Clonage vocal et consentement : prouver que vous aviez le droit d'utiliser une voix
AI Technology

Clonage vocal et consentement : prouver que vous aviez le droit d'utiliser une voix

Les litiges liés au consentement pour le clonage vocal portent rarement sur la question de savoir si une autorisation a été donnée. Ils portent le plus souvent sur la possibilité de prouver exactement ce qui a été convenu et quand. Voici pourquoi le droit à l'image et à la voix varie selon les juridictions, ce que l'article 50 de l'EU AI Act ajoute au consentement, et où un horodatage qualifié aide réellement, et où il n'aide pas.

S
Swiss Trust Layer Editorial Team· Legal Technology Analysis
·July 23, 2026· 6 min de lecture
Clonage vocal et consentement : prouver que vous aviez le droit d'utiliser une voix — Swiss Trust Layer

Une entreprise de voix synthétique clone la voix d'un artiste vocal pour une fonctionnalité produit. La personne signe une autorisation, ou il existe un appel enregistré où elle accepte les conditions. Dix-huit mois plus tard, la personne, sa succession ou une plateforme conteste ce qui avait réellement été convenu. La licence portait-elle sur un seul produit ou sur tous les produits commercialisés par l'entreprise. Couvrait-elle l'entraînement d'une nouvelle version du modèle. Avait-elle expiré. L'entreprise dispose d'un document ou d'un enregistrement, mais rien qui prouve qu'il n'a pas été modifié après coup, et rien qui prouve à quel moment précis il a été signé. C'est cet écart, et non la question sous-jacente du droit à l'image, qui détermine en réalité l'issue de ces litiges.

Cet article porte sur cet écart : comment faire en sorte qu'un enregistrement du consentement pour le clonage vocal résiste dans le temps, et non sur ce qu'exige le droit à l'image ou de la personnalité dans un lieu donné, car cela varie selon la juridiction et relève d'un avocat habilité là où réside l'artiste vocal et là où le produit est commercialisé.

Les droits sur la voix sont réels, mais il n'existe pas de norme mondiale unique

Plusieurs juridictions traitent désormais la voix d'une personne comme un bien protégé, mais les règles diffèrent suffisamment pour qu'un processus de consentement conçu pour un lieu ne couvre pas automatiquement un autre lieu.

  • Tennessee, États-Unis. L'ELVIS Act, en vigueur depuis le 1er juillet 2024, a été la première loi d'un État américain à étendre expressément le droit statutaire à l'image à la voix d'une personne, et définit la voix de manière assez large pour couvrir une simulation, et pas seulement un enregistrement de la personne réelle.
  • Illinois, États-Unis. Le Biometric Information Privacy Act traite une empreinte vocale comme un identifiant biométrique et exige un consentement écrit, précisant la finalité et la durée de conservation, avant qu'une entreprise privée ne la collecte ou ne l'utilise. Depuis août 2024, une signature électronique satisfait à l'exigence de consentement écrit.
  • Autres États américains et autres pays. La plupart des autres juridictions s'appuient sur un ensemble de règles générales relatives au droit à l'image, à la diffamation, à la protection des données ou au droit de la personnalité plutôt que sur une loi spécifique à la voix, et le niveau de protection, les personnes habilitées à le faire valoir et ce qui constitue un consentement varient tous. Considérer la règle d'une seule juridiction comme la norme mondiale par défaut est une erreur courante et coûteuse.

Ce qui reste constant dans l'ensemble de ces cadres juridiques, c'est l'exigence de fond : un consentement documenté et lié à une finalité précise, donné par la personne dont la voix est utilisée, obtenu avant que la voix ne soit clonée ou utilisée pour l'entraînement, et non après.

