiste même si une plateforme en supprime un autre. La façon dont ces formats fonctionnent ensemble est expliquée dans l'article C2PA, IPTC et filigrane : étiqueter de façon lisible par machine.
Important : vous n'écrivez pas les métadonnées de façon fiable avec les outils standards. Un logiciel de retouche photo classique ne définit en général pas correctement le champ DigitalSourceType, et une mention tapée manuellement dans le champ commentaire ne respecte pas la norme. Un outil spécialisé s'en charge : sur KI-Kennzeichnung, les champs IPTC/XMP et, en option, C2PA plus un filigrane sont intégrés en une seule fois avec l'étiquette visible, localement dans le navigateur et sans upload vers un serveur tiers.
Étape 3 : vérifier si la plateforme supprime l'étiquetage
Voici l'étape que presque tout le monde néglige, et qui détermine le succès ou l'échec de votre étiquetage. De nombreuses plateformes suppriment les métadonnées lors de l'upload : elles recompressent l'image, la renomment, et suppriment au passage les données EXIF, XMP et parfois même C2PA. Votre étiquetage soigneusement intégré peut alors avoir disparu, tandis que l'icône incrustée, elle, subsiste.
La tendance générale par canal :
| Canal | Métadonnées (IPTC/XMP) | Icône incrustée |
|---|---|---|
| Site web / boutique propre (upload d'origine) | généralement conservées | conservée |
| Instagram / Facebook / TikTok | souvent supprimées | conservée |
| Places de marché (Amazon, eBay) | souvent recompressées | conservée |
| Transfert par messagerie | souvent supprimées | conservée |
Ces valeurs sont des observations empiriques et peuvent varier selon le format et le moment, d'où la règle : vérifiez après l'upload, ne présumez pas à l'avance.
- Publiez une image test. Publiez une image étiquetée sur le canal cible (site web, boutique, plateforme sociale).
- Retéléchargez le fichier et vérifiez. Téléchargez la version publiée et vérifiez avec un visualiseur C2PA ou la fonction de vérification de fichier si l'icône et les métadonnées ont été conservées.
- Évaluez le résultat :
- Icône visible conservée, métadonnées disparues : votre image reste correctement étiquetée pour les humains. L'étiquette visible est incrustée dans les pixels et résiste à la compression. Pour l'obligation du déployeur (§ 4), c'est ce qui compte.
- Les deux conservés : idéal.
- Icône masquée par un recadrage : ajustez l'emplacement et retestez.
La règle pratique à retenir : ne comptez jamais uniquement sur les métadonnées si la plateforme cible les supprime. L'icône UE visible, incrustée dans l'image, est le niveau qu'aucune plateforme ne peut faire disparaître par compression, et c'est pourquoi l'étape 1 et l'étape 2 vont de pair.
Une idée reçue courante concerne les réseaux sociaux : la mention automatique « créé avec l'IA » d'Instagram ou de TikTok est une fonctionnalité des conditions d'utilisation de la plateforme, pas un substitut à l'étiquetage légal exigé par l'art. 50. Pour bien distinguer les deux, lisez Étiqueter la publicité IA sur Meta, Instagram et Ads. Pour les images produits sur les places de marché, des exigences propres s'appliquent parfois, voir Étiqueter les images produits IA pour Amazon et eBay et, plus généralement, Étiquetage IA en e-commerce et marketing.
Étape 4 : documenter la preuve
Étiqueter n'est qu'une moitié du travail, pouvoir prouver que vous avez étiqueté en est l'autre. En cas de mise en demeure ou de demande d'une autorité, ce qui compte, c'est ce que vous avez documenté, pas ce dont vous vous souvenez. Une preuve opposable en cas de contrôle comprend :
- Somme de contrôle (SHA-256) du fichier étiqueté, qui identifie précisément cette version et prouve qu'elle n'a pas été modifiée ultérieurement.
- Horodatage du moment où l'étiquetage a eu lieu.
