Ressources · IA & contenus

Ce contenu vient d’une IA. Pouvez-vous raconter exactement comment il est arrivé jusqu’ici ?

Prompt, document source, image, modèle, sortie, retouche humaine et publication : un contenu généré ou transformé par IA possède une provenance. Cette ressource vous aide à reconstruire cette chaîne avant de publier, de réutiliser ou de contester le résultat.

Prompt · Sources · Modèle · Sortie · Droits · Données · Deepfake · Transparence · Preuve

Deux images générées par le même modèle peuvent avoir deux histoires juridiques entièrement différentes.

Le bon réflexe n’est pas de demander si un contenu « vient de l’IA ». C’est de reconstruire sa provenance — ce qui est entré, ce que le système en a fait, et ce que vous comptez en faire.

I

Ce qui est entré

Le matériau de départ. Une simple instruction, une photographie, une fiche produit, un contrat, une base documentaire, des données utilisateur, ou une œuvre protégée.

La question : qu’avez-vous donné au système ?

II

Ce que le système a fait

La transformation. Résumé, traduction, génération, retouche, imitation d’une voix, recherche documentaire augmentée, classification.

La question : quel outil et quelle fonction ont réellement produit la sortie ?

III

Ce que vous en faites

La publication. Brouillon interne, publicité, fiche produit, article, réponse à un utilisateur, vidéo publique.

La question : qui verra le résultat, et dans quel contexte ?

Un prompt, une source, un modèle, une sortie et une publication sont cinq objets différents. Ils peuvent soulever cinq questions juridiques différentes — et le même fichier peut être acceptable comme brouillon interne et problématique comme campagne publique.

Prenez un contenu. Remplissez son passeport avant de cliquer sur « Publier ».

Douze champs, renseignés ici sur un même exemple suivi d’un bout à l’autre : une image de campagne, produite à partir d’une photographie que nous possédons, puis retouchée par un outil génératif.

01 — De quel type de contenu s’agit-il ?

Texte, image, audio, vidéo, code, ou contenu multimodal. Ce champ paraît trivial : il décide pourtant de la plupart des questions qui suivent, parce que les règles de transparence, les droits susceptibles d’être en cause et les moyens de preuve ne sont pas les mêmes.

Ce qui se vérifie

  • Un contenu multimodal se décompose : une vidéo peut mêler une image générée, une voix clonée et un texte réécrit, chacun avec sa propre provenance.
  • Le code appelle ses propres questions de licence, distinctes de celles d’un texte.

Sur un exemple

Exemple retenu : une image de bannière destinée à une campagne, produite à partir d’une photographie de studio que nous possédons, puis retouchée. Elle sera suivie jusqu’au bout de ce passeport. Ce n’est donc ni une image purement synthétique, ni une photographie : c’est un contenu hybride, et cela change presque tous les champs suivants.

La question du passeport

De quoi ce contenu est-il exactement composé ?

02 — Pourquoi ce contenu existe-t-il ?

Information, publicité, support, documentation, divertissement, fiche produit, contenu utilisateur. L’objectif détermine l’exigence de vérification et, dans certains cas, les règles de transparence applicables.

Ce qui se vérifie

  • Un même texte n’appelle pas les mêmes contrôles selon qu’il documente un produit ou qu’il informe le public sur une question d’intérêt public.
  • Un contenu publicitaire porte des promesses, et les promesses engagent.

Sur un exemple

Objectif retenu : une publicité diffusée sur nos propres supports et sur un réseau social. Cet objectif fait immédiatement entrer dans l’analyse l’exactitude de ce qui est montré, la représentation éventuelle de personnes, et les règles de la plateforme de diffusion, qui peuvent être plus strictes que la loi.

La question du passeport

Le contenu est-il destiné à convaincre, à informer, ou seulement à documenter ?

03 — Qu’avez-vous envoyé au système ?

Aucun document, vos propres contenus, un contenu client, un contenu public, une œuvre tierce, des données personnelles, la photographie ou la voix d’une personne. C’est le champ qui décide du plus grand nombre de questions, et le plus souvent laissé vide.

Ce qui se vérifie

  • Une source « publique » n’est pas une source libre : accessibilité et autorisation sont deux choses distinctes.
  • Un document interne envoyé à un outil externe sort de votre organisation, quelle que soit la promesse commerciale du fournisseur.

Sur un exemple

Sources retenues : une photographie prise par un prestataire, dont notre contrat prévoit un usage publicitaire, et deux images de référence trouvées en ligne, utilisées uniquement comme indication de style. La première question à trancher est donc celle de la portée exacte de la cession consentie par le photographe : couvre-t-elle la modification ?

La question du passeport

Chaque source envoyée pouvait-elle l’être, pour cet usage et dans cet outil ?

04 — Quel système, et quelle version ?

Le nom du système, la fonction utilisée, et la version lorsqu’elle est connue. Cette information paraît technique ; elle est en réalité contractuelle, parce que deux offres du même fournisseur peuvent traiter vos contenus de manière différente.

Ce qui se vérifie

  • Distinguer le produit grand public, l’API et les offres professionnelles : les conditions diffèrent, notamment sur la conservation et l’entraînement.
  • Noter le compte utilisé : un compte personnel et un compte d’entreprise ne relèvent pas des mêmes conditions.

Sur un exemple

Outil retenu : un service de génération d’images, offre professionnelle, compte de l’entreprise, fonction de retouche à partir d’une image de départ. Ce dernier point compte : retoucher une photographie existante et générer une image à partir de rien ne produisent pas la même analyse, ni sur les droits, ni sur la transparence.

La question du passeport

Savons-nous quelle offre et quelle fonction ont produit ce fichier ?

05 — Quelle instruction a conduit à la sortie ?

Le prompt ou la configuration qui a réellement déterminé le résultat. Il ne s’agit pas de conserver indéfiniment chaque instruction banale : la conservation doit être proportionnée à l’usage et au besoin de traçabilité.

Ce qui se vérifie

  • Conserver l’instruction déterminante, pas l’historique complet d’une session d’essais.
  • Une instruction qui nomme un auteur, une marque ou une personne est en elle-même un élément à examiner.

Sur un exemple

Instruction retenue : elle demandait une ambiance et une palette, sans nommer aucun artiste ni aucune marque. C’est un point favorable, et il ne coûte rien à documenter — alors qu’il serait impossible à reconstituer six mois plus tard si personne ne l’a noté.

La question du passeport

L’instruction demandait-elle quelque chose qui appartient à quelqu’un ?

06 — Qu’a produit le système avant toute intervention ?

La sortie telle qu’elle est sortie du système, avant retouche. C’est la pièce qui permet, plus tard, de distinguer ce que le modèle a produit de ce qu’un humain a apporté.

Ce qui se vérifie

  • Conserver la sortie brute pour les usages qui le justifient ; pas pour une correction orthographique.
  • Lorsque plusieurs sorties ont été proposées, noter que le choix en faisait partie : c’est un acte humain.

