Mis à jour le 18 juillet 2026
Checklist de marquage IA 2026 : en 7 étapes conforme à l'AI Act
Mise à jour : 21 juillet 2026
Le 2 août 2026 (Commission européenne, chronologie de mise en œuvre), les obligations de transparence et de marquage de l'article 50 de l'AI Act entrent en vigueur. Quiconque publie des images, vidéos, fichiers audio ou textes générés par IA, ou exploite un chatbot, doit les divulguer à partir de cette date. Cette checklist de marquage IA vous guide en sept étapes claires et cochables vers la conformité, de la clarification du rôle au marquage visible et lisible par machine, jusqu'à la preuve inaltérable. Chaque ligne est concrètement actionnable, avec des échéances vérifiées et un outil qui accomplit pour vous les quatre étapes techniques en quelques minutes.
L'essentiel en bref
- L'échéance est le 2 août 2026 (pas le 8). À partir de cette date, l'article 50 de l'AI Act s'applique dans toute l'UE, sans période transitoire pour les nouveaux contenus.
- Deux rôles, deux obligations : les fournisseurs (paragraphe 2) marquent les sorties de façon lisible par machine, les déployeurs (paragraphe 4) divulguent visiblement les deepfakes et certains textes IA. Le e-commerce, le D2C et le marketing sont presque toujours déployeurs.
- Visible ET lisible par machine : un label sur le contenu suffit pour le déployeur ; qui veut être prudent intègre en plus des métadonnées (IPTC/XMP, C2PA).
- Une échéance se déplace : le Digital Omnibus provisoire reporte le marquage lisible par machine (paragraphe 2) pour les systèmes existants au 2 décembre 2026. L'obligation visible du déployeur (paragraphe 4) reste fixée au 2 août 2026.
- Amende : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial.
- N'oubliez pas la preuve : un registre avec hash et horodatage vous protège en cas de litige ou de mise en demeure.
Sommaire
- Checklist en un coup d'œil (tableau récapitulatif)
- Étape 1 : clarifier votre rôle
- Étape 2 : inventorier les contenus IA
- Étape 3 : marquer visiblement
- Étape 4 : marquer de façon lisible par machine
- Étape 5 : vérifier
- Étape 6 : tenir une preuve
- Étape 7 : ancrer le processus
- Tout automatiser
- FAQ
Cette page fait partie de notre aperçu obligation de marquage IA selon l'AI Act européen. Si vous voulez d'abord comprendre en détail les sanctions et les échéances, lisez échéances et amendes de l'AI Act. Pour les termes peu clairs, consultez le glossaire de marquage IA.
Checklist de marquage IA en un coup d'œil
Imprimez cet aperçu ou affichez-le à côté de votre écran, c'est votre modèle synthétique pour l'ensemble du processus.
| # | Étape | Résultat concret | Qui | Échéance |
|---|---|---|---|---|
| 1 | Clarifier le rôle | Noté : fournisseur (§ 2), déployeur (§ 4) ou les deux | tous | avant le 2 août 2026 |
| 2 | Inventorier les contenus IA | Liste complète des assets avec date et « avant/après le 2 août » | tous | avant le 2 août 2026 |
| 3 | Marquer visiblement | Label directement sur l'image, la vidéo, le texte, le chatbot | Déployeur | à partir du 2 août 2026 |
| 4 | Marquer de façon lisible par machine | IPTC/XMP, C2PA, éventuellement filigrane dans le fichier | Fournisseur (obligatoire), déployeur (bonne pratique) | à partir du 2 août 2026 (systèmes existants : 2 décembre 2026) |
| 5 | Vérifier | « Vérifier le fichier » : label visible, métadonnées conservées | tous | en continu |
| 6 | Preuve / registre | Hash SHA-256 + horodatage + export CSV | tous | en continu |
| 7 | Processus et documentation | Marquage ancré dans le workflow de validation | tous | en permanence |
Idée de téléchargement : ce tableau existe en checklist PDF gratuite à cocher, avec cases à cocher et colonne des échéances. Vous l'obtenez directement dans l'outil sur ki-kennzeichnen.de, avec un modèle de marquage IA modifiable pour votre politique interne.
Ci-dessous, chaque étape en détail, avec exemples, cas limites et une case à cocher.
Étape 1 : clarifier votre rôle, fournisseur ou déployeur ?
L'article 50 de l'AI Act porte le titre « Transparency Obligations for Providers and Deployers ». Avant de marquer quoi que ce soit, votre rôle détermine quel paragraphe s'applique à vous :
- Fournisseur (paragraphe 2) : vous développez ou entraînez un système d'IA qui génère des sorties synthétiques d'image, d'audio, de vidéo ou de texte, et vous le mettez sur le marché. Votre obligation : marquer les sorties de façon à ce qu'elles soient reconnaissables comme générées artificiellement, de manière lisible par machine, « efficace, interopérable, robuste et fiable, dans la mesure où cela est techniquement possible ».
