Aller au contenu

Depuis aujourd'hui, toute image générée par IA doit porter une signature invisible en Californie

La loi SB 942 entre en vigueur ce 2 août. Filigrane cryptographique obligatoire, outil de détection public gratuit, 5 000 dollars d'amende par jour et par infraction. Et ça vous concerne aussi.

Espace publicitaire
L'essentiel en 30 secondes ⚡
La loi californienne sur la transparence de l'IA, dite SB 942, devient applicable aujourd'hui 2 août 2026. Les fournisseurs d'IA générative dépassant un million d'utilisateurs mensuels en Californie doivent désormais intégrer dans chaque image, vidéo et fichier audio produits un marqueur de provenance invisible et difficile à retirer, et proposer gratuitement au public un outil permettant de vérifier si un contenu a été généré par leur système. Les manquements sont sanctionnés à hauteur de 5 000 dollars par jour et par infraction.

Il existe peu de dates où une règle change réellement ce que vous voyez sur internet. Celle du jour en fait partie, même si vous n'habitez pas en Californie. Voici ce que prévoit ce texte, pourquoi il déborde largement des frontières américaines, et ce qu'il ne résout pas.

Ce que la loi impose

Le texte vise ce qu'il appelle les fournisseurs couverts : les entreprises qui exploitent un système d'IA générative accessible publiquement et comptant plus d'un million de visiteurs ou d'utilisateurs mensuels en Californie. Autant dire les grands noms du secteur. Trois obligations s'appliquent.

Un marqueur invisible obligatoire. C'est le coeur du dispositif. Chaque image, vidéo ou fichier audio généré ou substantiellement modifié doit contenir une trace de provenance lisible par une machine. Cette trace doit indiquer le nom du fournisseur, le nom et la version du système utilisé, l'horodatage de la création, et un identifiant unique reliant le contenu au système qui l'a produit. La loi exige que ce marqueur soit permanent ou extraordinairement difficile à retirer, une formulation qui exclut les simples métadonnées qu'un recadrage efface.

Un outil de détection public et gratuit. Chaque fournisseur couvert doit mettre à disposition de tous un moyen de vérifier si un contenu donné provient de son système. Pas un service payant réservé aux professionnels : un outil accessible à n'importe qui.

Une étiquette visible optionnelle. Les fournisseurs doivent offrir aux utilisateurs la possibilité d'ajouter une mention visible signalant que le contenu a été généré par IA. L'utilisateur choisit de l'appliquer ou non, mais la fonction doit exister.

Le détail qui compte : le texte n'est pas concerné 📋
L'obligation de marquage porte sur les images, les vidéos et l'audio, mais pas sur le texte généré. C'est un choix délibéré du législateur, qui reflète une hiérarchie du risque : un faux visage ou une fausse voix trompent bien plus efficacement qu'un paragraphe. Cela signifie aussi qu'un article entièrement rédigé par une IA ne portera aucune marque obligatoire, alors qu'une simple illustration en portera une. Une asymétrie qui interroge, mais qui s'explique par la difficulté technique à filigraner du texte sans le dénaturer.

Pourquoi ça vous concerne même en France

Trois raisons rendent ce texte pertinent bien au-delà de la Californie.

Le standard technique est mondial. La loi renvoie aux standards largement acceptés par l'industrie, ce qui désigne en pratique la spécification C2PA, portée par une coalition réunissant Adobe, Microsoft, la BBC et d'autres. Ce même standard sous-tend les exigences de marquage prévues par le règlement européen sur l'IA. Autrement dit, ce n'est pas une norme californienne, c'est la norme internationale qui trouve son premier terrain d'application contraignant.

Les entreprises ne feront pas deux versions. Un fournisseur qui doit filigraner ses sorties pour la Californie ne va pas maintenir un pipeline distinct pour le reste du monde. La conformité se propage donc mécaniquement à tous les utilisateurs, où qu'ils soient. C'est le même mécanisme qui avait diffusé mondialement les pratiques du règlement européen sur les données.

Le calendrier est délibérément aligné sur l'Europe. La date d'entrée en vigueur a été repoussée du 1er janvier au 2 août 2026 précisément pour coïncider avec les échéances européennes. Ce n'est pas une coïncidence, c'est une coordination.

Ce que ça ne résout pas

Restons lucides sur les limites, car elles sont réelles.

D'abord, la loi ne concerne que les gros fournisseurs. Un modèle ouvert téléchargé et exécuté sur une machine personnelle n'entre pas dans le champ. Or comme nous l'avons vu avec les modèles à poids ouverts, ce sont précisément ceux que personne ne peut contraindre une fois diffusés. Celui qui veut produire un faux à des fins malveillantes utilisera un modèle non couvert, pas un service grand public.

Ensuite, un marqueur signale ce qui est généré par IA, mais son absence ne prouve rien. Un contenu sans marqueur peut être authentique, ou provenir d'un système non couvert, ou avoir été suffisamment transformé pour perdre sa trace. On gagne une capacité de vérification positive, pas une garantie d'authenticité.

Enfin, la robustesse technique reste un défi. Un marqueur doit survivre à une compression, un recadrage, une capture d'écran. Les meilleures implémentations y parviennent souvent, pas toujours.

Pourquoi c'est quand même une avancée

Malgré ces limites, ce texte change quelque chose d'important : il déplace la charge de la preuve. Jusqu'ici, face à une image douteuse, il fallait démontrer qu'elle était fausse, un exercice presque impossible pour un particulier. Désormais, pour tout ce qui sort des grandes plateformes, il devient possible de vérifier positivement l'origine d'un contenu, gratuitement.

C'est un contrepoids concret aux inquiétudes que nous décrivions dans notre article sur les deepfakes, à l'heure où des modèles comme FLUX 3 ou Seedance produisent des vidéos sonores difficiles à distinguer du réel.

La question qui reste ouverte est celle de l'usage. Un outil de vérification gratuit ne sert que si les gens s'en servent, et l'expérience suggère que la plupart partagent avant de vérifier. La loi construit l'infrastructure de la confiance. Elle ne peut pas construire le réflexe.

Espace publicitaire