Sur un exemple

Sortie retenue : quatre variantes ont été produites, une seule a été retenue. La variante retenue est conservée à l’état brut, à côté du fichier final. Sans elle, il devient impossible de démontrer ce qui a été ajouté par l’équipe — ce qui compte à la fois pour le statut du résultat et en cas de contestation.

La question du passeport

Pouvons-nous encore distinguer la sortie du système du fichier publié ?

07 — Qu’est-ce qu’un humain a réellement fait ?

Vérifié, corrigé, réécrit, recomposé, ou choisi parmi plusieurs sorties. Ce champ sert deux objectifs distincts : la qualité du contenu, et la question du statut juridique du résultat.

Ce qui se vérifie

  • Décrire les décisions prises, pas le temps passé.
  • Une validation qui consiste à cliquer sur « approuver » n’est pas une intervention documentable.

Sur un exemple

Interventions retenues : choix d’une variante parmi quatre, recadrage, correction des couleurs pour les aligner sur la charte, suppression d’un élément d’arrière-plan, et composition avec un texte rédigé par l’équipe. Ces décisions sont notées une à une : c’est ce qui permettra, le cas échéant, de discuter du caractère hybride de la création.

La question du passeport

Quelles décisions créatives ont été prises, et par qui ?

08 — Une personne réelle apparaît-elle ?

Apparaît-elle ? Est-elle nommée ? Sa voix est-elle imitée ? Pourrait-elle être identifiée, même sans être nommée ? Ce champ ouvre à lui seul plusieurs corps de règles.

Ce qui se vérifie

  • L’identification peut résulter du contexte autant que du visage.
  • Une voix reconnaissable soulève les mêmes questions qu’un visage.
  • Un visage « inventé » qui ressemble à une personne réelle appelle un examen.

Sur un exemple

Personnes : la photographie de départ montre un modèle professionnel. L’autorisation signée couvre-t-elle une utilisation publicitaire et une modification de l’image par un outil génératif ? Les autorisations rédigées avant 2023 ne prévoient presque jamais ce second point : c’est le trou le plus fréquent de ce champ.

La question du passeport

L’autorisation obtenue couvre-t-elle ce qui a réellement été fait ?

09 — Que reprend potentiellement le résultat ?

Texte, photographie, personnage, marque, logo, code, musique, design. La question n’est pas de savoir si le résultat « ressemble à quelque chose », mais quels éléments juridiquement pertinents semblent avoir été repris.

Ce qui se vérifie

  • Un logo apparu par accident dans un arrière-plan est un élément de tiers.
  • Un personnage reconnaissable l’est aussi, même redessiné.
  • Une reprise peut être partielle et rester identifiable.

Sur un exemple

Éléments repérés : une enseigne lisible dans l’arrière-plan de la photographie d’origine, que la retouche n’a pas supprimée. Détail sans importance dans un usage interne ; question réelle dans une campagne publicitaire. C’est exactement le genre d’élément que le champ 02 fait remonter.

La question du passeport

Quels éléments identifiables appartiennent à quelqu’un d’autre ?

10 — Où le contenu sera-t-il diffusé ?

Interne, site, marketplace, publicité, réseau social, e-mail, application. Le risque suit la publication, pas seulement la génération : la même sortie change de nature en changeant de destination.

Ce qui se vérifie

  • Chaque canal ajoute ses propres règles, y compris contractuelles.
  • Un contenu conçu comme interne finit souvent publié : c’est le moment où le passeport aurait dû exister.

Sur un exemple

Publication retenue : bannière sur notre site, et déclinaison sur un réseau social. Le second canal impose ses propres règles de déclaration des contenus retouchés ou générés, qui sont contractuelles et peuvent être plus exigeantes que la loi. Ce point relève de ce champ, et non de celui de la transparence légale.

La question du passeport

Le canal de diffusion ajoute-t-il ses propres exigences ?

11 — Une information sur le caractère artificiel est-elle requise ?

La réponse ne s’obtient pas en demandant « faut-il écrire généré par IA ? », mais en identifiant d’abord le cas applicable, et le rôle que vous jouez. Quatre situations différentes existent, et elles ne visent ni les mêmes acteurs, ni les mêmes contenus.

Ce qui se vérifie

  • Le marquage technique attendu du fournisseur et une mention visible ajoutée par le déployeur ne sont pas la même obligation.
  • La transparence n’est jamais ce qui rend licite un contenu qui ne l’est pas.

Sur un exemple

Analyse : notre bannière n’est pas un hypertrucage au sens du règlement — elle ne fait pas dire ou faire à une personne réelle quelque chose de faux — et elle n’est pas un texte publié pour informer le public sur une question d’intérêt public. Le cas de divulgation prévu pour le déployeur ne paraît donc pas activé ici. En revanche, la règle du réseau social, elle, s’applique. Voir les quatre cas.

La question du passeport

Quel cas exactement, et pour quel acteur ?

AI Act art. 50

12 — Que gardez-vous pour pouvoir reconstruire ?

La provenance ne se reconstitue pas après coup. Cinq éléments suffisent le plus souvent : la source, l’instruction déterminante, l’outil et sa version, la sortie brute avec les transformations humaines, et la version publiée avec sa date.

Ce qui se vérifie

  • Le passeport n’a pas vocation à devenir un formulaire administratif pour chaque e-mail.
  • Il doit être utilisé lorsque l’usage et le risque le justifient. Voir les trois niveaux.

Sur un exemple

Dossier constitué : la photographie d’origine et le contrat du photographe, l’autorisation du modèle, l’instruction, la variante brute retenue, le fichier final, et la date de mise en ligne. Deux lignes restent ouvertes : la portée de la cession sur la modification, et l’enseigne visible en arrière-plan. Ce sont elles qu’il faut traiter avant diffusion, pas après.

La question du passeport

Si quelqu’un conteste ce contenu dans six mois, que pouvons-nous ouvrir ?

Une politique interne explique. Le passeport du contenu doit permettre de démontrer.

Le premier risque apparaît parfois avant que le modèle ait répondu.

Ce que vous mettez dans le prompt sort de votre organisation. Six matériaux, six analyses différentes.

Le premier risque apparaît parfois avant que le modèle ait répondu. Six types d’entrées, et ce qu’il faut vérifier pour chacun.

Document interne

Une note, un contrat, une présentation, un rapport

Le prompt est aussi une sortie de données de votre organisation. Ce qui part vers un outil externe en sort, quelles que soient les promesses affichées sur la page commerciale du fournisseur.

  • Le fournisseur conserve-t-il le contenu, et pendant combien de temps ?
  • Le réutilise-t-il pour améliorer ou entraîner ses systèmes ?
  • Quelles conditions contractuelles s’appliquent réellement à cette offre ?
  • Qui possède l’accès au compte, et l’historique est-il partagé ?