- Procédé utilisé : quelle icône, quels champs de métadonnées, présence ou non d'un filigrane.
- Export au format CSV ou entrée de registre pour vos archives de conformité.
C'est exactement là qu'intervient le registre d'étiquetage de KI-Kennzeichnung : chaque fichier étiqueté est journalisé avec un hash SHA-256 et un horodatage, et peut être exporté comme preuve. Pour de plus gros volumes, la fonction batch traite jusqu'à 50 images à la fois et livre le résultat sous forme de ZIP accompagné du journal de registre ; via l'API REST, vous intégrez le processus directement dans votre workflow de publication. C'est la différence avec les outils de superposition purement côté client, qui dessinent une étiquette mais ne conservent aucune preuve.
Un processus documenté vous protège doublement : il atteste de votre rigueur et rend les procédures reproductibles au sein de l'équipe. Une check-list compacte pour l'ensemble du workflow se trouve dans Check-list étiquetage IA.
Cas limites : retouche, images d'illustration et photos de stock
La plupart des incertitudes ne concernent pas les images manifestement générées par IA, mais la zone grise entre les deux. Cet aperçu classe les cas typiques :
| Cas | Étiquetage nécessaire ? | Démarche recommandée |
|---|---|---|
| Exposition, dominante de couleur, suppression de poussière sur une vraie photo | en général non | aucun étiquetage IA requis |
| L'IA remplace l'arrière-plan d'une vraie photo de produit | oui | « partially AI-modified » + métadonnées |
| L'IA ajoute un mannequin / une scène fictifs | oui (risque de tromperie) | « fully » ou « partially » selon la part concernée |
| Visuel entièrement généré par prompt | oui | « fully AI-generated » + métadonnées |
| Illustration manifestement artistique / satire | norme allégée | une mention suffit, icône recommandée |
| Image purement privée, non publiée | non | aucune obligation |
La règle empirique qui sous-tend tout cela : dès qu'une image crée une impression trompeusement réaliste ou que du contenu est ajouté de façon générative, une obligation de divulgation naît. Des corrections cosmétiques sur une photo réellement prise, en revanche, ne déclenchent pas l'obligation. En cas de doute, l'étiquetage est la voie la plus économique : il coûte quelques secondes, son absence peut coûter une mise en demeure. Pour la catégorie particulière des deepfakes, une logique propre et plus stricte s'applique, que résout l'article Étiquetage des deepfakes. Les termes comme IPTC, C2PA ou DigitalSourceType sont expliqués de façon compacte dans le Glossaire de l'étiquetage IA. La façon de traiter les textes issus de ChatGPT et consorts, en plus des images, est présentée dans Étiqueter les textes IA.
Résumé : étiqueter les images IA en quatre étapes
- Incrustez une icône UE visible dans l'image (résiste à la compression et à la suppression des métadonnées).
- Intégrez un marquage lisible par machine, IPTC/XMP, éventuellement C2PA et filigrane.
- Vérifiez après l'upload si la plateforme supprime l'étiquetage.
- Documentez la preuve : hash SHA-256, horodatage, export du registre.
Check-list rapide à cocher :
- Bon motif choisi (fully / partially / basic) ?
- Icône bien visible, contrastée, non masquée ?
- Champ IPTC/XMP
DigitalSourceTypedéfini, C2PA et filigrane en option ? - Vérification effectuée après l'upload ?
- Hash et horodatage enregistrés dans le registre ?
Les quatre étapes en une seule fois, étiquette visible, métadonnées, vérification et registre, sont accessibles gratuitement avec l'outil sur ki-kennzeichnen.de.
Questions fréquentes (FAQ)
Dois-je vraiment étiqueter les images IA ?
Oui, si vous les diffusez publiquement et qu'elles créent un deepfake ou une impression trompeusement réaliste, ou si vous relevez de l'art. 50, § 4 en tant que déployeur. Pour un usage commercial, boutique, publicité ou site web, l'étiquetage de ces contenus est recommandé, mais le cas particulier reste déterminant. Les images purement privées et non publiées ne sont pas concernées.
