Les images IA de votre site doivent-elles être signalées ?

Sur la page d’accueil, cinq collaborateurs sourient devant une façade toute neuve. Sauf que personne dans cette équipe n’a jamais existé, et la façade non plus. On croise régulièrement ce genre de mise en scène sur les sites de petites entreprises. Depuis le 2 août 2026, ces images générées par IA ont pourtant changé de statut ! L’article 50 du règlement européen sur l’intelligence artificielle s’applique désormais, et il concerne aussi les entreprises qui se contentent d’utiliser ces outils.

Ce que l’article 50 impose aux sites qui publient des images IA

Le texte distingue deux rôles. D’abord les fournisseurs, qui développent et vendent un générateur de contenus. Ensuite les déployeurs, qui utilisent ces systèmes dans un cadre professionnel. Une PME qui publie sur sa page d’accueil des images IA créées avec Banana ou ChatGPT entre donc dans la seconde catégorie.

Les fournisseurs gèrent la partie technique. Leurs outils doivent marquer chaque création dans un format lisible par une machine. Le Digital Omnibus, adopté cet été, laisse toutefois un sursis aux générateurs déjà commercialisés avant le 2 août. Ces derniers disposent ainsi de quatre mois supplémentaires, jusqu’au 2 décembre 2026. Les outils lancés après cette date doivent, eux, intégrer le marquage dès le départ.

Les déployeurs héritent d’une obligation plus visible, car ils doivent signaler clairement les hypertrucages. Derrière ce terme, le règlement range les contenus visuels ou sonores, générés ou retouchés par IA, qui imitent des personnes, des objets, des lieux ou des événements réels au point de passer pour authentiques. La fausse équipe de la page d’accueil coche toutes les cases. Et oui ! Même chose, par exemple, pour un faux témoignage client en vidéo… oui oui on vous a vus.

Les images IA qui échappent à l’étiquette

L’obligation porte sur la transparence : une PME garde le droit de publier ces visuels, à condition de le signaler. Son périmètre reste d’ailleurs assez étroit. Une illustration manifestement dessinée ou un fond abstrait ne ressemblent à rien de réel. Ces images IA sortent donc du champ de l’hypertrucage. Si un hypertrucage s’inscrit dans une œuvre de fiction ou une création artistique, l’obligation s’allège également. Il suffit alors de signaler la présence de contenu généré, d’une façon qui ne gâche pas l’œuvre.

Côté textes, la règle vise ceux qui informent le public sur des sujets d’intérêt général. Elle tombe cependant dès qu’un humain relit le contenu et qu’une personne en assume la responsabilité éditoriale. Survoler trois lignes avant de cliquer sur « Publier » ne suffit évidemment pas.

Pour s’y retrouver, la Commission a publié le 10 juin 2026 un code de bonne pratique sur le marquage des contenus générés par IA. Ce code reste facultatif. En revanche, il fournit des pictogrammes européens prêts à l’emploi pour signaler un contenu artificiel. Plutôt pratique pour éviter de bricoler sa propre mention en bas de page.

En matière de sanctions, un manquement à l’article 50 peut coûter jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial. Pour une PME, le plus bas des deux montants s’applique. Il y a peu de chances de voir un artisan bordelais écoper d’une amende dès la rentrée, mais le cadre existe bel et bien !

Quand la conversion WebP efface la provenance…

Plusieurs générateurs grand public glissent déjà des métadonnées de provenance dans les images IA qu’ils produisent (au format C2PA, qu’on appelle aussi Content Credentials). Adobe les ajoute par exemple aux créations Firefly, et OpenAI aux images de ChatGPT. Une signature cryptographique couvre à la fois les pixels et les informations d’origine. Même Apple s’y met.

Le problème arrive au moment de l’intégration. Un site rapide redimensionne ses visuels puis les convertit, souvent en WebP. J’avais d’ailleurs détaillé les gains de ce format dans un article consacré au WebP. Or chaque recompression modifie les pixels signés, donc la signature d’origine ne se vérifie plus. Un outil de compression qui ignore le C2PA abandonne alors le manifeste en route. Les images IA arrivent ainsi sur la page sans la moindre trace de leur fabrication.

Sur le plan juridique, le marquage machine reste l’affaire du fournisseur. Pourtant, un site qui efface systématiquement ces données se prive d’une preuve simple de bonne foi. Quelques solutions existent déjà. Cloudflare propose notamment une option qui conserve les Content Credentials dans son service d’images, en ajoutant sa propre signature à chaque transformation. De son côté, mod_pagespeed détecte depuis sa version 1.15 les fichiers signés et sert l’original au lieu de détruire le manifeste. Sur WordPress, le bon réflexe consiste surtout à ouvrir les réglages du plugin de compression. Il suffit ensuite de vérifier l’état de l’option qui supprime les métadonnées.

Produire des images IA sans imiter le réel

Pour un site vitrine, deux habitudes évitent la plupart des ennuis. La première touche à l’écriture des prompts. Mieux vaut en bannir tout ce qui renvoie à du réel identifiable, comme le nom d’une vraie personne ou la devanture exacte d’un commerce du quartier. Un générateur sait très bien créer une ambiance sans copier la réalité, à condition de le lui demander clairement. En pratique, décrire la lumière et le cadrage donne aussi de meilleurs résultats qu’une consigne floue du genre « photo réaliste d’une équipe ».

La seconde habitude concerne la traçabilité. Noter le prompt et l’outil utilisé dans un tableur, avec la date, prend moins d’une minute. Le jour où un client pose la question, la réponse se trouve déjà dans le fichier. C’est la méthode que je recommande dès qu’un projet intègre des images IA.

Des visuels qui n’ont rien à déclarer

Parfois, la meilleure option consiste à se passer des images IA. Montrer l’équipe et l’atelier tels qu’ils sont rassure bien davantage un prospect qu’une mise en scène générée. Quand le budget photo manque, une illustration sur mesure donne du caractère au site sans jouer à la fausse photo. Pas d’étiquette à ajouter, et le concurrent ne risque pas d’afficher le même visuel.

Reste à savoir comment les internautes accueilleront ces mentions quand elles deviendront courantes. Un petit pictogramme « généré par IA » sous le visuel d’accueil fera-t-il fuir les visiteurs, ou finira-t-il par passer aussi inaperçu que les bandeaux de cookies ?