Le point à retenir

Une politique interne peut interdire l’envoi de certaines catégories d’information vers un outil externe. Si elle existe, elle s’applique ici ; si elle n’existe pas, c’est le premier document à écrire.

Données client

Un fichier, un ticket, une base, un export

« Nous ne faisons que résumer » reste un traitement de données à caractère personnel si le document en contient. Le verbe employé ne change pas la qualification.

  • Le document contient-il des données personnelles, y compris de manière incidente ?
  • Quelle finalité, et cette finalité était-elle prévue ?
  • Le fournisseur agit-il comme sous-traitant, ou poursuit-il une finalité propre ?
  • Le contenu envoyé est-il minimisé, ou le document entier part-il par commodité ?
  • Un transfert est-il en cause ?
  • Les personnes ont-elles été informées de cet usage ?

Le point à retenir

La première mesure est presque toujours la même : réduire ce qui entre. Voir la ressource Données personnelles.

RGPD art. 5.1.c · art. 28

Photographie

Une image de personne, de lieu ou de produit

Une photographie cumule souvent plusieurs couches de droits : ceux du photographe, ceux de la personne représentée, et parfois ceux du titulaire d’un élément visible dans l’image.

  • Qui l’a prise, et que prévoit exactement le contrat qui vous en donne l’usage ?
  • Qui est représenté, et quelle autorisation a été recueillie ?
  • Disposez-vous des droits nécessaires pour l’usage envisagé, qui n’est pas nécessairement celui d’origine ?
  • Le système va-t-il simplement retoucher l’image, ou en recréer une ?

Le point à retenir

La distinction entre retouche et recréation n’est pas seulement technique : elle change l’analyse des droits sur le résultat comme sur la source.

Code

Un dépôt, un extrait, une configuration

Le code envoyé à un outil externe peut être le vôtre, celui d’un client, ou porter des dépendances sous licence. Les trois n’appellent pas les mêmes précautions.

  • S’agit-il de code propriétaire, ou de code appartenant à un client ?
  • Contient-il un secret d’affaires, ou des identifiants ?
  • Des composants tiers sous licence y figurent-ils, et que prévoient ces licences ?
  • Que disent les conditions du fournisseur sur les entrées, et pas seulement sur les sorties ?

Le point à retenir

Le contrat qui vous lie à un client comporte souvent une clause de confidentialité qui n’a jamais envisagé l’envoi de son code à un outil externe.

Contenu du web

Un article, une image, une page trouvée en ligne

Accessible publiquement ne signifie pas libre de droits. Ce sont deux questions distinctes, et les confondre est l’erreur la plus répandue de ce champ.

  • Accessibilité : le contenu peut être consulté sans restriction technique.
  • Autorisation ou exception : un acte déterminé est permis, par une licence ou par une exception légale.
  • La seconde ne se déduit jamais de la première.

Le point à retenir

Pour l’entraînement ou l’analyse automatisée à grande échelle, la question relève d’un régime propre. Voir la fouille de textes et de données.

Secret d’affaires

Un prix, une méthode, une donnée stratégique

Un secret d’affaires se définit notamment par les mesures raisonnables prises pour le garder secret. Envoyer l’information dans un outil externe sans encadrement peut fragiliser cette qualification elle-même.

  • La protection suppose des mesures de préservation : l’absence de règle interne sur l’usage des outils d’IA en est une faiblesse visible.
  • Le risque n’est pas seulement que l’information fuite : c’est qu’elle cesse d’être défendable comme secret.

Le point à retenir

C’est le seul champ où le fait même d’envoyer l’information peut suffire à créer le problème, indépendamment de ce que le système en fait.

C. com. art. L151-1

« Zero data retention », « training off », « enterprise » : quelle promesse avez-vous réellement achetée ?

Sept questions à poser avant de brancher un outil sur des contenus qui comptent. Les réponses se trouvent dans les conditions applicables à votre offre, pas sur la page commerciale.

01

Conservation

Combien de temps l’entrée reste-t-elle accessible, et à qui ? « Non conservé » et « non utilisé pour l’entraînement » ne sont pas la même promesse.

02

Entraînement

Le fournisseur utilise-t-il vos entrées pour améliorer ou entraîner ses modèles ? L’option est fréquemment activée par défaut sur les offres grand public, et désactivable ailleurs.

03

Détection des abus

Certaines données peuvent être conservées, y compris sous une offre « sans conservation », à des fins de sécurité ou de détection d’usage abusif. C’est une exception fréquente, et rarement lue.

04

Sous-traitants

Quels autres acteurs interviennent dans la chaîne, et où ? La liste existe le plus souvent, et elle est rarement consultée avant la signature.

05

Localisation

Où les traitements concernés sont-ils réalisés, y compris pour le support et la supervision ? La question dépasse celle du lieu de stockage.

06

Contrôles

L’administrateur peut-il désactiver certains usages, restreindre la conservation, ou cloisonner les espaces de travail ? Une option existante mais non activée ne protège personne.

07

Version de l’offre

Ces règles diffèrent-elles entre le produit gratuit, l’API, l’offre professionnelle et l’offre entreprise ? C’est presque toujours le cas.

Le nom du fournisseur ne suffit donc pas. Deux offres du même fournisseur peuvent traiter vos contenus différemment — et c’est l’offre réellement souscrite qui décide.

Prestataires & intégrations

Une IA peut produire quelque chose de nouveau. Elle peut aussi reproduire quelque chose qu’elle a rencontré.

Quatre situations, qui n’appellent ni le même examen ni le même niveau de vigilance.

Sortie générique

« Écrivez une phrase de bienvenue. »

Le risque de reprise identifiable d’un élément protégé est généralement limité, sans être juridiquement impossible. Une formule courante et fonctionnelle ne porte le plus souvent pas d’originalité appropriable.

C’est le cas qui ne mérite pas de passeport détaillé. Encore faut-il l’avoir identifié comme tel plutôt que supposé.

Sortie très proche d’une œuvre

Le résultat reprend-il des éléments protégés identifiables ? C’est là que se joue l’essentiel de l’analyse.

  • la similarité, appréciée sur ce qui est original et non sur l’impression générale ;
  • les éléments originaux effectivement repris, et leur caractère identifiable ;
  • la source, lorsqu’elle est connue ou identifiable ;
  • l’usage fait du résultat, qui pèse sur l’appréciation.

La reproduction d’éléments protégés dans une sortie s’analyse selon le droit commun de la contrefaçon : le fait qu’un système l’ait produite ne crée pas de régime distinct.

CPI art. L122-4

Régurgitation

Certains modèles peuvent reproduire des fragments mémorisés lors de l’entraînement. Une sortie exacte, ou très proche, d’un contenu protégé doit être examinée comme telle — et non écartée au motif qu’elle a été « générée ».

Le phénomène est plus fréquent sur les contenus très diffusés : paroles, extraits littéraires connus, code répandu, images emblématiques. Une vérification ciblée sur ces catégories est plus efficace qu’un contrôle général.

