Skip to main content
IP Copyright

OpenAI, Google et Nvidia soutiennent les Content Credentials. Cela n'en fait pas une preuve devant un tribunal

In short

Les Content Credentials sortent desormais des images de ChatGPT, des appareils photo professionnels et bientot de Chrome lui-meme. La provenance devient lisible a grande echelle. Un manifeste ne devient pas pour autant quelque chose dont un tribunal presume la date exacte.

Un service photo recoit un fichier d'un contributeur. Photoshop l'ouvre et affiche un Content Credential dans le panneau : pris avec un appareil photo, retouche dans Lightroom, exporte a une date donnee. Utile. Le fichier passe ensuite dans le CMS, il est redimensionne pour trois emplacements et diffuse sur un reseau social, et a l'arrivee le credential a disparu. L'image a ete reencodee, et le manifeste n'a pas survecu au trajet.

Ce qui a reellement change en 2026

Les Content Credentials sont le format de provenance maintenu par C2PA, la Coalition for Content Provenance and Authenticity. La nouvelle de cette annee n'est pas le format. C'est la liste de ceux qui l'ont adopte.

OpenAI est membre du comite de pilotage de C2PA depuis mai 2024 et appose un Content Credential sur les images issues de ChatGPT et de son API. La nouveaute de cette annee : le 19 mai 2026, OpenAI et Google ont annonce qu'ils associeraient ce manifeste au filigrane SynthID de Google, une seconde couche concue pour resister a une capture d'ecran, un redimensionnement ou une republication. Kakao et ElevenLabs ont adopte le meme filigrane SynthID le meme mois. Nvidia avait deja integre SynthID dans ses propres outils l'annee precedente. Le comite de pilotage comptait deja Google, Microsoft, Meta et la BBC, et ses membres incluent des fabricants d'appareils photo comme Sony, Nikon et Leica.

Google a annonce que la verification des Content Credentials et la detection SynthID arrivent nativement dans Google Search et dans Chrome, la detection etant deja disponible dans l'application Gemini. A l'autre bout de la chaine, la signature au moment de la prise de vue existe deja sur des appareils Leica, Sony, Nikon et Canon, ainsi que sur les telephones haut de gamme recents. C'est une vraie victoire pour le standard. C'est aussi, precisement, un fait de diffusion et non un fait de droit.

Ce qu'un Content Credential affirme

Un Content Credential est un manifeste signe qui voyage avec le fichier. Il consigne ce qui a produit le fichier et ce qui lui est arrive ensuite : l'appareil de capture ou le modele, les etapes de retouche, l'export. La signature provient du logiciel producteur, si bien qu'une modification ulterieure des pixels rompt le lien et se voit lors d'une verification.

Cela repond bien a une question. La question est de savoir si une image est un original d'appareil photo, une sortie de modele, ou un original retouche par un modele. Les iconographes, les equipes de moderation des plateformes et les responsables de jeux de donnees ont besoin de cette reponse en grand volume et en quelques secondes.

La ou la question change

Une autre question arrive plus tard, generalement des qu'il est question d'argent. Quelqu'un a reutilise votre photographie. Un modele a ete entraine sur vos archives. A ce moment-la, personne ne se soucie du logiciel qui a exporte le fichier. Ce qui compte, c'est qui a cree l'oeuvre, et depuis quand. Un Content Credential n'a pas ete concu pour repondre a cela, pour trois raisons pratiques.

Le manifeste disparait lors d'un traitement ordinaire

Un reencodage, une conversion de format, une capture d'ecran ou une chaine qui reecrit les metadonnees supprimeront le manifeste, sauf si chaque etape a ete concue pour le transmettre. Beaucoup d'etapes ne le sont pas, et un credential supprime ressemble exactement a un credential qui n'a jamais existe. Le credential est le plus fragile precisement dans la situation qui produit des litiges, c'est-a-dire apres que le fichier a circule.

Il decrit l'outil, pas le titulaire des droits

Le manifeste indique quelle application ou quel appareil a produit et modifie le fichier. Un producteur peut ajouter une assertion d'identite, mais l'affirmation de base porte sur un logiciel, pas sur la propriete. Rien dans le credential ne determine si les droits appartiennent a un independant, a une agence ou au client qui a commande le travail, ni quel contrat regit l'usage.

Il est auto-affirme, il n'est pas delivre par un service de confiance independant

Un Content Credential est signe par le logiciel producteur, avec le certificat de ce producteur. C'est une declaration d'une partie interessee sur sa propre production. Un horodatage electronique qualifie est un objet d'une autre nature : delivre par un prestataire de services de confiance supervise, dans un cadre juridique, et jamais entre les mains de celui qui formule la revendication.