- Déployeur (paragraphe 4) : vous utilisez un système d'IA tiers (par exemple ChatGPT, Midjourney, Sora) pour vos propres contenus publiés. Votre obligation : divulguer visiblement les deepfakes (contenus d'image, d'audio ou de vidéo réalistes mais artificiels) ainsi que les textes IA sur des sujets d'intérêt public.
Exemple pour la distinction : une boutique en ligne qui crée des visuels produits avec Midjourney est déployeur. La start-up qui construit le moteur de génération d'images derrière Midjourney est fournisseur. Si vous utilisez un outil et mettez sa sortie à disposition d'autres personnes comme votre propre fonctionnalité IA, les deux rôles peuvent s'appliquer.
Pour la plupart des entreprises du e-commerce, du marketing et de la communication : vous êtes en règle générale déployeur (paragraphe 4). Vous ne générez pas de modèles, mais utilisez des outils tiers. Quel rôle s'applique précisément à votre cas et quelles obligations en découlent, nous le détaillons dans fournisseur ou déployeur, obligations selon l'article 50.
À cocher : ☐ Rôle documenté (fournisseur / déployeur / les deux), avec une justification en une phrase.
Étape 2 : inventorier tous les contenus IA
Vous ne pouvez marquer que ce que vous connaissez. Établissez un inventaire complet de tous les contenus créés, en tout ou en partie, avec l'IA. Vérifiez systématiquement ces canaux :
- Images produit et publicitaires générées par IA (boutique, pages de destination, fiches Amazon/eBay, publicités sociales)
- Vidéos IA et clips animés (Reels, YouTube, animations produits)
- Textes IA (blog, descriptions de produits, guides, réponses de chatbot)
- Deepfakes, personnes, voix ou scènes d'aspect réaliste mais artificielles (par exemple un témoignage généré par IA)
- retouches génératives d'images (remplacement d'arrière-plan, outpainting, objets ajoutés par génération, pas une simple retouche)
- audio IA (voix off synthétiques, musique)
Notez pour chaque asset quatre informations : emplacement, date de création, outil utilisé et si l'asset a été mis en circulation avant ou après le 2 août 2026. Cette dernière information détermine l'échéance de l'étape 4.
| Champ | Exemple de saisie |
|---|---|
| Asset | hero-sommer-2026.jpg |
| Emplacement | /shop/landingpage |
| Date | 15/07/2026 |
| Outil | Midjourney v7 |
| Avant/après le 2 août 2026 | avant → lisible par machine jusqu'au 2 décembre 2026 |
Nous traitons séparément des cas particuliers pratiques pour les images produit sur Amazon et eBay et pour le marquage IA dans le e-commerce et le marketing.
À cocher : ☐ Liste d'inventaire de tous les assets IA complète et datée.
Étape 3 : marquer visiblement
Le marquage visible doit être effectué sur le contenu lui-même, pas caché dans les mentions légales ou le pied de page. Voici comment le mettre en œuvre par format :
- Images : label ou icône visible, par exemple la mention « généré par IA ». La Commission européenne met à disposition à cet effet un ensemble d'icônes officielles et optionnelles, avec les variantes basic, fully AI-generated et partially AI-modified, chacune en SVG et PNG. Placez l'icône dans un coin ou dans la légende de l'image. Détails sous icônes UE pour les contenus IA et en pratique sous marquer les images IA.
- Vidéos : mention à un endroit bien visible, idéalement affichée en permanence ou directement au début, voir marquer les vidéos IA.
- Textes sur des sujets d'intérêt public : mention claire de la génération par IA (par exemple « Ce texte a été créé avec l'IA »). Un standard allégé s'applique aux formats artistiques, fictionnels ou satiriques, la divulgation ne doit pas perturber l'œuvre. Plus de détails sous marquer les textes de ChatGPT.
- Chatbots : les utilisateurs doivent reconnaître, dès le début de l'interaction, qu'ils s'adressent à une IA ; une phrase d'introduction suffit.
- Deepfakes : toujours divulguer visiblement leur caractère artificiel, indépendamment du canal. Pour approfondir : marquage des deepfakes.
Cas limite des publicités sociales : le label de plateforme d'Instagram, Meta ou TikTok ne suffit pas automatiquement sur le plan juridique, les conditions générales de la plateforme ne remplacent pas l'obligation légale de l'article 50. Marquez de façon autonome. Plus de détails sous publicité IA sur Meta, Instagram et Google Ads.
Admissible vs. insuffisant : une mention claire comme « généré par IA » ou « créé avec IA » suffit. Des termes vagues comme « image d'illustration », « art numérique » ou « retouché » ne suffisent pas.