« À la manière de »

Deux formules doivent être écartées : « un style n’est jamais protégé », et « imiter un style est automatiquement une contrefaçon ». Ni l’une ni l’autre ne décrit l’état du droit.

L’analyse recherche ce qui est réellement repris :

  • des éléments originaux identifiables, et non une atmosphère ;
  • des signes distinctifs ;
  • une présentation ou une composition caractéristique ;
  • les circonstances commerciales de l’usage ;
  • le cas échéant, d’autres fondements que le droit d’auteur.

Le test n’est donc pas « est-ce que cela ressemble à quelque chose ? », mais « quels éléments juridiquement pertinents semblent avoir été repris ? ».

Sur l’imitation de style, le rapport du CSPLA de juillet 2026 examine précisément cette difficulté et envisage, lorsque le droit d’auteur ne peut être invoqué, le recours à d’autres fondements. Il s’agit d’une analyse institutionnelle : elle éclaire le débat, elle ne modifie pas le code.

Le bouton « Generate » ne crée pas automatiquement un nouveau droit d’auteur.

Quatre questions se cachent sous une seule : le statut de la sortie, la contribution humaine, ce que permet le contrat du fournisseur, et les droits que des tiers peuvent avoir sur les éléments repris. Les traiter ensemble produit toujours une réponse fausse.

Production purement synthétique

La question à poser n’est pas « qui est propriétaire ? » mais « existe-t-il une contribution créative humaine suffisante pour permettre de qualifier une œuvre attribuable à une personne ? ».

Deux affirmations doivent être écartées : « l’utilisateur est automatiquement auteur parce qu’il a écrit le prompt », et « tout contenu IA est automatiquement dans le domaine public » présentée comme une règle légale incontestable. Aucune des deux ne correspond à une disposition du code.

Le rapport remis au CSPLA en juillet 2026 considère qu’il n’est pas nécessaire de créer un droit spécifique pour les productions purement synthétiques, et propose de les rattacher au domaine public. C’est une analyse institutionnelle et une recommandation, non une nouvelle disposition du Code de la propriété intellectuelle.

L’IA comme outil d’une création humaine

Ici, la question devient : quelles décisions créatives une personne a-t-elle prises, et laissent-elles une trace identifiable dans la forme finale ?

  • la composition ;
  • la sélection parmi plusieurs résultats ;
  • la combinaison avec d’autres éléments ;
  • les transformations apportées ;
  • la réécriture ;
  • une retouche approfondie.

Il n’existe aucun seuil automatique tenant au nombre de prompts, au temps passé ou au nombre d’itérations. Ce qui compte est la présence de choix créatifs humains, et leur trace dans le résultat — ce que le champ 07 du passeport sert précisément à documenter.

Les droits d’origine contractuelle

Même lorsqu’un droit d’auteur n’existe pas, ou demeure incertain, le contrat du fournisseur peut organiser certains droits d’utilisation de la sortie. C’est souvent ce que les équipes appellent, par raccourci, « posséder » le contenu.

Mais une autorisation contractuelle du fournisseur n’est pas une garantie contre les droits des tiers. Elle organise votre relation avec lui ; elle ne neutralise pas les droits que des tiers pourraient faire valoir sur des éléments repris dans la sortie.

« Puis-je l’utiliser ? » et « suis-je titulaire d’un droit d’auteur dessus ? » sont deux questions différentes. La seconde décide de ce que vous pouvez interdire aux autres ; la première, seulement de ce que vous pouvez faire.

Le rapport remis au CSPLA le 16 juillet 2026, issu d’une mission présidée par la professeure Alexandra Bensamoun, retient un critère décisif : la présence de choix créatifs humains identifiables dans la forme finale. Il propose de rattacher les productions purement synthétiques au domaine public sans créer de droit spécifique. Rapport et recommandations : l’analyse française continue de se préciser, mais le code n’a pas changé.

Avant publication, passez le résultat devant six filtres.

Une revue « IA » n’existe pas vraiment. Ce sont plusieurs revues juridiques distinctes appliquées au même contenu, et rien n’oblige à ce qu’elles donnent la même réponse.

01

Droit d’auteur

Le résultat comporte-t-il la reprise identifiable d’une œuvre ? Voir les quatre situations.

CPI art. L122-4

02

Marque

Un logo, un signe ou une présentation susceptible de poser une difficulté apparaît-il, y compris de manière incidente dans un arrière-plan ?

CPI art. L713-2

03

Personne réelle

L’image, la voix, le nom ou des informations relatives à une personne apparaissent-ils, ou permettent-ils de l’identifier ? Voir le scénario.

04

Données personnelles

Le contenu contient-il ou révèle-t-il des informations sur une personne, y compris produites par le système lui-même ? Ressource Données personnelles.

05

Secret et confidentialité

Le système a-t-il incorporé ou révélé une information confidentielle, la vôtre ou celle d’un client ? Une réponse peut restituer un élément fourni dans une session antérieure.

06

Contenu faux ou trompeur

Le résultat contient-il une affirmation factuelle qui doit être vérifiée avant diffusion ? Voir la revue des hallucinations.

Une voix, un visage ou un geste artificiel peut déclencher plusieurs règles en même temps.

Le scénario : vous générez une vidéo montrant une personne réelle prononçant une phrase qu’elle n’a jamais dite. Quatre couches se superposent, et aucune ne règle les trois autres.

La divulgation attendue du déployeur

Lorsque le contenu constitue un hypertrucage au sens du règlement et que les conditions sont réunies, l’article 50 prévoit une obligation de divulgation à la charge du déployeur. Les œuvres ou programmes manifestement artistiques, créatifs, satiriques, fictifs ou analogues bénéficient d’un aménagement spécifique de la manière dont cette information est fournie : elle est délivrée de façon appropriée, sans entraver l’affichage ou la jouissance de l’œuvre.

Ce qu’il faut en retenir : ce n’est pas la seule règle applicable, et ce n’est pas celle qui décide si le contenu peut être diffusé.

AI Act art. 50, §4

Un régime antérieur, et distinct

Le Code pénal comporte déjà des règles relatives à la diffusion, sans le consentement de la personne, de certains montages et de contenus visuels ou sonores générés par un traitement algorithmique représentant son image ou ses paroles, lorsqu’il n’apparaît pas à l’évidence qu’il s’agit d’un contenu de cette nature ou qu’il n’en est pas expressément fait mention. Un régime propre vise par ailleurs les contenus à caractère sexuel.

Ce qu’il faut en retenir : ces textes sont antérieurs à l’application de l’article 50 et s’appliquent pour eux-mêmes. Ne pas présenter l’AI Act comme la seule règle applicable aux hypertrucages.

C. pén. art. 226-8 · art. 226-8-1

La personne représentée

L’image et la voix d’une personne peuvent constituer des données à caractère personnel, y compris lorsqu’elles ont été générées ou modifiées. D’autres droits attachés à la personnalité, ainsi que le contexte de diffusion, peuvent également devoir être examinés.

