Provenance : ce qu’elle permet de savoir et ce qu’elle ne permet pas de savoir
La provenance numérique est un ensemble d’informations sur l’origine d’un fichier et sur les actions qui lui sont associées au cours de sa production. Dans un processus faisant appel à l’intelligence artificielle, elle peut aider à documenter, par exemple, qu’une image a été générée avec un outil, retouchée ensuite ou qu’une vidéo a été exportée dans un autre format. Ces informations ne constituent pas à elles seules le récit complet de tout ce qui s’est passé : leur portée dépend des personnes qui les créent, des données qu’elles ajoutent et des transformations subies par le fichier.
Il est utile de distinguer quatre questions souvent confondues. La provenance concerne les informations consignées sur l’origine et les modifications. La véracité porte sur la conformité de ce que montre ou affirme un contenu avec les faits. La paternité concerne les personnes qui ont créé une œuvre ou contribué à sa création. Enfin, les licences et les droits d’utilisation déterminent les usages permis et leurs conditions. Un justificatif technique peut apporter des éléments concernant la première question ; il ne résout pas automatiquement les trois autres.
C2PA est une spécification qui permet d’associer des informations de provenance à des contenus numériques au moyen de justificatifs vérifiables. En pratique, un justificatif peut contenir des déclarations relatives à un contenu, une signature qui permet de vérifier certains aspects de ces informations et un lien avec le fichier. Il peut aussi consigner des actions ou des éléments sources — par exemple, des fichiers ayant participé au processus — si la personne ou l’organisation qui crée le justificatif les y inclut. Il s’agit d’une possibilité, pas d’une garantie : le contenu dépend de l’outil et de la personne ou de l’organisation qui prépare le registre.
La validation d’un justificatif ne revient pas à certifier que tout ce qu’il indique est vrai. Elle signifie que certaines données et leur lien avec le contenu peuvent être vérifiés selon le système de justificatifs utilisé. Un justificatif valide ne démontre pas non plus que l’on est autorisé à utiliser une photographie, une voix, une marque ou du contenu appartenant à des tiers. À l’inverse, l’absence de justificatif ne prouve pas que le contenu est faux ou qu’il ne possède pas un historique légitime : les informations peuvent ne jamais avoir été créées ou avoir été perdues au cours d’une transformation.
Quatre questions différentes
Avant d’approuver une publication, distinguez clairement l’objectif de chaque vérification.
| Question | Ce qu’elle cherche à établir | Ce qu’un justificatif de provenance ne démontre pas à lui seul |
|---|---|---|
| Provenance | Les informations consignées sur l’origine, les actions ou les fichiers associés. | Que le registre couvre chaque étape ou contient toutes les informations pertinentes. |
| Véracité | La conformité des affirmations du contenu avec les faits. | Qu’une scène a réellement eu lieu ou qu’une affirmation est exacte. |
| Paternité | Les personnes qui ont créé l’œuvre ou y ont contribué. | Que la personne nommée en est l’unique autrice ou titulaire des droits. |
| Droits et autorisations | L’autorisation d’utiliser le contenu et les conditions applicables. | L’existence d’une licence, d’un consentement ou d’une autorisation concernant des personnes ou des marques. |
Concevoir un registre utile avant la production
Un registre opérationnel doit être utile à l’équipe qui produit le contenu comme aux personnes qui le vérifieront ensuite. Il n’est pas nécessaire que tous ses champs figurent dans un justificatif visible du public : il peut y avoir un justificatif technique, une fiche interne et une mention éditoriale, chacun remplissant une fonction différente. L’essentiel est de pouvoir rattacher sans ambiguïté chaque registre au bon fichier et de savoir qui est responsable de sa mise à jour.
Pour chaque contenu, attribuez un identifiant interne stable et conservez une copie du fichier reçu à chaque étape importante. Notez la date, l’outil et sa version lorsqu’ils sont connus, la personne ou l’équipe responsable, ainsi que le type d’intervention : génération, retouche, montage, amélioration audio, sous-titrage, recadrage ou conversion de format. Si des fichiers sources ont été utilisés, indiquez lesquels et vérifiez que leur utilisation était autorisée. Ne partez pas du principe qu’un justificatif contient toutes ces informations.
Décrivez les modifications de façon assez précise pour qu’une autre personne puisse comprendre le processus. « Modifié avec l’IA » est une indication ambiguë : elle ne permet pas de savoir si une scène entière a été générée, si un arrière-plan a été étendu, si du bruit a été supprimé ou si une voix a été remplacée. Un registre interne peut s’appuyer sur des catégories normalisées accompagnées d’une brève explication en langage courant. Lorsqu’une modification est substantielle, consignez-la comme telle au lieu de supposer que le nom d’une application suffit à expliquer ce qui s’est passé.
