Aucune nouveauté récente n’est confirmée ici
La recherche d’un changement récent dans les outils de création se heurte à une limite précise : les sources disponibles ne documentent ni mise à jour datée d’un logiciel de retouche ni annonce récente permettant d’affirmer que la manière dont il associe ou affiche les identifiants a changé. La spécification C2PA consultée présente la version 2.4 et répertorie des mécanismes techniques, mais cette page ne prouve pas, à elle seule, qu’une application donnée a récemment ajouté une fonctionnalité. Cet article ne présente donc pas une nouveauté produit comme une actualité. Il explique plutôt ce que la norme peut apporter et ce qu’il convient de vérifier avant de se fier à un identifiant.
Cette distinction compte pour toute personne qui publie des images. Une fonctionnalité décrite dans une norme n’est pas nécessairement disponible dans tous les éditeurs, services ou formats de fichier. De même, la capacité d’une application à lire des métadonnées ne signifie pas forcément qu’elle les conserve à l’exportation, qu’elle les ajoute à une nouvelle image ou qu’elle en affiche tous les détails. Sans documentation officielle datée concernant un outil précis, il est impossible d’affirmer qu’un changement récent vérifiable a eu lieu. Les éléments disponibles permettent donc d’expliquer la norme, mais pas de tirer une conclusion sur l’évolution récente d’un produit.
Ce qu’enregistre un identifiant C2PA
C2PA est une spécification technique conçue pour associer des informations de provenance à un contenu numérique. Au lieu de traiter une image comme un fichier isolé, elle prévoit un enregistrement structuré pouvant inclure des déclarations sur le contenu et son traitement, ainsi que des données qui relient cet enregistrement au fichier concerné. La spécification organise ces éléments au moyen de claims, d’assertions et de mécanismes de liaison ; elle prévoit aussi des données intégrées au fichier ou stockées à l’extérieur. Cette architecture peut décrire l’historique déclaré d’un contenu, mais elle ne juge pas automatiquement si la scène représentée est vraie.
Selon l’outil et le flux de travail, un identifiant peut aider à répondre à des questions telles que : qui déclare avoir créé ou modifié un fichier, quelles actions ont été enregistrées et si les données sont associées au contenu examiné. L’essentiel est de distinguer une déclaration vérifiable sur le plan technique de la vérité de son contenu. Une signature ou une liaison valide peut étayer l’idée que certaines informations ont été associées à un fichier d’une manière précise. Elle ne transforme pas, à elle seule, la description d’une scène en fait établi et ne garantit pas que la personne mentionnée dans l’enregistrement soit connue de la personne qui consulte l’image. Il faut donc lire les données comme des indications sur un fichier et son historique déclaré, non comme un verdict automatique sur les événements représentés.
Une signature n’est pas un certificat de vérité
Les identifiants sont surtout utiles lorsqu’on les considère comme des éléments de provenance disponibles, et non comme un détecteur universel de manipulation. Ils peuvent aider à examiner un historique d’actions ou à vérifier si des informations sont liées à un fichier. Leur interprétation dépend toutefois des données qu’ils contiennent, de leur émetteur et du sens de chaque action dans le contexte de l’application. La norme définit une structure technique ; l’évaluation de l’identité, de l’autorité ou de la fiabilité d’une déclaration exige des éléments supplémentaires. Un enregistrement peut être utile tout en laissant sans réponse des questions importantes sur les circonstances de création ou de modification d’une image.
Il faut aussi distinguer l’intégrité de l’enregistrement de la véracité de ce qui est représenté. Un identifiant techniquement valide ne prouve pas qu’une photographie montre un événement exactement tel qu’il s’est déroulé, que sa légende est exacte ou que toutes les étapes pertinentes de retouche ont été incluses. L’identifiant ne remplace ni la vérification éditoriale ni l’évaluation visuelle et contextuelle. Il convient de traiter ses données comme un élément parmi d’autres et, lorsque l’enjeu est important, de recouper les dates, les lieux, l’auteur et les autres informations avec des sources indépendantes. Même lorsqu’un enregistrement semble intact, il faut examiner ce qu’il affirme réellement et ce qui échappe à son périmètre.
Absence, perte et compatibilité
Ne pas trouver d’identifiant ne prouve ni qu’une image est fausse ni qu’elle a été générée par intelligence artificielle. Aucun identifiant n’a peut-être été créé ; il se peut aussi que le système qui reçoit l’image ne puisse pas le lire, ou que le fichier ait traversé un processus qui n’a pas conservé les données associées. La documentation C2PA prévoit des informations intégrées comme des données stockées à l’extérieur : la manière de consulter un identifiant peut donc dépendre du fichier et du service utilisé. Son absence visible dans une application ne suffit pas à déterminer ce qui s’est passé.
Pour la même raison, il ne faut pas supposer que tous les outils de création ajoutent ou préservent des identifiants, ni que deux applications les présentent de la même façon. Avant de conclure, il faut identifier le programme et sa version, consulter sa documentation officielle et vérifier précisément ce qui se passe lors de l’ouverture, de la modification et de l’exportation du format concerné. Les sources disponibles ici ne permettent pas d’énumérer de manière fiable les éditeurs qui proposent ces fonctions ni les conditions dans lesquelles ils le font. Publier une liste de compatibilité sans vérification donnerait une impression trompeuse de couverture. La compatibilité n’est pas une propriété simplement binaire : elle peut dépendre de l’application, de sa version, du format, du flux de travail et du traitement effectué par le service destinataire.
Vérifications pratiques pour les créateurs et les lecteurs
Pour les créateurs d’images, la démarche la plus prudente consiste à vérifier l’ensemble du flux de travail, plutôt que de se fier à une case ou à une promesse générale de compatibilité. La documentation de l’éditeur devrait préciser s’il peut générer des identifiants, quelles informations il enregistre et si l’exportation choisie les conserve. Si le fichier passe par une plateforme de publication, il est également utile de vérifier le résultat téléchargé ou repartagé : une étape intermédiaire peut modifier le fichier ou la présentation de ses données. Il importe de contrôler le résultat final, car le fichier de travail et la version reçue par le public ne se comportent pas nécessairement de la même manière.
Pour la personne qui reçoit une image, ces vérifications aident à replacer les informations dans leur contexte :
- Consulter le fichier original, lorsque c’est possible, et utiliser un outil qui indique s’il a trouvé des identifiants et quel lien ceux-ci établissent avec le contenu.
- Lire les déclarations avec précision : distinguer l’auteur déclaré, les actions enregistrées et les informations sur le fichier de toute conclusion concernant la véracité de la scène.
- Rechercher des éléments de contexte indépendants si l’identité, la date ou le lieu compte ; un identifiant ne répond pas à lui seul à ces questions.
- Ne pas transformer l’absence en accusation : un fichier sans identifiant ne permet pas de savoir pourquoi celui-ci manque ni qui l’a produit.
On aboutit ainsi à une attente plus limitée, mais plus utile : C2PA peut fournir une structure pour examiner les informations de provenance et leur relation technique avec un fichier. La norme ne garantit ni que tous les programmes écrivent ou lisent ces informations, ni que l’historique soit complet, ni que le contenu soit authentique au sens journalistique. Elle aide à poser de meilleures questions sur une image ; elle ne dispense pas de les poser.