Ce qu’il faut en retenir : une autorisation obtenue pour une photographie ne couvre pas nécessairement sa transformation par un outil génératif.

RGPD art. 4.1

Ce que la vidéo affirme

Selon ce que le contenu représente ou affirme, d’autres qualifications peuvent apparaître : diffamation, atteinte à la réputation, pratique commerciale trompeuse, fraude. Elles ne dépendent pas du caractère artificiel du contenu, mais de ce qu’il dit.

Ce qu’il faut en retenir : c’est la couche que les équipes oublient le plus souvent, parce qu’elle n’a rien de spécifique à l’IA.

Ajouter la mention « généré par IA » ne transforme pas un contenu illicite en contenu licite. La transparence sur le caractère artificiel répond à une obligation ; elle ne dispense d’aucune autre.

Faut-il écrire « généré par IA » ? Commencez par identifier le cas.

L’article 50 ne pose pas une règle unique. Il prévoit plusieurs mécanismes, qui ne visent ni les mêmes acteurs, ni les mêmes contenus. Confondre le marquage technique attendu du fournisseur et une divulgation visible du déployeur conduit à en faire trop à un endroit, et pas assez à un autre.

Choisir un cas de transparence

Un utilisateur doit savoir qu’il interagit avec un système d’IA, et non avec une personne.

Ce que prévoit le règlement

  • L’obligation pèse sur le fournisseur : les systèmes destinés à interagir directement avec des personnes physiques sont conçus de manière que celles-ci soient informées qu’elles interagissent avec un système d’IA.
  • Une exception existe lorsque cela est évident pour une personne normalement informée, raisonnablement attentive et avisée, compte tenu des circonstances et du contexte d’utilisation.
  • Un aménagement particulier est prévu pour certains systèmes autorisés par la loi à des fins pénales.

Le cas pratique

Un agent conversationnel sur votre site. La question n’est pas d’afficher une mention partout, mais de vérifier que l’utilisateur ne peut pas raisonnablement croire qu’il écrit à un humain.

AI Act art. 50, §1

C’est le cas le plus mal compris, parce qu’il ne vise ni le même acteur ni le même objet que les autres.

Ce que prévoit le règlement

  • L’obligation pèse sur le fournisseur du système génératif, y compris à usage général.
  • Les sorties synthétiques — audio, image, vidéo, texte — doivent être marquées dans un format lisible par machine et détectables comme artificiellement générées ou manipulées, au moyen de solutions techniques efficaces, interopérables, robustes et fiables.
  • Des exceptions sont prévues, notamment pour les systèmes remplissant une fonction d’assistance pour la mise en forme standard, ou ne modifiant pas de manière substantielle les données d’entrée ou leur sémantique.

Le point à retenir

Le marquage technique n’est pas une étiquette visible. C’est un signal destiné aux machines, à la charge du fournisseur. Il ne s’agit donc pas de l’obligation d’écrire quoi que ce soit sur votre page.

AI Act art. 50, §2

Ici, l’obligation change d’acteur : elle vise celui qui déploie le système et diffuse le contenu.

Ce que prévoit le règlement

  • L’obligation pèse sur le déployeur : il indique que le contenu a été généré ou manipulé artificiellement, lorsque les conditions du paragraphe 4 sont réunies.
  • Lorsque le contenu fait partie d’une œuvre ou d’un programme manifestement artistique, créatif, satirique, fictif ou analogue, l’information est délivrée de manière appropriée, sans entraver l’affichage ou la jouissance de l’œuvre.
  • Un aménagement est prévu pour certains usages autorisés par la loi à des fins pénales.

Le point à retenir

C’est ce cas, et non le marquage technique, qui correspond à l’idée courante d’une mention visible. Et il ne concerne qu’une catégorie précise de contenus. Voir les quatre couches.

AI Act art. 50, §4

Le quatrième cas vise une catégorie étroite : certains textes générés ou manipulés par IA et publiés dans le but d’informer le public sur des questions d’intérêt public.

Ce que prévoit le règlement

  • L’obligation pèse sur le déployeur : il indique que le texte a été généré ou manipulé artificiellement.
  • Une exception importante est prévue : elle ne s’applique pas lorsque le contenu a fait l’objet d’un processus de contrôle humain ou éditorial et qu’une personne physique ou morale assume la responsabilité éditoriale de sa publication.
  • Un aménagement est également prévu pour certains usages autorisés par la loi à des fins pénales.

Le point à retenir

Une fiche produit ou une réponse au support ne relèvent pas de ce cas. Un contenu éditorial publié sous responsabilité éditoriale, avec une revue humaine effective, peut relever de l’exception : encore faut-il que cette revue existe réellement. Voir ce qu’un humain doit contrôler.

AI Act art. 50, §4

« Généré par IA » n’est donc pas une clause magique. La transparence dépend du type de contenu, du rôle que vous jouez, du contexte et de l’usage — et une mention ajoutée là où elle n’est pas due ne compense jamais son absence là où elle l’est.

L’information est fournie de manière claire et distinguable, au plus tard lors de la première interaction ou exposition, et dans le respect des exigences d’accessibilité applicables.

AI Act art. 50, §5

Le régime de transparence vient d’entrer dans sa phase d’application.

Bloc à revoir après le 2 décembre 2026 : la mesure transitoire ci-dessous aura alors expiré.

2 août 2026

L’article 50 entre en application

Les obligations de transparence de l’article 50 s’appliquent depuis cette date. Elles s’appliquent indépendamment du niveau de risque du système : ce n’est pas un régime réservé aux systèmes à haut risque.

Le paquet de simplification numérique entré en vigueur le 27 juillet 2026 a reporté plusieurs échéances relatives aux systèmes à haut risque ; il n’a pas modifié l’article 50, dont le calendrier reste inchangé.

2 déc. 2026

Une mesure transitoire, étroite

Un délai supplémentaire est prévu pour les systèmes mis sur le marché avant le 2 août 2026, et uniquement au titre de l’obligation de marquage technique de l’article 50, paragraphe 2 : les fournisseurs concernés doivent s’y conformer au plus tard le 2 décembre 2026.

Ce sursis ne couvre ni l’information sur l’interaction avec un système, ni les divulgations attendues du déployeur. Et les systèmes mis sur le marché à compter du 2 août 2026 n’en bénéficient pas.

Vérifier, lors de chaque mise à jour importante : la version consolidée de l’article 50, les lignes directrices de la Commission, et les codes de bonnes pratiques ou normes éventuellement applicables.

Règl. (UE) 2024/1689 · vérifié le 6 septembre 2026

« Relu par un humain » n’est pas utile si personne ne sait ce que l’humain devait contrôler.

Le maintien d’une décision humaine peut réduire certains enjeux liés à l’automatisation de la décision, mais ne fait pas disparaître les autres règles applicables aux données, aux contenus ou aux fournisseurs. Encore faut-il que la revue ait un objet.