Définissez également les informations qu’il ne faut pas recueillir ou publier. Les métadonnées et les fichiers sources peuvent révéler des données personnelles, des lieux, des informations confidentielles ou des détails concernant une production qui n’a pas encore été annoncée. Avant d’intégrer ces éléments à un justificatif ou à un registre accessible, déterminez qui pourra les consulter et s’ils sont nécessaires pour expliquer la provenance. La documentation de C2PA consacrée aux risques met en garde contre les divulgations involontaires et la possibilité que des informations considérées comme masquées restent accessibles. La vérification de la confidentialité doit faire partie du processus, et non être reléguée à un nettoyage facultatif de dernière minute.
Fiche de suivi minimale
Adaptez le registre au type de production. Les champs proposés relèvent d’une pratique éditoriale ; ils ne garantissent pas que toutes ces données figurent dans le justificatif.
| Champ | Informations à noter | Vérification éditoriale |
|---|---|---|
| Identification | Code du contenu et nom de fichier de chaque version. | Peut-on distinguer l’original des fichiers exportés ? |
| Origine | Génération, capture ou fichiers sources pertinents. | Les sources sont-elles identifiées sans divulguer de données inutiles ? |
| Outil | Nom et version, si connus, ainsi que la personne responsable de l’opération. | Cette information a-t-elle été observée ou déduite ? Faites la distinction. |
| Actions | Modifications importantes dans l’ordre : retouche, montage, transcodage ou autres. | La description permet-elle de comprendre ce qui a changé ? |
| Autorisations | État des licences et des autorisations dans le système interne correspondant. | Ont-elles été vérifiées séparément du justificatif technique ? |
| Publication | Canal, date, version publiée et mention d’information. | Le fichier effectivement destiné au public a-t-il été vérifié ? |
Suivre le contenu, de la génération à la publication
La traçabilité devient plus difficile lorsqu’un contenu passe entre plusieurs applications ou plusieurs personnes. Il faut donc prévoir des points de contrôle plutôt que supposer que les informations intégrées au premier fichier resteront intactes jusqu’à sa publication. La spécification C2PA décrit des justificatifs, des manifestes, des signatures et des liens avec les contenus. Ces mécanismes permettent d’examiner les informations consignées, mais ne remplacent pas un processus de production bien organisé.
Au stade de la génération, conservez le premier fichier téléchargé et consignez l’outil utilisé, sa version si elle est connue, ainsi que l’intervention humaine. Si des instructions, des références ou des fichiers sources ont été utilisés, déterminez s’il faut les conserver et si vous avez le droit de le faire. N’enregistrez ni ne partagez des informations sensibles au seul motif que l’outil permet de les inclure dans une description.
Lors de la modification, consignez les changements susceptibles d’influencer l’interprétation du contenu. Notez la version reçue et celle produite, puis vérifiez si l’application a créé un nouveau justificatif, mis à jour celui qui existait ou n’en a généré aucun. Ne supposez pas qu’une signature antérieure décrit automatiquement une modification ultérieure. Si l’application propose une fonction de conservation des justificatifs, vérifiez le fichier exporté, pas seulement l’écran de montage.
Au moment de la conversion ou de l’exportation, vérifiez de nouveau le fichier. Un changement de format, un recadrage, une compression, un montage ou le passage par une plateforme peut modifier le contenu et les informations qui lui sont associées. Il ne serait pas rigoureux d’affirmer à l’avance qu’une transformation donnée conserve toujours les justificatifs ou les supprime systématiquement : le résultat dépend de l’outil, de sa configuration et du service utilisé. Consignez ce que vous observez pour chaque combinaison pertinente dans votre production.
Au stade de la publication, inspectez la version remise au canal choisi ou mise à la disposition du public. La documentation d’Adobe pour Photoshop décrit les options propres à son processus d’exportation et avertit que des justificatifs intégrés peuvent être supprimés lors d’une publication en ligne. Il s’agit d’une mise en garde concernant ce processus précis, pas d’une règle qui permet de prévoir le comportement de toutes les plateformes. Si les justificatifs ne sont plus disponibles dans le fichier publié, conservez l’original et le registre interne, et ajoutez une mention visible lorsque cela s’applique.
Points de contrôle à chaque étape
Effectuez une vérification explicite chaque fois que le fichier change de responsable, d’application ou de canal.
- 01Génération : conservez le premier fichier et consignez son origine, l’outil, la version disponible et la personne responsable.
- 02Modification : notez les actions importantes et comparez le fichier reçu à la nouvelle exportation.
