Guides

SynthID et filigranes invisibles versus métadonnées

Les filigranes vivent dans les pixels, les métadonnées dans le fichier. Ce que chacun peut ou ne peut pas protéger, et pourquoi AuditImage ne lit que les métadonnées.

Deux chemins différents

Il existe deux façons de marquer le contenu IA :

  • Métadonnées : écrire une déclaration dans les segments de métadonnées du fichier. C2PA, IPTC DigitalSourceType et l'étiquette implicite AIGC sont tous de ce type. Lisibles, structurées, signables, et disparues au moment où quelqu'un les supprime.
  • Filigranes invisibles : intégrer un marqueur dans les pixels eux-mêmes d'une manière invisible à l'œil. SynthID de Google, Stable Signature de Meta et les schémas Adobe / Digimarc sont de ce type. Ils survivent aux captures d'écran, aux recadrages et à la compression avec une certaine probabilité, mais seuls ceux qui possèdent le détecteur peuvent les lire.

Ce qu'est SynthID

SynthID est la technologie de filigrane de Google DeepMind pour les images, la vidéo, l'audio et le texte d'Imagen et Gemini. La version image ajuste légèrement les valeurs des pixels lors de la génération pour intégrer un signal invisible aux humains et reconnaissable par le détecteur de Google. En 2025, Google a ouvert un portail SynthID Detector et intégré la détection dans Gemini et Google Search.

Ce n'est pas des métadonnées. Aucun champ dans le fichier ne dit « SynthID ». L'examen d'une image Imagen avec exiftool ou AuditImage ne montre que les marqueurs C2PA ou IPTC que Google écrit également (s'ils ont survécu), jamais le filigrane lui-même.

Faiblesses de chacun

Métadonnées : perdues lors de tout réencodage ; falsifiables sauf si signées ; transplantables.

Filigranes invisibles : seule l'entreprise qui possède le modèle peut les détecter, les tiers ne peuvent donc pas vérifier ; les transformations géométriques fortes, la retouche ou les attaques adversariales les affaiblissent ; les filigranes de différentes entreprises sont incompatibles ; ils ne peuvent pas exprimer d'informations structurées comme qui, avec quoi, et ce qui a été fait.

Pourquoi ils se complètent

La spécification C2PA réserve un espace pour une « liaison souple » : le manifeste peut enregistrer un ID de filigrane, et si le manifeste est supprimé mais le filigrane survit, l'ID peut ramener au manifeste. Google, Adobe et Digimarc poussent tous cette combinaison. L'idéal est un manifeste signé dans le fichier et un filigrane dans les pixels, chacun pointant vers l'autre.

Ce que fait et ne fait pas AuditImage

AuditImage ne lit que les segments de métadonnées : C2PA, EXIF, XMP, les blocs de texte PNG, l'étiquette AIGC. Il ne fait aucune analyse au niveau des pixels, donc :

  • Il ne peut pas détecter SynthID ni aucun filigrane invisible.
  • Il ne fait pas non plus de « classificateur d'image IA » statistique.

Une image Imagen avec ses métadonnées supprimées obtient le verdict « Pas de métadonnées exploitables » ici. Pour vérifier un filigrane, utilisez le SynthID Detector de Google. Pour une estimation statistique, utilisez un classificateur dédié et comprenez son taux d'erreur.

Conseils pour les éditeurs

Si vous voulez que votre travail soit reconnaissable par son origine : exportez avec un outil compatible C2PA et conservez l'original ; si vous utilisez les générateurs de Google ou Adobe, ils écrivent à la fois un filigrane et un manifeste ; lors de la publication, préférez les canaux qui préservent les métadonnées.