Marquage des contenus générés par IA : ce que les éditeurs doivent afficher désormais
Depuis le 2 août 2026, l'article 50 du règlement européen sur l'IA impose information de l'utilisateur, marquage visible et filigrane technique. Ce que cela change pour les éditeurs.
À retenir
- Depuis le 2 août 2026, l'article 50 du règlement européen sur l'IA impose d'informer clairement l'utilisateur qu'il dialogue avec une intelligence artificielle, rapporte le Pôle d'excellence cyber.
- Deux exigences distinctes coexistent : un marquage visible pour l'humain et un filigrane technique lisible par machine, avec une échéance du 2 décembre pour les outils déjà sur le marché.
- Le contrôle associe le Bureau européen de l'IA et les autorités nationales, avec accès à la documentation technique, aux données d'entraînement et au code source.
- Les premières décisions rendues au titre du DSA, dont une amende de 120 millions d'euros contre X, montrent que la transparence est déjà un terrain de contentieux.
Pendant deux ans, la question du marquage des contenus produits par intelligence artificielle a surtout occupé les colloques et les chartes volontaires. Elle est devenue une obligation opposable. Depuis le 2 août 2026, l'article 50 du règlement européen sur l'intelligence artificielle impose d'informer clairement l'utilisateur lorsqu'il dialogue avec un système d'IA, rapporte le Pôle d'excellence cyber, et de signaler les contenus générés ou modifiés par ces systèmes.
Le changement est plus profond qu'un simple bandeau à ajouter. Il touche la manière dont un éditeur documente sa chaîne de production, dont il forme ses équipes, et dont il répond à un contrôle. Il arrive de surcroît dans un contexte où la régulation européenne des plateformes a cessé d'être théorique : les premières décisions rendues au titre du règlement sur les services numériques montrent que les manquements de transparence se traduisent en montants.
Cet article fait le point sur ce que les éditeurs doivent afficher désormais, sur l'échéance qui reste ouverte pour les outils déjà en service, sur les autorités compétentes et leurs pouvoirs, et sur ce que ces obligations changent pour les équipes de veille qui suivent ces contenus.
Article 50 : informer que l'interlocuteur est une machine
Le premier volet de l'obligation concerne l'interaction. Toute interface conversationnelle adossée à un système d'intelligence artificielle doit indiquer clairement à l'utilisateur qu'il ne s'adresse pas à un humain. Selon le Pôle d'excellence cyber, cette exigence d'information s'applique depuis le 2 août 2026. Elle vise l'ensemble des dispositifs exposés au public, assistance en ligne, agents de service client, interfaces de recherche conversationnelle.
La formulation retenue par le texte insiste sur la clarté, ce qui exclut la mention discrète en pied de page ou la ligne noyée dans des conditions générales. Pour un éditeur, la conséquence pratique est directe : chaque point de contact automatisé doit être recensé, puis doté d'une mention explicite au moment où l'utilisateur engage l'échange, et non après.
Ce volet interaction est le plus simple à mettre en oeuvre et le plus facile à vérifier de l'extérieur. C'est aussi, pour cette raison, celui sur lequel un écart se constate en quelques secondes par un contrôleur ou par un tiers qui signale.
Marquage visible et filigrane technique : deux exigences qui ne se remplacent pas
Le second volet concerne les contenus. Le Pôle d'excellence cyber indique que les contenus générés ou modifiés par intelligence artificielle doivent porter à la fois un marquage visible et un filigrane technique. Les deux répondent à des destinataires différents : le marquage visible s'adresse à la personne qui consulte, le filigrane s'adresse aux machines qui traiteront ensuite le contenu, moteurs de recherche, plateformes, outils de vérification.
Cette dualité est déterminante pour les éditeurs, car elle interdit de traiter le sujet uniquement au niveau de l'habillage éditorial. Une mention affichée sous une image satisfait le premier volet et pas le second. Un marquage technique intégré au fichier satisfait le second et pas le premier. La conformité suppose de disposer des deux, ce qui engage les chaînes de production et les outils employés en amont, pas seulement la ligne éditoriale.
Elle pose aussi une question de robustesse que les travaux de l'Observatoire de l'Intelligence Économique sur la persistance des marquages ont documentée : un filigrane survit inégalement au recadrage, à la recompression et aux conversions de format qui rythment la circulation ordinaire d'un contenu en ligne. L'obligation crée un signal utile, elle ne crée pas une garantie absolue sur toute la chaîne de rediffusion.
L'échéance du 2 décembre pour les outils déjà sur le marché
Tous les systèmes ne sont pas logés à la même enseigne. Le Pôle d'excellence cyber précise que les outils déjà présents sur le marché disposent d'un délai supplémentaire, avec une échéance fixée au 2 décembre pour se conformer aux obligations de marquage. Cette fenêtre reconnaît une réalité industrielle : rétrofitter un filigrane technique dans une chaîne de génération existante demande davantage qu'une modification d'interface.
