Français / Provenance IA
Image IA · provenance

Vérifier une image générée par IA : C2PA, Content Credentials et SynthID

La provenance n’est pas un score magique qui classe toutes les images en “vraies” ou “fausses”. Les signaux les plus utiles sont ceux que l’on peut décrire précisément : une credential signée, un watermark pris en charge, des métadonnées ou un résultat de classification visuelle.

Publié le 15 septembre 2026 · CreatorPrivacyKit Research

Solide si présent

Une Content Credential valide peut documenter l’origine et certaines étapes de modification.

Détectable

SynthID ajoute un watermark imperceptible dans les contenus pris en charge.

Interprétation prudente

L’absence d’un signal pris en charge ne démontre pas qu’une image a été créée par un humain.

C2PA : une provenance signée, pas un simple détecteur d’IA

Le standard C2PA permet d’attacher à un média des déclarations signées sur sa création ou son historique. Il peut être utilisé par des outils génératifs, mais aussi par des appareils photo, des éditeurs ou des organisations de presse. Lorsqu’une credential est valide, la question devient : qui a signé quoi ? C’est beaucoup plus précis qu’un score visuel isolé.

SynthID : un autre niveau de signal

SynthID est un watermark invisible intégré directement au contenu généré par des systèmes compatibles. Google explique qu’il est conçu pour résister à plusieurs transformations courantes, comme la compression ou certains filtres. Il ne faut pas en déduire qu’il est indestructible ou qu’il couvre tous les générateurs d’IA.

SignalCe qu’il apporteLimite principale
C2PA / Content CredentialsHistorique et origine signésPeut être absent ou perdu selon le workflow
SynthIDWatermark invisible détectable par les outils compatiblesPas universel à tous les modèles
EXIF / XMPAppareil, logiciel, date, GPS, auteurFacile à modifier ou supprimer
Classifieur visuelIndice statistique à partir des pixelsFaux positifs et faux négatifs possibles

OpenAI et Google proposent désormais des vérifications explicites

OpenAI documente aujourd’hui l’usage de Content Credentials et de SynthID pour fournir des signaux de provenance dans ses contenus. Son outil de vérification recherche des signaux pris en charge associés aux outils OpenAI. Un résultat positif indique donc quelque chose de concret sur la provenance prise en charge ; il ne prouve pas que l’image est vraie, exacte ou non modifiée.

Google utilise également SynthID et Content Credentials dans Gemini. Là encore, un résultat négatif pour SynthID ne permet pas d’exclure les autres systèmes de génération.

Ordre de vérification que je recommande

  1. Obtenir le fichier original. Une copie provenant d’un réseau social peut avoir été transformée.
  2. Inspecter C2PA. Vérifier le manifeste et la signature.
  3. Lire les métadonnées ordinaires. Elles donnent des indices, pas une preuve absolue.
  4. Tester les watermarks compatibles.
  5. Ajouter ensuite un classifieur visuel. Son résultat doit rester un signal parmi plusieurs.

La vérification elle-même peut poser une question de confidentialité

Pour une image déjà publique, l’envoi à un service de vérification est souvent acceptable. Pour une photo privée, un document interne ou un média client, commencer par une inspection locale des métadonnées et de C2PA réduit les transferts. On peut ensuite décider si un vérificateur externe spécialisé est nécessaire.

Formulation correcte : “aucun signal de provenance pris en charge n’a été détecté” est une conclusion utile. “Cette image est donc authentique” va beaucoup plus loin que l’évidence disponible.

Vérifier sans multiplier les uploads

CreatorPrivacyKit développe une chaîne locale d’inspection des métadonnées et de la provenance avant le recours à des services distants.

Voir les outils →