  1. 1Exactitude. Les faits énoncés ont-ils été vérifiés ? Dates, montants, caractéristiques, événements.
  2. 2Source. Une citation, une décision ou une étude attribuée à quelqu’un existe-t-elle réellement, et dit-elle ce qui lui est prêté ?
  3. 3Droits. La sortie semble-t-elle reprendre un élément appartenant à un tiers ? Les six filtres.
  4. 4Personnes. Le contenu expose-t-il une personne, ou fait-il apparaître des données la concernant ?
  5. 5Contexte. La sortie convient-elle réellement à l’usage prévu : publicité, support, article, fiche produit ? Voir la comparaison des usages.

Une validation humaine efficace possède un objet écrit et un responsable identifié. Elle ne consiste pas à cliquer sur « approuver » — et lorsqu’une exception légale repose sur l’existence d’un contrôle humain, une validation de forme ne la fait pas jouer.

Vous êtes à trente secondes de publier.

Huit affirmations. Cochez celles que vous pouvez tenir aujourd’hui, pour ce contenu précis : ce qui reste décoché constitue vos points à revoir avant diffusion.

Ce résultat n’est pas un avis juridique et ne vaut pas autorisation de publier : c’est une liste de points à examiner, dont la portée dépend du contenu, de son usage et des textes applicables.

Même sortie. Quatre destinations. Quatre analyses.

Prenez un texte généré, strictement identique dans les quatre cas. Ce qui change n’est pas le fichier : c’est ce qui s’y ajoute selon l’endroit où il est publié.

01

Brouillon interne

Exposition externe faible. Mais les questions liées aux entrées restent entières : confidentialité de ce qui a été envoyé, données personnelles éventuelles, conditions du fournisseur.

02

Fiche produit

S’ajoutent l’exactitude des caractéristiques annoncées, l’information due au consommateur et la responsabilité de ce qui est affirmé. Ressource Commerce électronique.

03

Publicité

S’ajoutent la promesse commerciale, la présentation, les marques éventuellement visibles, l’image des personnes représentées et le risque de caractère trompeur.

04

Article d’information

S’ajoutent l’exactitude, les sources, la responsabilité éditoriale, et le cas de l’article 50 relatif à certains textes publiés pour informer le public. Quatrième cas.

Le risque suit la publication, pas seulement la génération.

« Ils l’ont publié chez nous » ne signifie pas « nous pouvons l’entraîner comme nous voulons ».

Quatre couches, indépendantes les unes des autres. Satisfaire l’une ne satisfait pas automatiquement les autres, et c’est la source d’erreur la plus fréquente sur ce sujet.

01

Le contrat

Que prévoient réellement vos conditions générales ou vos licences ? Une clause qui prétend transférer automatiquement tout droit imaginable, sans délimitation, expose à sa propre fragilité.

La question n’est pas seulement d’avoir une clause : c’est de savoir ce qu’elle couvre, pour quels actes et pour quelle durée.

02

Le droit d’auteur

Quel acte est réellement réalisé : reproduction, extraction, fouille de textes et de données, autre utilisation ? La qualification de l’acte commande le reste.

À examiner notamment : l’accès licite, l’exception de fouille pertinente, une éventuelle réservation des droits, et la licence dont vous disposez. Voir le test.

03

Les données personnelles

Si les contenus ou leurs métadonnées concernent des personnes : finalité, base juridique, information, droits, compatibilité éventuelle avec la finalité initiale, et analyse d’impact lorsqu’elle est nécessaire.

Ressource Données personnelles

04

La promesse produit

Ce nouvel usage correspond-il à ce que l’utilisateur pouvait comprendre de votre plateforme au moment où il a publié ?

Cette question n’est pas seulement réputationnelle : les attentes raisonnables de la personne pèsent aussi dans plusieurs des analyses ci-dessus.

Propriété intellectuelle et données personnelles sont deux verrous indépendants. Satisfaire l’un ne satisfait pas automatiquement l’autre.

Avant de collecter, vérifiez ce que le titulaire a réservé.

La fouille de textes et de données désigne la mise en œuvre d’une technique d’analyse automatisée de textes et de données sous forme numérique, afin d’en dégager des informations — constantes, tendances, corrélations. C’est un régime juridique précis ; ce n’est pas un synonyme d’« aspirer internet ».

En droit français, des copies ou reproductions numériques d’œuvres auxquelles il a été accédé de manière licite peuvent relever d’une exception de fouille, quelle qu’en soit la finalité, lorsque le titulaire n’a pas exprimé son opposition dans les conditions applicables. Cette opposition n’a pas à être motivée et peut être exprimée par tout moyen, notamment par des procédés lisibles par machine pour les contenus mis en ligne — métadonnées ou conditions d’utilisation du site. Un mécanisme correspondant existe pour les bases de données.

Six questions, dans l’ordre.

  1. 1L’accès est-il licite ? Un contenu obtenu en contournant une mesure technique ou une restriction d’accès ne remplit pas cette condition.
  2. 2L’acte relève-t-il de la fouille ? Toutes les utilisations ne sont pas des actes de fouille : la qualification se fait sur l’acte réellement accompli.
  3. 3Une réservation de droits a-t-elle été exprimée ? Elle peut l’être par tout moyen, et pas uniquement par un fichier technique à la racine d’un site.
  4. 4D’autres droits sont-ils concernés ? Droit des bases de données, droits voisins, marques, ou droits sur des éléments incorporés.
  5. 5Des données personnelles sont-elles en cause ? Le régime de la fouille ne règle rien de ce côté : c’est un verrou distinct. Ressource Données.
  6. 6Des conditions contractuelles s’appliquent-elles ? Les conditions d’un site, d’une API ou d’une licence peuvent encadrer l’usage indépendamment des exceptions.

Deux raccourcis à écarter : « un fichier technique à la racine du site règle définitivement toute question de droit d’auteur », et « tout contenu sans opposition exprimée peut automatiquement être utilisé pour l’entraînement ». L’opposition n’est jamais la seule question, et son absence n’est pas une licence générale sur tout usage.

CPI art. L122-5, 10° · art. L122-5-3 · art. L342-3

Entraîner votre propre modèle généraliste change d’échelle réglementaire.

Lorsqu’une entreprise devient fournisseur d’un modèle d’IA à usage général, l’article 53 de l’AI Act prévoit notamment :

  • une documentation technique du modèle ;
  • des informations mises à disposition de certains acteurs en aval qui intègrent le modèle ;
  • une politique de conformité au droit d’auteur de l’Union ;
  • le respect des réservations de droits pertinentes ;
  • un résumé suffisamment détaillé du contenu utilisé pour l’entraînement, publié selon le modèle fourni.

Ce régime ne s’applique pas à toute entreprise qui utilise une interface de programmation proposée par un tiers. La qualification de fournisseur de modèle à usage général répond à ses propres conditions, et la franchir suppose une décision délibérée — pas un simple usage intensif.