À cocher : ☐ Label visible sur chaque asset concerné, reconnaissable pour les humains.
Étape 4 : marquer de façon lisible par machine
En tant que fournisseur, le marquage IA lisible par machine est obligatoire ; en tant que déployeur, c'est une bonne pratique fortement recommandée, car les plateformes et moteurs de recherche s'appuient de plus en plus sur ces signaux. Le marquage est intégré directement dans le fichier et doit être « efficace, interopérable, robuste et fiable », dans la mesure où cela est techniquement possible. En pratique, cela signifie :
- Métadonnées IPTC/XMP avec le champ « Digital Source Type » (par exemple la valeur trainedAlgorithmicMedia pour les contenus purement générés par IA)
- C2PA / Content Credentials comme preuve de provenance signée cryptographiquement, qui consigne aussi les étapes d'édition
- en option, un filigrane invisible qui subsiste même après un nouvel encodage
La façon dont ces trois normes s'articulent et se complètent est expliquée dans C2PA, IPTC et filigrane.
Échéance importante, le Digital Omnibus : selon le Digital Omnibus provisoire (situation en mai 2026), le marquage lisible par machine (paragraphe 2) pour les systèmes mis sur le marché avant le 2 août 2026 est reporté au 2 décembre 2026. L'échéance centrale du 2 août 2026 reste fixe, le marquage visible du déployeur (paragraphe 4) et la divulgation pour les chatbots ne sont pas reportés.
| Obligation | Qui | À partir de quand |
|---|---|---|
| Divulgation visible (deepfake, texte) | Déployeur, § 4 | 2 août 2026 |
| Mention chatbot | Déployeur, § 4 | 2 août 2026 |
| Marquage lisible par machine, nouveaux systèmes | Fournisseur, § 2 | 2 août 2026 |
| Marquage lisible par machine, systèmes existants | Fournisseur, § 2 | 2 décembre 2026 |
À cocher : ☐ Métadonnées / C2PA inscrits dans chaque fichier.
Étape 5 : vérifier, le marquage résiste-t-il à l'export ?
La confiance, c'est bien, la vérification est obligatoire. L'erreur la plus fréquente : les métadonnées sont intégrées, mais supprimées de nouveau lors du téléversement. Contrôlez par sondage si :
- le label visible est réellement visible et lisible (aussi sur mobile),
- les métadonnées ont bien été conservées après l'export via le CMS, la compression d'image ou la plateforme sociale, de nombreuses plateformes suppriment IPTC/XMP au téléversement,
- la signature C2PA est validable avec un lecteur.
Exemple : vous marquez correctement une image avec des métadonnées IPTC, mais vous la téléversez sur Instagram, et la plateforme supprime les métadonnées. Résultat : seul le label visible porte encore le marquage. C'est précisément pourquoi le niveau visible est le plus fiable pour le déployeur. Une vérification « vérifier le fichier » vous montre de façon fiable ce qui se trouve réellement dans le fichier, avant et après le téléversement.
À cocher : ☐ Marquage vérifié techniquement (sondage par canal).
Étape 6 : tenir une preuve, le registre de marquage
En cas de litige, par exemple lors d'une mise en demeure ou d'une demande administrative, vous devez pouvoir prouver que et quand vous avez marqué. Établissez donc un registre de marquage qui documente, pour chaque asset :
- hash SHA-256 du fichier marqué (empreinte unique)
- horodatage du marquage
- type de marquage utilisé (label / métadonnées / C2PA)
- export en CSV pour l'archivage inaltérable
Cette preuve est votre protection en cas de réclamation. Quelles sanctions vous guettent en cas de litige, jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, vous pouvez le lire sous échéances et amendes de l'AI Act.
À cocher : ☐ Registre de preuve créé avec hash et horodatage.
Étape 7 : ancrer le processus et la documentation
Le marquage n'est pas une tâche ponctuelle, mais fait partie de chaque production de contenu. Pour qu'il s'intègre durablement :
- définissez un rôle responsable (qui vérifie avant publication ?),
- intégrez le marquage fermement dans votre workflow de contenu et de validation (par exemple comme étape obligatoire avant la mise en ligne),
- consignez par écrit une politique interne sous forme de modèle de marquage IA : quelle formulation, quelle icône, quelles métadonnées, qui contresigne.
Exemple de mini-politique : « Chaque image IA reçoit avant publication l'icône UE fully AI-generated en bas à droite, le champ IPTC Digital Source Type = trainedAlgorithmicMedia ainsi qu'une entrée dans le registre. Validation par le responsable marketing. »
À cocher : ☐ Marquage documenté dans le workflow standard et assigné à un rôle.
