Priya dirige un studio de design de deux personnes a Zurich. En juin 2026, elle a envoye a un client un jeu d'icones complet et un concept d'emballage pour le lancement d'une boisson, a scelle les fichiers de travail le meme apres-midi, et a attendu un contrat signe qui n'est jamais vraiment arrive. En aout, le client a lance l'emballage sous un autre nom, attribue a une designer interne arrivee dans l'equipe en juillet. Priya avait toujours son fichier scelle. Son horodatage qualifie montrait, sans contestation possible, que ce jeu d'icones precis existait sur son ordinateur a la date qu'elle indiquait. Ce qu'il ne pouvait pas faire, a lui seul, c'etait dire a qui que ce soit que Priya, precisement elle, etait la personne qui l'avait cree.
Un horodatage electronique qualifie prouve deux choses, et seulement deux : qu'un fichier donne, octet pour octet, existait a un instant precis, et que rien n'a change depuis. Il ne porte pas de nom. Ce n'a jamais ete son role. Selon l'article 41 d'eIDAS, un horodatage qualifie beneficie d'une presomption legale d'exactitude de la date et de l'integrite des donnees, ce qui est un atout reel devant un tribunal. Mais il ne dit rien sur qui detenait le fichier, qui l'a cree, ni qui se tient derriere la revendication. Cette seconde question, le qui, c'est celle que MyCopyright sur Swiss Trust Layer resout, en liant l'enregistrement scelle a une identite verifiee par passeport plutot que de la laisser a cote d'un fichier sans etiquette.
Ce qu'un horodatage qualifie prouve reellement
Le mecanisme derriere un sceau Swiss Trust Layer est un horodatage electronique qualifie : le fichier est hache, le hash est horodate par un prestataire de confiance qualifie, et le resultat est lie exactement a la sequence d'octets du fichier a cet instant. Modifiez un seul pixel du jeu d'icones de Priya ensuite, et le hash ne correspond plus ; le sceau se brise visiblement, pas silencieusement. Selon l'art. 41 d'eIDAS, cet horodatage qualifie est presume exact quant a la date et l'heure, et les donnees qu'il couvre sont presumees intactes, dans tous les Etats membres de l'UE. Cette presomption explique pourquoi un fichier scelle resiste mieux dans un litige qu'une piece jointe d'email ou une date de derniere modification d'un stockage en nuage, qui ne portent pas ce poids juridique et peuvent etre modifiees sans laisser de trace visible.
Rien de tout cela ne repond cependant a la question du qui. Un horodatage est lie a un fichier, pas a un visage, un passeport ou un nom legal. Deux personnes pourraient chacune detenir une copie scellee du meme fichier de travail, et l'horodatage seul ne distinguerait pas celle qui l'a cree de celle qui l'a recu par email et scelle une heure plus tard. Cet ecart est reste ouvert sur Swiss Trust Layer aussi longtemps que le scellement a existe sans couche d'identite associee.
L'ecart dont personne ne parle : l'existence sans l'identite
Ce n'est pas une faille propre a Swiss Trust Layer. C'est vrai de toute norme d'horodatage, de tout cachet de notarisation, et de tout hash blockchain vers lequel on a jamais oriente un createur. Une preuve cryptographique d'existence indique a un tribunal quand un fichier etait dans un etat donne. Elle n'a jamais ete concue pour dire a un tribunal entre quelles mains il est passe, et les createurs qui s'appuient sur l'argument "je l'ai horodate" comme dossier entier ne repondent qu'a la moitie de la question qu'un litige pose reellement. Un litige de propriete intellectuelle suisse qui repose precisement sur cet ecart, qui l'a fait par opposition a quand il existait, atteint souvent six chiffres avant de se regler : les estimations du secteur, celles de la Swiss Arbitration Association, chiffrent le cout moyen d'un litige de propriete intellectuelle suisse entre CHF 150 000 et 400 000, en grande partie parce qu'une bonne part du litige consiste a etablir des faits qu'un dossier plus solide aurait regles des le premier jour.
L'existence du fichier de Priya a une date donnee n'a jamais ete contestee une fois le certificat produit. Ce qu'elle ne pouvait pas prouver, a bas cout et a l'avance, c'etait que le fichier lui appartenait des le depart, fait de ses mains, sous son nom, et non simplement transmis par quelqu'un d'autre juste avant le scellement.
Comment le registre comble l'ecart : une verification de passeport lie le sceau a une personne
MyCopyright, ouvert sur Swiss Trust Layer cette semaine, ajoute la moitie manquante. En plus de l'horodatage qualifie et du hash du fichier, une utilisatrice effectue une verification d'identite KYC : une procedure technique qui verifie une personne physique a l'aide de son passeport et des elements de securite qu'il contient, mise en oeuvre par Swisscom Trust Services et non par Swiss Trust Layer elle-meme. Cette verification a lieu une fois, liee au compte, et a partir de ce moment chaque enregistrement scelle que le compte produit porte les deux preuves ensemble : que le fichier existait, inchange, a cet instant, et que cette personne precise, verifiee par passeport, est celle qui l'a scelle. Aucune des deux preuves ne remplace l'autre. Un horodatage sans identite est un fait sur un fichier sans personne associee. Une identite sans horodatage est une personne sans trace de ce qu'elle a fait ni quand. Ensemble, les deux repondent a la question qu'un litige pose reellement : pas seulement quand, mais qui.
Rien de tout cela ne touche au systeme distinct d'etiquettes de contenu pour divulguer l'implication de l'IA dans une oeuvre, qui suit ses propres regles et fait l'objet d'une explication a part. La verification d'identite decrite ici concerne qui se tient derriere un enregistrement scelle, independamment de la maniere dont le contenu sous-jacent a ete produit.
A quoi cela ressemble de bout en bout
- Sceller le fichier. Televerser l'oeuvre finie sur Swiss Trust Layer. La plateforme la hache et applique un horodatage electronique qualifie, presume exact selon l'art. 41 d'eIDAS, lie exactement a cet etat du fichier.
- Effectuer la verification d'identite une fois. Le processus KYC verifie le titulaire du compte a l'aide de son passeport, mis en oeuvre par Swisscom Trust Services. Il est effectue une fois par compte, pas une fois par fichier.
- Chaque sceau ulterieur porte les deux. Des lors, chaque enregistrement scelle produit par ce compte porte l'horodatage du fichier et l'identite verifiee de la personne derriere lui, ensemble, dans un seul certificat.
Si MyCopyright avait existe quand Priya a scelle son jeu d'icones, le certificat que son avocate a envoye au client ne se serait pas arrete a "ce fichier existait a cette date". Il aurait indique, dans le meme certificat, que le fichier existait a cette date et qu'une Priya verifiee par passeport, non un compte anonyme, etait celle qui l'avait produit. Cette seconde phrase est celle qui transforme un fait technique en une affirmation que personne de l'autre cote de la table ne peut simplement ecarter. Un horodatage vous mene a mi-chemin. Le registre a ete construit pour combler le reste.
Voyez ce que le registre enregistre reellement dans l'article de lancement de MyCopyright, ou lisez le mecanisme complet sur comment ca fonctionne.