Voir l’expertise AI Act des plateformes

AI Act art. 53

Vous n’avez pas entraîné le modèle, mais vous lui donnez des sources à chaque question.

Une base documentaire branchée à une IA crée sa propre chaîne de contenus. Le fait de ne pas avoir entraîné le modèle ne fait disparaître aucune des questions posées par ce qui circule à chaque requête.

1

Un utilisateur pose une question

Qui est cet utilisateur, et quels documents aurait-il le droit de consulter par lui-même ?

2

Recherche dans la base

Quels documents sont indexés ? L’indexation reprend-elle les habilitations d’origine, ou les a-t-elle mises à plat ?

3

Documents extraits

Le système extrait-il des passages, ou le document entier ? La différence compte pour la confidentialité comme pour les droits.

4

Passage au modèle

Ces extraits partent vers le fournisseur. Les conserve-t-il ? Les réutilise-t-il ? Voir les sept questions.

5

Réponse

La réponse peut-elle révéler une information que l’utilisateur n’aurait pas dû voir ? C’est le risque propre à ce montage.

6

Citations et sources

Les sources sont-elles affichées ? Et que se passe-t-il lorsqu’un document est supprimé, corrigé ou mis à jour : l’index suit-il ?

La recherche documentaire augmentée ne signifie donc pas « aucun problème de droits parce que le modèle n’a pas été entraîné dessus ». Elle déplace la question : de l’entraînement vers la circulation, à chaque requête.

L’IA peut inventer une source avec la même assurance qu’elle en résume une vraie.

Le risque d’hallucination n’est pas seulement un problème de qualité. Il devient un problème juridique au moment où le résultat est publié ou utilisé.

Cochez ce que votre contenu contient réellement. Rien n’est envoyé : tout s’affiche dans votre navigateur.

Aucune case cochée. Si le contenu ne comporte aucune affirmation vérifiable, le risque d’hallucination est faible — mais les autres filtres, eux, restent à passer.

L’erreur la plus banale et la plus facile à détecter — à condition que quelqu’un soit chargé de le faire. Le contrôle porte sur les éléments vérifiables, pas sur la plausibilité de la formulation.

Publié dans une fiche produit ou une publicité, un fait faux cesse d’être un problème de qualité pour devenir une affirmation qui engage.

Un modèle peut produire une référence parfaitement formée et entièrement inexistante, avec la même assurance qu’une référence réelle. La vérification consiste à ouvrir la source, pas à juger de sa vraisemblance.

C’est le type d’erreur le plus coûteux dans les contenus juridiques, techniques ou scientifiques : il survit à la relecture parce qu’il a l’air correct.

Attribuer à quelqu’un des propos qu’il n’a pas tenus ne relève plus seulement de l’exactitude : selon le contenu et le contexte, d’autres qualifications peuvent apparaître.

La règle pratique : aucune citation ne sort d’un système génératif sans être retrouvée à sa source d’origine.

Composition, compatibilité, performance, garantie, délai. Ces éléments sont ceux sur lesquels le client fonde sa décision, et ceux qui sont examinés en cas de réclamation.

Voir la ressource Commerce électronique.

C’est le cas le plus sensible. Une information inexacte concernant une personne identifiable soulève des questions d’exactitude au sens du droit des données, et peut ouvrir un droit de rectification — y compris lorsqu’elle a été produite par un système.

Selon ce qui est affirmé, d’autres fondements peuvent également être en cause. Ressource Données personnelles.

Et la revue change selon le type de contenu.

Revue par type de contenu
Type de contenuCe qui doit être vérifié en priorité
MarketingLes promesses : ce qui est affirmé sur le produit, le résultat annoncé, les comparaisons.
JuridiqueLes textes et leurs versions : un article cité doit exister, être en vigueur, et dire ce qui lui est prêté.
ProduitLes caractéristiques : composition, compatibilité, performance, garantie, délai.
PersonneL’identité et les faits : qui est désigné, et ce qui lui est attribué.
Domaine sensibleDes contrôles adaptés au domaine — santé, finance, sécurité — et à ce que le lecteur pourrait faire de l’information.

« Votre IA a copié mon contenu. » Ne commencez ni par nier, ni par supprimer.

Une suppression immédiate détruit souvent la preuve dont vous auriez besoin, et une dénégation rapide engage avant d’avoir regardé. Six étapes, dans cet ordre.

  1. 1Identifier la sortie. Quel contenu exactement, dans quelle version, publié à quelle date et sur quel canal ?
  2. 2Conserver, avant toute modification. Le contenu, son adresse, une capture datée, l’instruction pertinente, la sortie brute lorsqu’elle est disponible, le système et sa version, et les modifications humaines apportées.
  3. 3Identifier le contenu source invoqué. Quelle œuvre, quel droit, et par qui détenu ? La réclamation est parfois moins précise qu’elle n’en a l’air.
  4. 4Comparer. Quels éléments sont réellement communs, et parmi eux, lesquels sont originaux ou distinctifs ? Les quatre situations.
  5. 5Reconstruire la publication. Qui a validé, sur quels critères, et pour quel usage ? C’est le moment où le passeport du contenu devient réellement utile.
  6. 6Décider. Retirer, modifier, répondre, demander des informations complémentaires, ou toute autre action adaptée — en connaissance du dossier, et non dans l’urgence.

Propriété intellectuelle des plateformes

Vous n’avez probablement pas besoin d’archiver chaque correction grammaticale.

La bonne gouvernance ne consiste pas à tout enregistrer. Elle consiste à savoir quels contenus méritent une provenance démontrable.

Niveau 1

Usage banal interne

Reformuler un e-mail, corriger une tournure, résumer une note sans élément sensible.

Traçabilité légère, ou aucune conservation supplémentaire selon le contexte. La seule question qui demeure est celle de ce qui a été envoyé au système.

Niveau 2

Contenu publié

Fiche produit, publication marketing, article, visuel de campagne.

Conserver, selon le besoin : l’outil utilisé, la trace de la revue, les éléments sources importants, et la version finale avec sa date.

Niveau 3

Contenu sensible ou contestable

Contenu représentant une personne, communication publique importante, contenu à forte valeur de propriété intellectuelle.

Passeport détaillé. Les douze champs.

Prenez le prochain contenu IA que votre équipe prévoit de publier.

Pas un contenu théorique : celui qui est dans la file d’attente de publication cette semaine.

Les cases décochées constituent votre ordre de revue. Elles indiquent aussi, le plus souvent, qui détient la réponse : l’équipe qui a produit le contenu pour les entrées et l’outil, le juridique pour les droits et la transparence, les achats pour les conditions du fournisseur.

Cette liste n’est pas une validation juridique automatique : elle sert à repérer ce qui doit être examiné, pas à conclure que le contenu peut être publié.

Huit raccourcis à éviter lorsqu’on publie avec une IA.

Ils circulent dans les équipes produit, dans les notes internes et dans les conditions générales recopiées. Chacun contient une part de vrai : c’est ce qui les rend durables.

