Un service photo recoit un fichier d'un contributeur. Photoshop l'ouvre et affiche un Content Credential dans le panneau : pris avec un appareil photo, retouche dans Lightroom, exporte a une date donnee. Utile. Le fichier passe ensuite dans le CMS, il est redimensionne pour trois emplacements et diffuse sur un reseau social, et a l'arrivee le credential a disparu. L'image a ete reencodee, et le manifeste n'a pas survecu au trajet.
Ce qui a reellement change en 2026
Les Content Credentials sont le format de provenance maintenu par C2PA, la Coalition for Content Provenance and Authenticity. La nouvelle de cette annee n'est pas le format. C'est la liste de ceux qui l'ont adopte.
OpenAI est membre du comite de pilotage de C2PA depuis mai 2024 et appose un Content Credential sur les images issues de ChatGPT et de son API. La nouveaute de cette annee : le 19 mai 2026, OpenAI et Google ont annonce qu'ils associeraient ce manifeste au filigrane SynthID de Google, une seconde couche concue pour resister a une capture d'ecran, un redimensionnement ou une republication. Kakao et ElevenLabs ont adopte le meme filigrane SynthID le meme mois. Nvidia avait deja integre SynthID dans ses propres outils l'annee precedente. Le comite de pilotage comptait deja Google, Microsoft, Meta et la BBC, et ses membres incluent des fabricants d'appareils photo comme Sony, Nikon et Leica.
Google a annonce que la verification des Content Credentials et la detection SynthID arrivent nativement dans Google Search et dans Chrome, la detection etant deja disponible dans l'application Gemini. A l'autre bout de la chaine, la signature au moment de la prise de vue existe deja sur des appareils Leica, Sony, Nikon et Canon, ainsi que sur les telephones haut de gamme recents. C'est une vraie victoire pour le standard. C'est aussi, precisement, un fait de diffusion et non un fait de droit.
Ce qu'un Content Credential affirme
Un Content Credential est un manifeste signe qui voyage avec le fichier. Il consigne ce qui a produit le fichier et ce qui lui est arrive ensuite : l'appareil de capture ou le modele, les etapes de retouche, l'export. La signature provient du logiciel producteur, si bien qu'une modification ulterieure des pixels rompt le lien et se voit lors d'une verification.
Cela repond bien a une question. La question est de savoir si une image est un original d'appareil photo, une sortie de modele, ou un original retouche par un modele. Les iconographes, les equipes de moderation des plateformes et les responsables de jeux de donnees ont besoin de cette reponse en grand volume et en quelques secondes.
La ou la question change
Une autre question arrive plus tard, generalement des qu'il est question d'argent. Quelqu'un a reutilise votre photographie. Un modele a ete entraine sur vos archives. A ce moment-la, personne ne se soucie du logiciel qui a exporte le fichier. Ce qui compte, c'est qui a cree l'oeuvre, et depuis quand. Un Content Credential n'a pas ete concu pour repondre a cela, pour trois raisons pratiques.
Le manifeste disparait lors d'un traitement ordinaire
Un reencodage, une conversion de format, une capture d'ecran ou une chaine qui reecrit les metadonnees supprimeront le manifeste, sauf si chaque etape a ete concue pour le transmettre. Beaucoup d'etapes ne le sont pas, et un credential supprime ressemble exactement a un credential qui n'a jamais existe. Le credential est le plus fragile precisement dans la situation qui produit des litiges, c'est-a-dire apres que le fichier a circule.
Il decrit l'outil, pas le titulaire des droits
Le manifeste indique quelle application ou quel appareil a produit et modifie le fichier. Un producteur peut ajouter une assertion d'identite, mais l'affirmation de base porte sur un logiciel, pas sur la propriete. Rien dans le credential ne determine si les droits appartiennent a un independant, a une agence ou au client qui a commande le travail, ni quel contrat regit l'usage.
Il est auto-affirme, il n'est pas delivre par un service de confiance independant
Un Content Credential est signe par le logiciel producteur, avec le certificat de ce producteur. C'est une declaration d'une partie interessee sur sa propre production. Un horodatage electronique qualifie est un objet d'une autre nature : delivre par un prestataire de services de confiance supervise, dans un cadre juridique, et jamais entre les mains de celui qui formule la revendication.
Ce qu'ajoute un horodatage qualifie
Selon l'article 41 du reglement eIDAS, un horodatage electronique qualifie beneficie d'une presomption d'exactitude de la date et de l'heure qu'il indique et d'integrite des donnees auxquelles il est lie. Un tribunal part de cette presomption, et la partie qui la conteste supporte le travail de la renverser. La Suisse dispose d'un regime equivalent avec la ZertES. Le gain est procedural plutot que technique.
| Question | Content Credential | Horodatage electronique qualifie |
|---|---|---|
| Quel outil a produit ou modifie ce fichier ? | Y repond directement, c'est sa raison d'etre | Non traite |
| Survit-il au reencodage et a la republication ? | Souvent non | Oui, le jeton est conserve separement du fichier |
| Qui delivre l'attestation ? | Le logiciel producteur, avec son propre certificat | Un prestataire de services de confiance supervise |
| Un tribunal presume-t-il la date exacte ? | Aucune presomption de ce type | Oui, en vertu de l'article 41 eIDAS |
Comment faire fonctionner les deux
Les Content Credentials assurent la transparence et la provenance a une echelle qu'aucun instrument juridique n'approche. L'erreur la plus discrete est celle d'une equipe qui emet des credentials, en conclut que ses archives sont defendables, et decouvre lors d'un litige que les manifestes avaient disparu depuis des mois et n'auraient de toute facon pas prouve la paternite.
- Continuez a emettre des credentials, et traitez-les comme un etiquetage et une provenance, pas comme un titre de droits.
- Testez votre propre chaine de diffusion. Exportez un fichier a travers toute la chaine et examinez ce qui arrive au bout.
- Pour un travail sur lequel vous pourriez un jour revendiquer des droits, creez un enregistrement date distinct a l'achevement de l'oeuvre, conserve avec le dossier du projet plutot que dans le fichier.
- Si vous avez envisage l'ancrage d'empreintes sur une chaine publique pour le meme objectif, la comparaison entre ancrage blockchain et horodatage qualifie explique ou un ancrage aide et ou la presomption doit toujours venir d'un service de confiance.
Swiss Trust Layer applique des horodatages qualifies et des sceaux aux fichiers finalises, la seconde moitie de ce couple. La premiere moitie, la provenance inscrite dans le fichier, C2PA la traite deja bien. L'erreur a eviter est de lire la taille de la coalition comme une reponse a une question juridique qu'on ne lui a jamais posee.





