Qu'est-ce que C2PA ? Explication des Content Credentials
Qu’est-ce que C2PA ?
C2PA (Coalition for Content Provenance and Authenticity) est une norme technique ouverte qui associe un « manifeste » signé à un fichier numérique — image, vidéo, audio ou document. Le manifeste consigne qui a produit le contenu, quel outil ou appareil a été utilisé, quelles modifications ont été apportées et si une IA générative était impliquée. Le nom visible pour l’utilisateur de ces données est Content Credentials.
La coalition réunit Adobe, Microsoft, Google, OpenAI, Intel, la BBC, l’AP et d’autres. D’ici 2026, elle avait été adoptée par les fabricants d’appareils photo (Leica, Sony, Nikon, Canon, Samsung), les générateurs d’IA (Adobe Firefly, OpenAI, Google) et les plateformes (Meta, TikTok, LinkedIn, X).
Ce qu’une accréditation prouve — et ce qu’elle ne prouve pas
Une Content Credential valide prouve deux choses :
- Le manifeste n’a pas été modifié depuis sa signature (intégrité cryptographique).
- Qui prétend l’avoir signé (le titulaire du certificat).
Elle ne prouve pas que la scène est réelle, exacte ou légalement détenue. Un appareil photo peut signer honnêtement une photo mise en scène ; un modèle peut étiqueter honnêtement sa propre sortie comme générée par IA. La confiance dépend toujours de votre confiance envers le signataire — c’est précisément pourquoi reconnaître le signataire à l’aune d’une base de données de grands émetteurs connus (Adobe, OpenAI, Google, Leica et autres) compte plus qu’une simple vérification « la signature est valide ».
Pourquoi « aucune accréditation » n’est pas concluant
La plupart des images en ligne ne portent aucune accréditation. Les captures d’écran, les réuploads, la recompression et la plupart des applications de messagerie suppriment le manifeste. Ainsi, « aucune accréditation trouvée » ne prouve rien dans un sens comme dans l’autre — seule une accréditation présente transporte une information vérifiable.