Pendant des années, on a cherché à détecter les faux : analyser une image pour repérer les indices d'une génération artificielle. C'est une course perdue d'avance, puisque chaque progrès des générateurs invalide les détecteurs. Le C2PA prend le problème à l'envers : plutôt que de démasquer le faux, il signe le vrai. Chaque contenu porte alors son propre certificat d'origine.
Depuis le 2 août, ce standard n'est plus une initiative volontaire : il devient la référence technique d'obligations légales, comme nous l'avons vu avec l'entrée en vigueur de la loi californienne. Voici comment il fonctionne, expliqué simplement.
Ce que signifie le sigle
C2PA signifie Coalition for Content Provenance and Authenticity, en français coalition pour la provenance et l'authenticité des contenus. C'est un consortium industriel qui réunit notamment Adobe, Microsoft, la BBC, ainsi que des fabricants d'appareils photo et plusieurs médias.
Son objet est de définir un format standard pour attacher à un fichier un historique vérifiable : qui l'a créé, avec quel outil, quand, et quelles modifications il a subies ensuite. On parle de provenance, par analogie avec le marché de l'art, où la valeur d'une oeuvre dépend de la traçabilité de son parcours.
Le mécanisme, en trois idées
Un manifeste attaché au fichier. À la création, l'outil ajoute au fichier un bloc d'informations décrivant son origine. Un appareil photo peut y inscrire la marque, le modèle et la date de prise de vue. Un générateur d'images y inscrit le nom du système et sa version.
Une signature cryptographique. C'est le point essentiel. Ce manifeste est signé numériquement, comme un document officiel porte un cachet. Toute modification du contenu ou du manifeste invalide la signature. On ne peut donc pas prétendre qu'une image générée est une photographie sans que la falsification devienne détectable.
Un historique cumulatif. Chaque outil compatible ajoute son propre maillon. Une photo prise par un appareil, retouchée dans un logiciel, puis recadrée conserve la trace de ces trois étapes. On ne lit pas seulement l'origine, mais tout le parcours.
Un passeport ne prouve pas que vous êtes quelqu'un de bien. Il prouve qu'une autorité identifiable a vérifié votre identité, et les tampons racontent où vous êtes passé. Le C2PA fonctionne pareil : il n'établit pas qu'une image est vraie ou belle, il établit qui l'a produite, avec quoi, et ce qu'elle a subi depuis. Le jugement reste le vôtre, mais vous jugez sur pièces.
Deux niveaux de marquage
La loi californienne distingue deux dispositifs qu'il ne faut pas confondre.
La divulgation latente est invisible et lisible par une machine. C'est le marqueur obligatoire, conçu pour être permanent ou extraordinairement difficile à retirer. Il n'altère pas l'image telle que vous la voyez.
La divulgation manifeste est la mention visible du type contenu généré par IA. Les fournisseurs doivent offrir la possibilité de l'ajouter, mais l'utilisateur reste libre de l'appliquer ou non.
Cette distinction est importante : le premier dispositif sert la vérification, le second sert la transparence immédiate. Un contenu peut donc être marqué de façon invisible sans afficher aucune mention à l'écran.
Les limites, qu'il faut connaître
L'absence de marqueur ne prouve rien. C'est la limite la plus importante. Un contenu sans signature peut être authentique, provenir d'un outil non compatible, ou avoir perdu ses métadonnées en transitant par une plateforme qui les supprime. On obtient une vérification positive, pas une preuve négative.
La robustesse n'est pas absolue. Un marqueur doit survivre à une compression, un recadrage, une capture d'écran. Les meilleures techniques y parviennent souvent, mais une transformation suffisamment agressive peut détruire l'information.
Les modèles ouverts échappent au dispositif. Un système téléchargé et exécuté localement peut être configuré pour ne rien signer, comme nous le rappelions à propos des modèles à poids ouverts. Celui qui cherche à tromper délibérément n'utilisera pas un service qui le trace.
Le texte n'est pas couvert. Filigraner du texte sans le dénaturer reste techniquement très difficile, et la loi californienne exclut donc les sorties textuelles.
Ce qu'il faut retenir
Le C2PA ne résout pas le problème des contenus synthétiques trompeurs, et ses promoteurs ne le prétendent pas. Ce qu'il construit, c'est une infrastructure de confiance vérifiable pour tout ce qui passe par les circuits officiels : les grandes plateformes, les rédactions, les fabricants d'appareils.
À terme, l'effet le plus intéressant pourrait être inverse de celui qu'on imagine. Ce ne sera pas tant que les contenus IA seront marqués, mais que les contenus authentiques pourront le prouver. Dans un monde où générer une image réaliste ne coûte plus rien, la capacité à démontrer qu'une photo vient bien d'un appareil, à tel endroit et à telle heure, devient la ressource rare. Le passeport ne sert pas à repérer les imposteurs : il sert à ceux qui n'en sont pas.