L'EU AI Act ajoute une obligation d'information à celle du consentement

Le consentement de l'artiste vocal et l'information du public sont deux obligations distinctes, et un produit de voix synthétique doit satisfaire aux deux. À compter du 2 août 2026, l'article 50 de l'EU AI Act impose aux déployeurs d'un système d'IA qui génère ou manipule un contenu audio constituant un hypertrucage (deepfake) d'indiquer que ce contenu a été généré ou manipulé artificiellement. Une voix clonée utilisée pour faire dire à une personne réelle quelque chose qu'elle n'a pas dit relève clairement de cette obligation, y compris dans un contenu d'intérêt public tel que l'actualité ou le commentaire. L'article prévoit des exceptions limitées : pour un contenu manifestement artistique, satirique ou fictionnel, il suffit de signaler l'existence d'un contenu généré, d'une manière qui ne nuit pas à l'œuvre, et l'usage autorisé par la loi aux fins de détection ou de poursuite d'infractions en est totalement exempté.

Le consentement de l'artiste vocal ne satisfait pas à l'obligation d'information prévue par l'article 50, et l'information du public ne remplace pas le consentement de la personne dont la voix a été clonée. Ces deux éléments répondent à des questions différentes : le consentement répond à la question de savoir si vous étiez autorisé à créer le clone, l'information répond à la question de savoir si le public a été averti qu'il s'agit d'un contenu synthétique.

Où ces litiges se jouent réellement : pas dans le droit, mais dans la preuve documentaire

Supposons que l'entreprise ait fait les choses correctement. Un artiste vocal a donné son accord verbal lors d'un appel enregistré, ou a signé une autorisation décrivant l'étendue de l'utilisation. D'après notre expérience du conseil sur les questions de preuve documentaire, c'est généralement là que se situe le véritable risque, non pas dans la question de savoir si un consentement a été obtenu, mais dans celle de savoir si quelqu'un peut ensuite prouver exactement ce qui a été convenu et quand.

Un appel enregistré stocké sur un disque partagé peut être réencodé ou coupé, ou voir ses métadonnées de fichier simplement remises en question. Un PDF signé peut être modifié après la signature si celle-ci n'était pas liée cryptographiquement à ce fichier précis. Un "oui, c'est bon" verbal dans un fil d'e-mails n'offre aucune garantie d'intégrité de fichier. Aucun de ces problèmes ne concerne la réalité du consentement. Ils concernent la capacité de l'entreprise à prouver, devant un tribunal ou un avocat adverse deux ans plus tard, que l'enregistrement du consentement dont elle dispose est bien celui auquel l'artiste vocal a réellement consenti, non modifié, et daté du jour qu'il indique.

C'est exactement le scénario que l'horodatage qualifié est conçu pour clore.

Ce qu'apporte un horodatage qualifié et scellé, et ce qu'il n'apporte pas

Sceller l'enregistrement du consentement ou l'autorisation signée avec un horodatage qualifié, du type reconnu par ZertES en Suisse ou eIDAS dans l'UE, établit deux faits précis et limités : qu'un fichier donné, dans un état donné, existait à un moment donné, et que ce fichier n'a pas été modifié depuis. Appliqué à un enregistrement de consentement vocal, cela signifie que l'entreprise peut démontrer exactement à quel document ou fichier audio l'artiste a consenti, et à quel moment précis le consentement a été recueilli, sans dépendre de la date de modification d'un disque partagé ou de la parole d'un serveur de messagerie.

Il est important de préciser ce qu'un tel horodatage n'établit pas. Un horodatage scellé n'établit pas que l'étendue du consentement décrite dans le document couvre une utilisation ultérieure précise, que la personne signataire disposait du pouvoir légal d'accorder les droits décrits, ou que la question sous-jacente du droit à l'image ou de la personnalité a été correctement évaluée pour la juridiction concernée. Ce sont des questions juridiques qui dépendent du libellé réel du document et du droit applicable, non de l'horodatage. Un horodatage renforce la valeur probante d'un enregistrement de consentement par ailleurs solide. Il ne corrige pas un enregistrement de consentement trop restreint, trop vague ou obtenu auprès de la mauvaise personne dès le départ, et Swiss Trust Layer ne remplace pas un examen juridique de cette étendue.