À partir de quand l'obligation d'étiquetage des images IA s'applique-t-elle ?
Les obligations de transparence de l'article 50 s'appliquent à partir du 2 août 2026. L'étiquetage visible du déployeur prend effet à cette date sans délai. Seul le marquage lisible par machine pour les systèmes mis sur le marché avant cette date est reporté au 2 décembre 2026, selon l'état provisoire du Digital Omnibus.
Comment étiqueter correctement des images générées par IA ?
En quatre étapes : placez une icône UE visible sur l'image, intégrez des métadonnées lisibles par machine (IPTC/XMP, C2PA en option), vérifiez après l'upload si la plateforme supprime l'étiquetage, et documentez le processus avec un hash et un horodatage. Une simple mention dans le pied de page ne suffit pas, l'étiquetage doit porter sur le contenu.
Qui est responsable, moi ou le fournisseur de l'outil IA ?
Les deux, à des niveaux différents. Le fournisseur (provider) doit marquer la sortie de façon lisible par machine (§ 2) ; vous, en tant que déployeur (deployer), devez assurer la divulgation visible (§ 4). Ne présumez pas que le générateur a déjà tout fait, vérifiez et complétez vous-même.
Dois-je étiqueter les images retouchées avec l'IA ?
Cela dépend du degré. De petites corrections (exposition, suppression de poussière) sont en général sans risque. Dès que du contenu est ajouté, remplacé ou modifié de façon générative, l'obligation d'étiquetage s'applique, utilisez alors l'icône « partially AI-modified ».
La mention automatique d'Instagram ou de TikTok suffit-elle ?
Non. La mention de la plateforme repose sur les conditions d'utilisation du fournisseur et ne satisfait pas l'obligation légale de l'art. 50 du règlement IA. Étiquetez votre image vous-même avant de la publier, et considérez la mention de la plateforme uniquement comme un complément.
L'étiquetage doit-il être lisible par machine ?
Pour le fournisseur, oui (art. 50, § 2). Pour les systèmes mis sur le marché avant le 2 août 2026, cette obligation est reportée au 2 décembre 2026 selon l'état provisoire du Digital Omnibus (mai 2026). Indépendamment de cela, l'intégration lisible par machine est techniquement pertinente et recommandée, car elle permet aux plateformes et aux outils de vérification une reconnaissance automatique.
Que risque-t-on en n'étiquetant pas les images IA ?
En cas de violation des obligations de transparence, des amendes allant jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial sont possibles. S'y ajoute, en Allemagne, le risque de mises en demeure au titre du droit de la concurrence. Détails dans Étiquetage IA : amende et mise en demeure.
Existe-t-il un outil gratuit pour étiqueter les images IA ?
Oui. L'outil web gratuit de KI-Kennzeichnung place l'icône UE officielle par glisser déposer, intègre des métadonnées IPTC/XMP (C2PA et filigrane en option), vérifie les fichiers et tient un registre de preuve avec SHA-256 et horodatage, y compris le traitement par lots (jusqu'à 50 images en ZIP) et une API REST.
Sources
- Commission européenne, lignes directrices sur les obligations de transparence : https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems
- Commission européenne, icônes UE pour l'étiquetage des contenus générés par IA : https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Article 50 du règlement IA : https://artificialintelligenceact.eu/article/50/
- AI Act européen, calendrier de mise en œuvre : https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- Sidley, EU AI Act Transparency Obligations: Preparing for Compliance by 2 August 2026 : https://datamatters.sidley.com/2026/06/24/eu-ai-act-transparency-obligations-preparing-for-compliance-by-2-august-2026/
- Gibson Dunn, EU AI Act Omnibus Agreement (échéances reportées) : https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/
Cet article ne remplace pas un conseil juridique. Pour votre cas concret, consultez un avocat.