- 03Conversion : inspectez à nouveau les justificatifs après un changement de format, une compression, un recadrage ou un montage.
- 04Publication : vérifiez le fichier remis au canal et notez si les justificatifs sont toujours lisibles.
- 05Archivage : conservez les versions nécessaires et reliez chacune d’elles à l’identifiant interne du contenu.
Vérifier les justificatifs au moyen de tests reproductibles
Un test simple peut révéler une perte d’informations avant qu’elle n’affecte une publication. L’objectif n’est pas de certifier que tous les fichiers à venir se comporteront de la même façon, mais de comprendre ce qui se passe dans un processus défini. Utilisez des fichiers de test dont la diffusion est autorisée et évitez d’y inclure des informations personnelles ou confidentielles.
Pour une image, conservez un export initial et notez ce qu’affiche un outil de lecture des justificatifs. Effectuez ensuite une transformation représentative — un recadrage ou une nouvelle exportation, par exemple — puis inspectez de nouveau le résultat. Comparez les informations qui restent accessibles et vérifiez si le lien avec le fichier transformé peut être contrôlé. Si aucun justificatif lisible n’est disponible, consignez le résultat de façon neutre : cela ne prouve pas que l’image est fausse et ne permet pas, à lui seul, de déterminer à quel moment l’information a été perdue.
Pour une vidéo, l’équipe peut tester le processus qu’elle utilise réellement : montage, exportation, puis éventuel téléversement sur un canal de publication. Consignez séparément le fichier local et la copie récupérable depuis le canal. Pour l’audio, appliquez le même principe à une génération ou une modification, à un export et à une nouvelle inspection. Ne généralisez pas les résultats obtenus sur des images aux vidéos ou aux fichiers audio : les outils, les formats et les modes de diffusion peuvent différer.
Pour chaque test, conservez la date, les versions des outils, les réglages pertinents et les fichiers comparés. Notez si un justificatif a été créé, si la vérification a révélé des informations liées au fichier et si le contenu a été transformé. Si une application ne fournit aucun moyen compréhensible d’inspection, consignez cette limite au lieu de supposer qu’un registre existe. Recommencez le test lorsque vous changez de version ou de canal de diffusion.
Lorsque les justificatifs ne sont pas disponibles
Tous les logiciels n’intègrent pas des justificatifs compatibles et tous les canaux ne les conservent pas. Dans ce cas, combinez plusieurs moyens complémentaires : une mention visible pour le public, un registre interne lié à l’identifiant du contenu, ainsi que la conservation contrôlée du fichier original et des versions intermédiaires nécessaires. Ces moyens ne sont pas équivalents à un justificatif vérifiable ; ils servent à apporter du contexte et à faciliter les vérifications au sein de l’organisation.
La mention visible doit décrire ce que l’équipe sait, et non ce qu’elle n’a pas vérifié. Si un contenu a été généré par l’IA ou a subi une modification substantielle, décrivez cette intervention dans des termes compréhensibles. Évitez les formulations catégoriques comme « vérifié » si seule une signature ou l’existence d’un justificatif a été contrôlée. Si l’outil est inconnu ou qu’une étape ne peut pas être confirmée, indiquez-le explicitement au lieu de compléter l’information par déduction.
Le registre interne doit relier la fiche, les fichiers et la décision de publication. Limitez l’accès aux personnes qui en ont besoin et définissez la durée de conservation. Si les informations de provenance comprennent des données personnelles ou du contenu soumis à des restrictions, examinez ce qui peut être minimisé ou exclu de la version publique. La suppression des métadonnées ne résout pas tout : l’organisation peut toujours avoir besoin d’une documentation interne, et leur suppression peut priver le public d’informations utiles sur l’origine.
Pour les usages commerciaux, éditoriaux ou institutionnels, la vérification des autorisations doit se poursuivre séparément. Vérifiez les conditions d’utilisation de l’outil, les licences des fichiers sources, les autorisations des personnes identifiables et les règles applicables aux marques pour chaque production. La provenance technique peut aider à expliquer le processus, mais elle ne remplace pas l’examen juridique et ne crée pas des droits qui n’existaient pas.
Que faire si aucun justificatif lisible n’est disponible ?