Automatiser quatre étapes
Les étapes 3 à 6 sont techniques, et ce sont précisément celles-ci que nous prenons en charge pour vous. L'outil web gratuit sur ki-kennzeichnen.de combine tout en un seul flux :
- label UE visible par glisser-déposer sur les images et les vidéos (variantes d'icônes officielles),
- intégration lisible par machine (IPTC/XMP, en option C2PA + filigrane invisible),
- « vérifier le fichier » pour vérifier ce qui se trouve réellement dans le fichier,
- un registre de preuve avec SHA-256, horodatage et export CSV,
- traitement par lots (jusqu'à 50 fichiers en ZIP), vos propres jeux d'icônes, modèles et API REST pour l'automatisation.
Vous cochez ainsi quatre des sept étapes en quelques minutes, y compris la preuve, que les outils de label purement côté client n'offrent pas. Marquer gratuitement vos contenus IA maintenant →
Questions fréquentes (FAQ)
Dois-je vraiment marquer ?
Si vous publiez des images, vidéos, fichiers audio ou deepfakes générés par IA, ou exploitez un chatbot, en règle générale oui. L'usage interne purement non publié n'est pas concerné. En cas de doute, utilisez l'auto-vérification dans l'outil.
À partir de quand l'obligation de marquage IA s'applique-t-elle en Allemagne ?
Les obligations de l'article 50 de l'AI Act s'appliquent dans toute l'UE, donc aussi en Allemagne, à partir du 2 août 2026 (pas le 8 août). Le marquage lisible par machine pour les systèmes existants a été provisoirement reporté au 2 décembre 2026.
Qui doit marquer, moi ou l'outil IA ?
Les deux, mais différemment : le fournisseur (l'éditeur de l'outil) marque les sorties de façon lisible par machine (paragraphe 2). Le déployeur (vous en tant qu'utilisateur) divulgue visiblement les deepfakes et certains textes (paragraphe 4). En tant qu'entreprise du marketing, vous êtes presque toujours déployeur.
Une mention dans les mentions légales ou le pied de page suffit-elle ?
Non. Le marquage doit être effectué sur le contenu lui-même, sur l'image, dans la vidéo ou directement dans le chatbot. Une mention générale dans les mentions légales ne suffit pas.
Quelle formulation est admissible ?
Une mention claire comme « généré par IA » ou « créé avec IA ». Des termes vagues comme « image d'illustration », « art numérique » ou « retouché » ne suffisent pas.
Dois-je marquer les images retouchées avec IA ?
Une simple retouche (correction des couleurs, petites corrections) ne déclenche en règle générale aucune obligation. Mais dès que le contenu est généré de façon générative ou modifié substantiellement (objets ajoutés, arrière-plan remplacé, deepfake), l'obligation de marquage s'applique.
Le label IA d'Instagram ou TikTok suffit-il pour l'article 50 ?
Pas nécessairement. Les labels de plateforme reposent sur les conditions générales de la plateforme et ne remplacent pas automatiquement l'obligation légale de l'AI Act. Marquez de façon autonome, et vérifiez si vos métadonnées survivent au téléversement.
Les icônes UE sont-elles obligatoires ?
Non. L'ensemble d'icônes UE officiel est optionnel, mais recommandé, car il crée une reconnaissabilité et une interopérabilité. Vous pouvez aussi utiliser une mention textuelle claire.
Que risque-t-on en cas d'infraction à l'obligation de marquage ?
Des amendes jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires annuel mondial, selon le montant le plus élevé. S'y ajoutent d'éventuelles mises en demeure de la part de concurrents. Détails sous amende et mise en demeure.
Comment prouver en cas de litige que j'ai correctement marqué ?
Via un registre de marquage avec hash SHA-256 et horodatage pour chaque fichier (étape 6). L'outil sur ki-kennzeichnen.de génère automatiquement ce registre et l'exporte en CSV.
Sources
- Commission européenne, chronologie de la mise en œuvre de l'AI Act européen : https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- Commission européenne, lignes directrices sur les obligations de transparence (article 50) : https://digital-strategy.ec.europa.eu/en/library/guidelines-transparency-obligations-providers-and-deployers-ai-systems
- Commission européenne, icônes UE pour le marquage des contenus générés par IA : https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content
- Artificial Intelligence Act, texte de l'article 50 : https://artificialintelligenceact.eu/article/50/
- Sidley, EU AI Act Transparency Obligations (2 août 2026) : https://datamatters.sidley.com/2026/06/24/eu-ai-act-transparency-obligations-preparing-for-compliance-by-2-august-2026/
- Gibson Dunn, EU AI Act Omnibus Agreement : https://www.gibsondunn.com/eu-ai-act-omnibus-agreement-postponed-high-risk-deadlines-and-other-key-changes/
Cet article ne remplace pas un conseil juridique. Il reflète la situation au 21 juillet 2026 ; le Digital Omnibus est provisoire à cette date. Pour votre cas concret, consultez un conseil juridique.