Filigranes et métadonnées : ce qui a permis de démentir une image devenue virale
Une image générée montrant Ursula von der Leyen a été démentie grâce à un filigrane. Ce que ce marqueur prouve, ce qu'il ne prouve pas, et ce qui survit à un partage.
À retenir
- The Journal a démenti début septembre 2026 une image montrant la présidente de la Commission européenne avec Jeffrey Epstein, en s'appuyant sur un filigrane identifiant l'outil de génération.
- Un filigrane présent est un indice fort parce qu'il suppose un acte positif du générateur ; son absence ne dit rien, car un partage ordinaire suffit à l'effacer.
- Les métadonnées survivent mal aux plateformes : recompression, réencodage et capture d'écran détruisent la provenance sans laisser de trace de leur passage.
- Le démenti arrive presque toujours après le pic de diffusion, ce qui déplace l'enjeu de la réfutation vers la vitesse de détection.
Début septembre 2026, une image montrant la présidente de la Commission européenne en conversation avec Jeffrey Epstein circule massivement sur Facebook, Instagram, TikTok et X. Elle est fausse : The Journal établit qu'elle a été produite par un modèle génératif, et le démenti s'appuie sur un élément précis, un filigrane identifiant l'outil de génération resté visible sur le fichier diffusé.
Le cas mérite d'être regardé de près par les équipes de veille, non pour le sujet politique qu'il touche mais pour la mécanique probatoire qu'il expose. Un contenu synthétique a été réfuté sans expertise lourde, sans analyse forensique de laboratoire, grâce à un marqueur laissé par l'outil qui l'a fabriqué. C'est une réussite, et c'est en même temps un rappel de la fragilité du dispositif : ce marqueur aurait pu disparaître.
Nous détaillons ici ce que The Journal a établi, ce qu'un filigrane démontre réellement, ce qu'il reste des métadonnées d'un fichier après plusieurs partages, pourquoi le démenti arrive presque toujours après la viralité, et ce qui sépare une réfutation publique d'une preuve opposable. Les ordres de grandeur sur les délais de détection cités ici proviennent des relevés publiés par l'Observatoire de l'Intelligence Économique.
Ce que The Journal a établi sur l'image devenue virale
Selon The Journal, l'image représentant Ursula von der Leyen aux côtés de Jeffrey Epstein est générée par intelligence artificielle. Elle a été largement partagée sur quatre plateformes majeures avant d'être démentie, et c'est un filigrane identifiant l'outil de génération qui a permis de trancher. L'élément décisif n'est donc pas une incohérence visuelle repérée à l'oeil, mais une signature technique laissée par le producteur du fichier.
Ce détail change la nature du travail de vérification. Les indices classiques de détection à l'oeil, mains mal formées, textes illisibles en arrière-plan, ombres incohérentes, se raréfient à mesure que les modèles progressent. Un marqueur déposé volontairement par l'outil de génération ne dépend pas, lui, de la qualité du rendu : il tient tant que le fichier n'a pas été retraité.
Il faut aussi noter ce que le démenti n'établit pas. Identifier l'outil de génération ne dit rien de l'auteur, du commanditaire, ni du réseau de diffusion. La question de l'origine du visuel et celle de la responsabilité de sa propagation restent entières, et elles relèvent d'un autre travail, plus long, sur les comptes et les chronologies de partage.
Le filigrane, un marqueur qui ne survit pas à tout
Un filigrane de provenance existe sous deux formes. La forme visible est une mention apposée sur l'image, un logo ou un texte en coin de cadre. La forme invisible est une modification imperceptible du signal, répartie dans l'image de manière à résister à certaines transformations. Les deux servent le même objectif de traçabilité mais n'ont ni la même robustesse ni le même coût de suppression.
Un filigrane visible se recadre en quelques secondes. Un filigrane invisible résiste mieux à la recompression et au redimensionnement, mais il s'efface devant un recadrage sévère, un changement de format agressif, une capture d'écran suivie d'un réenregistrement, ou un passage dans un outil de retouche générative. Aucune de ces manipulations ne demande de compétence particulière.
La conséquence pour la veille est une règle d'asymétrie, à poser explicitement dans les procédures. Un filigrane trouvé est un élément à charge fort, parce qu'il suppose un acte positif de l'outil de génération. Un filigrane absent n'est pas un élément à décharge, parce que son effacement fait partie du fonctionnement normal des plateformes, sans la moindre intention malveillante.
Trouver un marqueur de provenance vaut démonstration ; ne pas en trouver ne vaut rien, car un partage ordinaire suffit à l'effacer.
Ce qu'il reste des métadonnées après trois partages
Les métadonnées d'un fichier image portent en théorie une mine d'informations : appareil ou logiciel producteur, date de création, réglages, parfois coordonnées de prise de vue, et depuis peu des mentions de provenance signées. En théorie seulement, car la plupart des plateformes réencodent systématiquement les images qu'elles reçoivent, pour des raisons de poids et de confidentialité.
Une image qui a traversé une messagerie, puis un réseau social, puis une capture d'écran, arrive au vérificateur dépouillée de presque tout. Il ne reste souvent que les dimensions, la table de quantification du codec et quelques traces de compression successives. Ces éléments renseignent sur le trajet du fichier, pas sur son origine, et ils ne suffisent jamais à eux seuls à conclure.
Une norme de provenance signée existe pourtant et se diffuse lentement chez les fabricants d'appareils photo et les éditeurs de logiciels de retouche. Son principe consiste à attacher au fichier un historique cryptographiquement signé des opérations subies, de la prise de vue à l'export. Le dispositif est solide sur le plan technique, mais il suppose que chaque maillon de la chaîne le prenne en charge, y compris les plateformes de diffusion. Tant que ce n'est pas le cas, la provenance signée reste une propriété du fichier original et disparaît au premier partage.
