Image générée par IA : le fichier ne suffit pas à le dire
Mis à jour le
Comment savoir si une image est générée par IA ? Pas grâce au fichier. Métadonnées, Content Credentials et filigranes sont des étiquettes que le fichier porte sur lui-même, et chacune se réécrit ou se supprime en quelques clics, gratuitement, par quiconque en possède une copie. Les détecteurs renvoient une probabilité, et cette probabilité bouge dès que l’image est redimensionnée ou réenregistrée. La seule chose qui prouve ce qu’est une photo et quand elle a été prise, c’est un enregistrement fait au moment de la capture et conservé en dehors du fichier.
Cet article montre pourquoi les conseils habituels échouent, avec des tests que chacun peut refaire sur GoTamper.it, un outil complet, gratuit et public pour modifier n’importe quel type de fichier directement dans le navigateur, puis ce qu’il faut faire à la place.
Pourquoi les conseils habituels ne fonctionnent plus
« Utilisez un détecteur. » Les détecteurs perdent du terrain. Dans le benchmark DF26 de septembre 2026 (arXiv:2609.07369), neuf détecteurs de pointe ont obtenu entre 44,0 et 69,7 d’AUROC sur des vidéos de générateurs sortis l’année précédente, une plage que les auteurs décrivent comme proche du hasard. Selon notre calcul, c’est une chute allant jusqu’à 49 % en un an.
« Regardez bien. » Les humains font pire. Dans le même benchmark, les observateurs ont reconnu les faux 52,6 % du temps ; une méta-analyse de 56 études et 86 155 participants (Diel et al., 2024) situe la précision humaine moyenne à 55,54 %. Une pièce de monnaie fait presque aussi bien.
« Vérifiez le filigrane et les métadonnées. » C’est le conseil que les assistants IA donnent le plus souvent, et le plus faible. Les métadonnées sont du texte. Les Content Credentials tiennent dans un bloc que l’on peut retirer. Même l’empreinte statistique qu’un générateur laisse dans les pixels a disparu dans plus de 80 % des cas dans l’étude de l’université d’Édimbourg de mars 2026, et dans plus de 50 % avec un simple redimensionnement ou un enregistrement en JPEG.
Ce que n’importe qui peut faire à un fichier depuis un navigateur
Chacune de ces opérations prend quelques minutes, sur un site public, sans toucher à l’image. Chacune a son guide pas à pas dans cette série.
Réécrire la date, le lieu et l’appareil d’une photo
Un fichier enregistré avec Photoshop en 2020 devient une photo d’iPhone 15 Pro prise à Milan la semaine dernière, avec numéro de série, objectif et coordonnées plausibles. Seize champs de métadonnées, tous nouveaux, pas un pixel changé.
Supprimer les Content Credentials (C2PA)
L’enregistrement signé de qui a créé le fichier et comment disparaît en trois clics. Un JPEG portant un manifeste de 157,6 ko est passé de 337,2 à 161,1 ko et a affiché « pas de C2PA », image et métadonnées ordinaires intactes.
Changer ce que dit un détecteur
Un peu de bruit, un léger flou, un redimensionnement, un nouvel enregistrement JPEG : les familles de petites modifications qui déplacent le score d’un détecteur, sur une image exactement aussi générée qu’avant. Guide à venir.
Fabriquer une fausse capture d’écran
Une date et un lieu incrustés dans les pixels, un message copié là où il n’a jamais été, des métadonnées qui disent Samsung : la capture d’une conversation qui n’a jamais eu lieu, en quelques minutes. Guide à venir.
Réécrire les métadonnées d’un PDF ou d’une vidéo
Titre, auteur et date d’un document ou d’un MP4, réécrits ou effacés. Les pages et les images restent ; le fichier se décrit simplement autrement.