Une liste de contrôle pratique pour les équipes travaillant sur la voix synthétique

  • Obtenez le consentement par écrit ou par enregistrement avant le clonage ou l'entraînement, et non après le lancement du produit.
  • Rédigez l'étendue en termes clairs : quels produits, quelles versions du modèle, pour combien de temps, et si elle couvre les usages dérivés ou les futurs entraînements.
  • Scellez l'autorisation signée ou l'enregistrement du consentement avec un horodatage qualifié dès sa finalisation, et non des mois plus tard.
  • Distinguez clairement l'obligation d'information de la question du consentement. Vérifiez auprès d'un conseil juridique si l'article 50 ou une règle locale équivalente d'information s'applique au contenu concerné avant sa diffusion.
  • Renouvelez et scellez à nouveau le consentement lorsque l'étendue de l'utilisation change, plutôt que de supposer qu'une ancienne autorisation la couvre déjà.

Les entreprises qui construisent leur activité sur la preuve de provenance pour les données d'entraînement et de contenu de l'IA font face au même problème de preuve, qu'il s'agisse des données d'entraînement, de la documentation du modèle ou des enregistrements de consentement : la valeur ne réside que rarement dans le fait qu'un accord a été conclu, elle réside dans la capacité à prouver exactement ce qui a été convenu et quand, des mois ou des années après la fin de la conversation.

Protégez votre travail avec Swiss Trust Layer AG

Scellez votre propriété intellectuelle avec un e-Sceau prouvé en justice, soutenu par Swisscom Trust Services.

Réserver une Démo Gratuite

Related Articles

C2PA content credentials aren't enough on their own
AI & Technology

C2PA content credentials aren't enough on their own

C2PA Content Credentials give AI-generated content a signed history, but the metadata is routinely stripped by re-uploads, screenshots, and platform recompression. Here is what the standard actually verifies, where it breaks down in practice, and why an independent, qualified timestamp is worth adding alongside it.

July 21, 2026Read more →
The EU AI Act, Article 50: what 'AI content transparency' means from August 2026
AI & Technology

The EU AI Act, Article 50: what 'AI content transparency' means from August 2026

Article 50 of the EU AI Act becomes applicable on 2 August 2026. It requires AI providers to disclose direct interaction, mark synthetic content as machine-readable and detectable, and flag deepfakes and AI-written public-interest text. Here is what the article requires and where content provenance fits, and where it does not.

July 20, 2026Read more →
For UAE company-formation firms: sealed, verifiable corporate documents
Country Markets

For UAE company-formation firms: sealed, verifiable corporate documents

UAE company formation runs through a chain of documents, from the Memorandum of Association to shareholder resolutions and powers of attorney, that pass through several parties before a license is issued. Here is what a sealed, timestamped record adds for corporate-services firms handling multi-jurisdiction incorporations, and where it fits alongside UAE notarization and attestation requirements.

July 26, 2026Read more →
Signing legally in the UAE with UAE Pass: a simple guide
Country Markets

Signing legally in the UAE with UAE Pass: a simple guide

UAE Pass is the UAE's national digital identity and e-signature platform, backed by Federal Decree-Law No. 46 of 2021. Here is when UAE Pass is enough on its own, and when a document needs a signature built for recognition outside the UAE too.

July 24, 2026Read more →
How AI companies prove training-data provenance and defend copyright claims
AI & Technology

How AI companies prove training-data provenance and defend copyright claims

AI companies face two distinct exposures when training models: EU AI Act Article 10's data governance requirements, and civil copyright claims over training data. Here is what a defensible dataset provenance record actually needs, and what a qualified timestamp on a dataset hash can and cannot prove.

July 22, 2026Read more →