Ce qu'ajoute un horodatage qualifie

Selon l'article 41 du reglement eIDAS, un horodatage electronique qualifie beneficie d'une presomption d'exactitude de la date et de l'heure qu'il indique et d'integrite des donnees auxquelles il est lie. Un tribunal part de cette presomption, et la partie qui la conteste supporte le travail de la renverser. La Suisse dispose d'un regime equivalent avec la ZertES. Le gain est procedural plutot que technique.

QuestionContent CredentialHorodatage electronique qualifie
Quel outil a produit ou modifie ce fichier ?Y repond directement, c'est sa raison d'etreNon traite
Survit-il au reencodage et a la republication ?Souvent nonOui, le jeton est conserve separement du fichier
Qui delivre l'attestation ?Le logiciel producteur, avec son propre certificatUn prestataire de services de confiance supervise
Un tribunal presume-t-il la date exacte ?Aucune presomption de ce typeOui, en vertu de l'article 41 eIDAS

Comment faire fonctionner les deux

Les Content Credentials assurent la transparence et la provenance a une echelle qu'aucun instrument juridique n'approche. L'erreur la plus discrete est celle d'une equipe qui emet des credentials, en conclut que ses archives sont defendables, et decouvre lors d'un litige que les manifestes avaient disparu depuis des mois et n'auraient de toute facon pas prouve la paternite.

  • Continuez a emettre des credentials, et traitez-les comme un etiquetage et une provenance, pas comme un titre de droits.
  • Testez votre propre chaine de diffusion. Exportez un fichier a travers toute la chaine et examinez ce qui arrive au bout.
  • Pour un travail sur lequel vous pourriez un jour revendiquer des droits, creez un enregistrement date distinct a l'achevement de l'oeuvre, conserve avec le dossier du projet plutot que dans le fichier.
  • Si vous avez envisage l'ancrage d'empreintes sur une chaine publique pour le meme objectif, la comparaison entre ancrage blockchain et horodatage qualifie explique ou un ancrage aide et ou la presomption doit toujours venir d'un service de confiance.

Swiss Trust Layer applique des horodatages qualifies et des sceaux aux fichiers finalises, la seconde moitie de ce couple. La premiere moitie, la provenance inscrite dans le fichier, C2PA la traite deja bien. L'erreur a eviter est de lire la taille de la coalition comme une reponse a une question juridique qu'on ne lui a jamais posee.

Protégez votre travail avec Swiss Trust Layer AG

Scellez votre propriété intellectuelle avec un e-Sceau prouvé en justice, soutenu par Swisscom Trust Services.

Réserver une Démo Gratuite

Articles similaires

Le reglement sur l'IA fait de votre opt-out leur obligation. Ce n'est toujours pas votre preuve
IP & Copyright

Le reglement europeen sur l'IA impose aux fournisseurs de modeles de chercher votre reserve de droits et de la respecter. Cette obligation est reelle et elle leur incombe. Ce qu'elle ne peut pas faire, c'est repondre a la question qu'un litige vous pose : qu'avez-vous cree, et quand.

15 septembre 2026Lire l'article
Une cour allemande a ecarte une opposition au droit d'auteur parce qu'une machine ne pouvait pas la lire
IP & Copyright

Une mention dans vos conditions d'utilisation indique a un lecteur humain que vous refusez l'entrainement d'IA. Une cour d'appel allemande a juge qu'une reserve sous cette forme ne satisfait pas l'article 4, paragraphe 3, de la directive DSM, parce que le robot vise n'a jamais pu la lire.

14 septembre 2026Lire l'article
Un NDA ne date pas votre idee. Voici la faille qui coute des pitches aux agences
IP & Copyright

Un accord de confidentialite dit a un prospect qu'il ne peut pas reutiliser ce qui lui a ete montre. Il ne dit rien sur le moment ou l'idee a reellement ete concue, ni sur ce qui se passe une fois le pitch deck sorti de la salle. C'est exactement la faille qui coute leurs meilleures idees aux agences.

9 septembre 2026Lire l'article
Un litige americain majeur sur le droit d'auteur et l'art genere par IA se dirige vers un proces. Ce qu'il faut avoir pret, quel que soit le verdict
IP & Copyright

Andersen contre Stability AI est un litige americain majeur sur la maniere dont les generateurs d'images IA ont ete entraines. Le proces devant jury est desormais fixe a avril 2027. Aucun verdict ne repond a la question que chaque photographe et illustrateur doit deja se poser: pouvez-vous prouver ce que vous avez cree, et quand?

8 septembre 2026Lire l'article
Septembre en une checklist : ce qui est en vigueur, ce qui change, ce qu'il faut corriger en premier
IP & Copyright

Cette semaine s'est terminée avec un règlement record en matière de droit d'auteur lié à l'IA, une nouvelle loi européenne de divulgation entrée en vigueur, et un procès devant jury en cours qui pourrait redéfinir la façon dont les générateurs d'images sont traités. Voici une checklist pratique de ce qu'il faut vérifier et corriger en septembre, de la divulgation des contenus IA à la preuve datée de votre propre travail.

6 septembre 2026Lire l'article