D'où l'importance de la collecte au plus près de la source. Récupérer le fichier tel qu'il a été déposé par le compte de première publication, plutôt que la version repartagée qui arrive par une alerte interne, change souvent le résultat de l'analyse. C'est un geste de méthode, pas un geste technique, et il se perd dès que la chaîne de collecte s'allonge.
Pourquoi le démenti arrive après le pic de diffusion
Le calendrier de cette affaire suit un schéma connu : diffusion massive d'abord, sur plusieurs plateformes simultanément, démenti documenté ensuite. Cet ordre n'a rien d'accidentel. La vérification demande une matière, c'est-à-dire un fichier accessible, un compte identifiable et une chronologie reconstituable, toutes choses qui n'existent qu'une fois la diffusion engagée.
Les relevés publiés par l'Observatoire de l'Intelligence Économique situent l'écart entre la première occurrence d'un visuel litigieux et sa qualification interne en jours plutôt qu'en heures, dès lors qu'aucun marqueur immédiat n'est disponible. Sur une viralité qui se joue en quelques heures, cet écart décide seul de l'exposition subie par l'organisation visée.
Réduire ce délai relève de la collecte plus que de l'analyse. NewsCore (www.newscore.fr) couvre en continu des millions de sources en plusieurs langues, repère les premières occurrences d'un contenu hostile et conserve le lien direct vers la publication d'origine, ce qui donne à l'analyste la version la moins dégradée du fichier et la chronologie exacte de sa propagation.
Du démenti public à la preuve opposable
Un démenti journalistique et une preuve recevable ne répondent pas aux mêmes exigences. Le premier convainc un lecteur, le second doit résister à une contestation adverse, ce qui suppose une traçabilité intégrale du fichier depuis sa collecte. La question monte d'ailleurs devant les juridictions elles-mêmes : Philstar rapporte que la défense de l'ancien président philippin Rodrigo Duterte a demandé à la Cour pénale internationale de renforcer les protocoles de vérification des preuves numériques, en invoquant la propagation de fausses informations en ligne.
Pour une direction juridique ou une direction de la sûreté, la leçon est directe. Un dossier construit sur des captures d'écran sans horodatage, sans adresse d'origine et sans empreinte du fichier collecté sera contesté sur la forme avant même d'être discuté sur le fond. La chaîne de garde n'est pas un raffinement de spécialiste, c'est la condition de survie du dossier.
Concrètement, cela veut dire consigner pour chaque pièce l'adresse exacte de collecte, l'horodatage de la capture, l'empreinte du fichier, l'identité du collecteur et l'outil employé. Ces cinq éléments se notent en quelques secondes au moment de la collecte et se reconstituent très mal après coup, ce qui rend leur oubli particulièrement coûteux.
Questions fréquentes
Comment savoir si une photo virale a été générée par une intelligence artificielle ?
La démarche la plus rapide consiste à chercher un marqueur de provenance, filigrane visible ou signature déposée par l'outil de génération, puis à remonter à la première occurrence publique du visuel. Si aucun marqueur ne subsiste, la vérification bascule sur la corroboration : la scène représentée aurait-elle dû produire d'autres traces, agendas, comptes rendus, photographies d'agence ? Une absence totale de corroboration primaire pèse davantage qu'une analyse visuelle.
Un filigrane peut-il être retiré d'une image générée ?
Oui, et cela ne demande aucune compétence particulière. Un filigrane visible disparaît par recadrage. Un filigrane invisible résiste mieux, mais il ne survit ni à un recadrage sévère, ni à une capture d'écran réenregistrée, ni à un passage dans un outil de retouche générative. Un marquage absent doit donc être traité comme une information manquante et non comme un signe d'authenticité.
Quelles métadonnées faut-il conserver pour qu'une capture soit exploitable plus tard ?
Cinq éléments suffisent à rendre une pièce défendable : l'adresse exacte de la page collectée, l'horodatage de la capture avec son fuseau, l'empreinte numérique du fichier, l'identité de la personne qui a collecté, et l'outil utilisé. Ils se consignent au moment de la collecte, dans le même mouvement que la capture, et se reconstituent presque toujours mal une fois le contenu retiré de la plateforme.
Faut-il publier un démenti quand une image générée vise l'organisation ?
La question se tranche sur la diffusion réelle plutôt que sur la gravité apparente du contenu. Un visuel confiné à quelques comptes marginaux gagne rarement à recevoir l'attention d'un démenti officiel, qui lui apporte une audience qu'il n'avait pas. À l'inverse, un contenu repris par des comptes à forte portée ou par des médias appelle une réponse rapide et documentée, appuyée sur des éléments vérifiables : chronologie de première occurrence, marqueur de provenance identifié, pièces primaires contredisant la scène. Dans les deux cas, la collecte et la conservation des preuves précèdent la décision de communiquer.
Combien de temps faut-il conserver les pièces collectées lors d'une vérification ?
Assez longtemps pour couvrir la durée pendant laquelle le sujet reste susceptible de devenir contentieux, ce qui dépasse largement la durée de vie médiatique du contenu. Une image démentie ressort régulièrement des mois plus tard, souvent recadrée et sans son marqueur d'origine. Conserver le fichier collecté, sa capture de page, son horodatage et son empreinte permet alors de rattacher la nouvelle occurrence au dossier existant en quelques minutes, au lieu de recommencer une vérification complète.