Image générée par IA : ce que chaque signal prouve vraiment
Aucun de ces signaux n’est inutile. Chacun prouve moins qu’on ne le croit :
- Les métadonnées disent ce qu’on a dit au fichier de dire. Utiles quand elles sont cohérentes avec le reste du fichier, sans valeur à elles seules.
- Les Content Credentials prouvent que quelqu’un a signé une déclaration sur le fichier, si elles sont là et si la signature est valide. Un fichier qui n’en a pas n’est pas suspect : la plupart n’en ont jamais eu. Le visualiseur C2PA de TrueScreen les lit dans le navigateur ; il lit une déclaration, il ne détecte pas l’IA.
- Les filigranes dans les pixels survivent à l’édition des métadonnées mais pas à toutes les transformations, et seul celui qui les a posés peut les lire.
- Les détecteurs donnent une probabilité qui change avec le fichier, le générateur et le mois. Une probabilité est une opinion, pas une preuve.
Un fichier dépouillé ou réécrit en dit moins ; il ne ment pas. C’est pourquoi la réponse ne peut pas venir du fichier.
Que faire à la place : certifier à la source
Si une photo, une vidéo ou un document doit un jour prouver quelque chose, la preuve doit être construite au moment où le fichier naît, et conservée en dehors. C’est ce que fait une certification TrueScreen : au moment de la capture, l’empreinte du fichier est enregistrée avec la date, l’heure et la position, scellée avec un cachet numérique officiel et un horodatage qualifié, reconnus à l’international, dans un rapport que n’importe qui peut vérifier.
Les photos et les vidéos se prennent avec l’App TrueScreen. Les pages web et les conversations s’acquièrent avec Forensic Browser ou l’extension pour Chrome et Edge, qui certifient la session de navigation et non une capture d’écran. Les documents déjà en main se certifient dans Portal. C2PA est inclus, mais TrueScreen offre une garantie forensique complète qui va au-delà de l’étiquetage par métadonnées.
Réécrivez, dépouillez ou réenregistrez le fichier autant que vous voulez ensuite : une copie modifiée ne correspond plus à l’empreinte du rapport, et l’enregistrement d’origine est toujours là. Certifier une photo montre les étapes.
Questions fréquentes
Peut-on savoir si une image est générée par IA en la regardant ?
Pas de façon fiable. Dans le benchmark DF26, les personnes ont reconnu les clips générés par IA 52,6 % du temps, et une méta-analyse de 56 études situe la précision humaine moyenne à 55,54 %. Les générateurs actuels laissent peu d’erreurs visibles.
Un détecteur d’images IA peut-il le dire avec certitude ?
Non. Les détecteurs renvoient une probabilité, et sur les générateurs récents elle est proche du hasard : de 44,0 à 69,7 d’AUROC dans le benchmark DF26. Le score change aussi quand l’image est redimensionnée ou réenregistrée.
Une image sans Content Credentials est-elle fausse ?
Non. La plupart des images en circulation n’en ont jamais eu, et beaucoup de plateformes retirent les métadonnées au téléversement. Leur absence ne prouve rien, dans aucun sens.
Alors comment savoir si une photo est générée par IA ou réelle ?
En la certifiant au moment où elle est prise. Avec l’App TrueScreen, la date, l’heure et la position sont liées à l’empreinte du fichier et scellées dans un rapport que n’importe qui peut vérifier, en dehors du fichier. Ce que le fichier dit de lui-même ensuite n’a plus d’importance.
Certifiez le contenu avant que quelqu’un ne le conteste
Photos, vidéos, sessions web et documents avec empreinte, horodatage qualifié et cachet d’un tiers, enregistrés au moment où ils naissent. La preuve reste hors du fichier.
Rédaction de TrueScreen
Cette section est assurée par la rédaction de TrueScreen, qui réunit des compétences en informatique légale, en droit de la preuve numérique et en conformité réglementaire. Chaque contenu est vérifié sur des sources primaires : textes de loi, décisions publiées, normes techniques et documentation officielle, toujours citées dans le texte.