Choisissez une solution de remplacement selon les besoins du public et les obligations de votre organisation.
| Situation | Mesure pratique | Limite à communiquer |
|---|---|---|
| L’outil ne crée pas de justificatifs | Consignez le processus dans la fiche interne et conservez l’original. | Le registre interne n’est pas un justificatif C2PA vérifiable. |
| L’exportation ne présente aucun justificatif | Comparez-la au fichier précédent et documentez le test effectué. | Cette absence ne détermine pas à elle seule l’origine ou la véracité. |
| Le canal supprime les informations intégrées | Conservez une copie de référence et envisagez une mention visible. | La mention explique le contenu, mais ne prouve pas son historique par cryptographie. |
| Des informations sensibles sont présentes | Minimisez les données et limitez l’accès au registre interne. | Ne supposez pas qu’une donnée masquée est inaccessible sans l’avoir vérifié. |
Liste de contrôle avant publication
La vérification finale doit porter sur le fichier qui sera publié, et non uniquement sur le projet de montage ou une version antérieure. Vérifiez que l’identifiant du contenu correspond à celui de la fiche et que l’historique décrit les principales transformations. Si un justificatif est présent, examinez les informations qu’il est possible de vérifier et assurez-vous qu’il correspond à la version finale. S’il n’y en a pas, consignez cette limite sans en tirer de conclusion sur l’authenticité.
Assurez-vous que la mention destinée au public est claire et proportionnée : elle doit signaler la génération ou la modification pertinente sans laisser entendre que le justificatif démontre la véracité ou l’existence d’une autorisation. Vérifiez également qu’aucune donnée inutile n’est divulguée au sujet de personnes, de lieux, de fichiers sources ou de processus internes. Contrôlez séparément les licences, les droits et les autorisations conformément aux règles de votre organisation.
Enfin, conservez une note de vérification indiquant la date, la version publiée et le résultat de chaque contrôle. Si un canal modifie le fichier après son téléversement, traitez cette copie comme une version supplémentaire et inspectez-la à nouveau dans la mesure du possible. Un registre utile ne promet pas une certitude absolue : il précise ce qui a été observé, ce qui a été vérifié et ce qui demeure inconnu.
Contrôle éditorial avant diffusion
Pour chaque point, consignez un résultat vérifiable ou indiquez explicitement l’incertitude.
- 01Identifier le fichier final et le relier au registre interne.
- 02Examiner les justificatifs disponibles et décrire précisément les informations qui ont été validées.
- 03Consigner les transformations effectuées et toute perte d’information observée.
- 04Vérifier la mention visible et éviter qu’elle suggère une véracité ou une autorisation légale.
- 05Examiner séparément les licences, les droits et les autorisations concernant des personnes ou des marques.
- 06Vérifier la confidentialité des données consignées et conserver une copie de référence.
- 07Enregistrer la décision de publication, sa date et les limites connues.
Sources, limites et pistes pour approfondir
La spécification technique C2PA permet d’approfondir la structure des justificatifs et leurs mécanismes de validation. La page de conformité du projet fournit des informations sur les produits conformes et le modèle de confiance ; la conformité d’un produit ne doit pas être interprétée comme une évaluation générale de la véracité de tous les fichiers traités avec celui-ci.
La documentation Adobe citée ici concerne les options de Photoshop et une mise en garde précise sur les justificatifs intégrés et la publication en ligne. Elle ne permet pas d’affirmer comment fonctionneront d’autres applications ou plateformes. La documentation de la Content Authenticity Initiative présente les fonctions et limites du point de vue de son écosystème ; consultez la spécification pour les détails techniques. Pour les questions juridiques relatives aux droits d’auteur, aux licences ou aux autorisations, référez-vous aux règles applicables et à des conseils spécialisés dans la juridiction et le contexte concernés.
Pour continuer à vous informer sur les outils et systèmes d’IA, explorez les sections de découverte, de comparaison et d’apprentissage d’Inferama. Elles peuvent orienter une recherche ou une évaluation, mais ne remplacent pas les tests réalisés avec les fichiers, versions et canaux utilisés par votre équipe.
Questions ouvertes
- La source technique fournie correspond à la série 2.4 ; les éléments disponibles ne permettent pas de garantir ici qu’il s’agit de la version en vigueur au moment de chaque publication.
- Aucun test comparatif d’outils ou de plateformes pour l’image, la vidéo et l’audio n’est fourni. Leur comportement doit être vérifié avec les versions, réglages et canaux effectivement utilisés par l’équipe.
- La conservation des justificatifs après une modification, un transcodage, un recadrage ou une publication peut varier ; les informations d’un seul fournisseur ne permettent pas de généraliser.
- Les informations visibles par une personne qui reçoit le contenu peuvent dépendre de l’outil d’inspection et des données ajoutées par la personne qui a créé les justificatifs.
- Les obligations de signalement et les droits d’utilisation dépendent de règles, de contrats et de juridictions qui ne sont pas précisés dans les sources fournies.
Poursuivre l’exploration
Sources consultées
Corrections et transparence
Si vous repérez une information incorrecte ou obsolète, envoyez-nous la page et la source à vérifier.
Proposer une correction