« Si l’IA l’a généré, personne n’a de droit dessus. »

La question est plus complexe, et elle se dédouble. Une sortie peut reprendre des éléments protégés appartenant à des tiers — auquel cas des droits existent, sur ces éléments. Et le statut de la sortie elle-même dépend notamment de la contribution humaine et du droit applicable.

CPI art. L122-4

« J’ai écrit le prompt, donc je suis auteur. »

Aucun seuil légal ne transforme automatiquement la rédaction d’un prompt en qualité d’auteur de la sortie. Ce qui est recherché, ce sont des choix créatifs humains identifiables dans la forme finale — ce qui peut exister, mais ne se présume pas.

« Le fournisseur dit que je peux utiliser les sorties, donc il n’y a aucun risque. »

Le contrat du fournisseur organise votre relation avec lui. Il ne neutralise pas automatiquement les droits que des tiers pourraient faire valoir sur des éléments repris dans la sortie. Publier un contenu généré ne devient pas licite parce qu’un fournisseur a accepté de le produire.

« Tout contenu IA doit porter une étiquette visible. »

Non. L’article 50 distingue plusieurs mécanismes, plusieurs acteurs et plusieurs types de contenus. Certains visent le fournisseur, d’autres le déployeur ; certains ne concernent qu’une catégorie précise de contenus. Voir les quatre cas.

AI Act art. 50

« Le marquage technique et la mention ‘généré par IA’ sont la même chose. »

Non. Le marquage dans un format lisible par machine, attendu du fournisseur, et certaines divulgations visibles attendues du déployeur répondent à des obligations différentes, avec leurs propres conditions et leurs propres exceptions.

AI Act art. 50, §2 et §4

« Si le contenu est sur internet, on peut l’utiliser pour entraîner. »

L’accessibilité publique ne signifie pas l’absence de droits. Le régime de la fouille de textes et de données répond à des conditions précises, et peut être écarté par une réservation de droits exprimée par le titulaire. D’autres droits, et les données personnelles, restent par ailleurs à examiner. Voir le test.

CPI art. L122-5-3

« Une revue humaine supprime les risques. »

Seulement si l’humain contrôle effectivement les points pertinents, et sait lesquels. Une validation de forme n’apporte pas de vérification réelle — et lorsqu’une exception légale suppose un contrôle humain ou éditorial effectif, une approbation mécanique ne la fait pas jouer.

« Écrire ‘c’est un deepfake’ suffit pour publier n’importe quoi. »

La transparence sur le caractère artificiel ne remplace pas les autres droits applicables au contenu ou à la personne représentée. Le droit pénal, le droit des données et les droits de la personnalité s’appliquent pour eux-mêmes. Voir les quatre couches.

C. pén. art. 226-8

Qu’êtes-vous en train de faire avec l’IA ?

Cinq points d’entrée, et l’endroit de cette page qui y répond.

01

Je génère

02

Je transforme

03

Je branche mes données

04

Je publie

05

J’ai un problème

Cinq éléments peuvent suffire à reconstruire la provenance.

Pour les usages qui le justifient — pas pour tous.

01

La source

Le document ou l’actif important réellement utilisé, et le titre qui vous permet de l’utiliser : contrat, licence, autorisation.

02

L’instruction

Le prompt ou la configuration déterminante — celle qui a produit le résultat, pas l’historique complet des essais.

03

L’outil et sa version

Lorsque cette information est disponible et utile, avec l’offre souscrite : elle décide de ce que le fournisseur pouvait faire de vos entrées.

04

La sortie et la revue

La sortie brute lorsqu’elle est importante, les transformations humaines significatives, et la trace de la revue effectuée.

05

La publication

La version finale, sa date et son canal. C’est la pièce qui permet de savoir ce qui a réellement été diffusé, par opposition à ce qui a été approuvé.

À ajouter selon le cas.

  • le consentement de la personne représentée, et sa portée exacte ;
  • la licence ou la cession relative à une source ;
  • la validation, avec son auteur et sa date ;
  • la source utilisée pour la vérification factuelle ;
  • la mention de transparence effectivement affichée, et où.

Le but n’est pas d’archiver la créativité. C’est de pouvoir reconstruire les usages qui ont réellement besoin d’être justifiés.

Trois évolutions à intégrer dans les pratiques 2026.

2025

2 août 2025 — Modèles à usage général

Les obligations propres aux fournisseurs de modèles d’IA à usage général sont entrées en application selon le calendrier du règlement. Parmi elles : une politique de conformité au droit d’auteur, et un résumé suffisamment détaillé du contenu utilisé pour l’entraînement.

Ne pas appliquer ce régime aux simples utilisateurs de modèles tiers. Voir la section.

2026

2 août 2026 — Transparence de l’article 50

Les obligations de transparence sont désormais dans leur phase d’application. Une mesure transitoire étroite court jusqu’au 2 décembre 2026 pour le seul marquage technique de certains systèmes antérieurs. Voir le calendrier.

2026

Juillet 2026 — Statut des productions IA

Un rapport de mission consacré au statut des productions de l’intelligence artificielle a été remis au CSPLA le 16 juillet 2026. Il retient comme critère la présence de choix créatifs humains identifiables, propose de rattacher les productions purement synthétiques au domaine public sans créer de droit spécifique, et examine les atteintes susceptibles d’être portées aux œuvres existantes.

Ce n’est pas une loi. C’est le signe que l’analyse française continue de se préciser, et une raison de dater les positions internes prises sur ce sujet.

Vous avez identifié le contenu problématique. Il reste à qualifier le système qui l’a produit.

Cette ressource permet de vérifier la provenance, les sources, les droits et la publication d’un contenu. Lorsque la question porte sur le rôle de votre entreprise, sur le système lui-même, sur le fournisseur ou sur les obligations qui en découlent, l’expertise AI Act des plateformes permet d’aller plus loin.

Selon le point qui bloque : Propriété intellectuelle · RGPD des plateformes · Prestataires & intégrations

Cette ressource présente des repères généraux. Leur application dépend notamment du système utilisé, de son rôle, des contenus sources, des droits concernés, des données éventuelles, du degré d’intervention humaine, du contexte de publication et des textes applicables au moment considéré. Elle ne constitue pas une consultation juridique.

Point d’entrée

Montrez-nous le contenu, sa source et ce que vous voulez en faire.

Décrivez simplement : « nous générons nos fiches produit avec un modèle externe », « nous voulons entraîner sur les contenus de nos utilisateurs », « nous avons généré une vidéo avec le visage d’une personne », « un titulaire dit que notre image reprend son œuvre ».

Indiquez ce qui entre dans le système, l’outil utilisé, ce qui en sort, et où le contenu sera publié. Ces quatre éléments suffisent déjà à identifier les couches à examiner.

Premier retour écrit sous 48 heures. Périmètre et honoraires fixés par écrit avant toute intervention.