Pour un éditeur, cette échéance ne change pas la nature du travail, elle en fixe la date limite. Les mois qui restent servent à inventorier les outils de génération réellement utilisés dans l'organisation, y compris ceux adoptés par des équipes sans passage par la direction technique, puis à vérifier auprès de chaque fournisseur l'état de sa mise en conformité. C'est cet inventaire, souvent, qui révèle l'ampleur réelle de l'usage.
Le calendrier plus large reste étalé. Toujours selon le Pôle d'excellence cyber, le volet consacré aux systèmes à haut risque demeure différé, au 2 décembre 2027 pour les systèmes relevant de l'annexe III et au 2 août 2028 pour l'intelligence artificielle intégrée à des produits déjà réglementés. La transparence arrive donc en premier, ce qui n'est pas un hasard : c'est l'obligation la moins coûteuse à contrôler.
Qui contrôle, avec quels pouvoirs et quelles sanctions
La gouvernance associe un échelon européen et un échelon national. Le Pôle d'excellence cyber décrit un Bureau européen de l'IA travaillant avec les autorités nationales, en France la CNIL, la DGCCRF et l'Arcom. Ces autorités disposent de pouvoirs d'investigation étendus, incluant l'accès à la documentation technique, aux données d'entraînement et au code source des systèmes concernés.
Le barème de sanctions est également documenté. Le Pôle d'excellence cyber fait état d'amendes pouvant atteindre 15 millions d'euros ou 3 pour cent du chiffre d'affaires mondial pour les manquements aux obligations de transparence et aux règles applicables à l'IA à usage général, et jusqu'à 35 millions d'euros ou 7 pour cent pour les pratiques interdites. L'ordre de grandeur situe le sujet au niveau du comité de direction.
Un troisième élément mérite l'attention des éditeurs, car il est moins commenté. Le Pôle d'excellence cyber signale une obligation de compétence : les organisations doivent démontrer que leurs équipes comprennent les capacités, les limites et les risques des systèmes d'IA qu'elles utilisent, et cette compréhension est vérifiable lors d'un contrôle. Autrement dit, la conformité ne se prouve pas seulement par un affichage, elle se prouve aussi par des traces de formation.
Le règlement sur les services numériques en toile de fond
Ces obligations arrivent dans un paysage où la régulation des plateformes a déjà produit des décisions. Le média spécialisé eucrim recense les développements intervenus au titre du règlement sur les services numériques : le 5 décembre 2025, X a fait l'objet d'une amende de 120 millions d'euros, première décision de non-conformité au titre de ce texte, pour la conception trompeuse de sa coche bleue, un registre publicitaire défaillant et un accès des chercheurs aux données jugé insuffisant.
Le même relevé publié par eucrim mentionne, à la même date, des engagements rendus contraignants pour TikTok sur la transparence publicitaire, à honorer sous douze mois. Il signale aussi l'ouverture, le 26 janvier 2026, d'une enquête formelle visant le déploiement de l'outil d'IA Grok dans X et ses systèmes de recommandation, puis, le 17 février 2026, une enquête formelle concernant Shein sur la prévention de la vente de produits illicites et les mécanismes de conception addictive.
La convergence des deux régimes est le point à retenir. Selon eucrim, le Comité européen des services numériques retient quatre familles de risques systémiques : diffusion de contenus illicites, atteintes aux droits fondamentaux, menaces sur le débat civique, vulnérabilités touchant les mineurs et la santé publique. Le marquage des contenus générés relève directement de la troisième, ce qui expose un même manquement à deux fondements juridiques distincts.
Ce que cela change pour les équipes éditoriales et de veille
Côté production, la conséquence est un travail d'inventaire et de traçabilité : recenser les points d'interaction automatisés, recenser les outils de génération, vérifier l'état de conformité de chacun, et conserver la trace des vérifications effectuées. Un dispositif de marquage qui fonctionne sans être documenté ne se démontre pas devant un contrôleur.
Le marquage ne transforme pas un contenu douteux en contenu fiable : il rend visible une méthode de fabrication, ce qui reste une information très différente.
Côté veille, l'obligation crée une donnée nouvelle et exploitable. La présence, l'absence ou le retrait d'un marquage sur des contenus suivis devient un indicateur en soi, notamment sur les corpus sensibles. Encore faut-il observer ces corpus dans la durée et à grande échelle. NewsCore (www.newscore.fr) couvre en continu des millions de sources multilingues, trie les signaux pertinents par IA et conserve la traçabilité vers la publication d'origine, ce qui raccourcit le délai de détection d'un changement de pratique chez un émetteur suivi.
Questions fréquentes
Que doit afficher un éditeur sur un contenu généré par IA depuis le 2 août 2026 ?
Deux choses distinctes. D'une part, une information claire à l'utilisateur lorsqu'il interagit avec un système d'intelligence artificielle, exigence en application depuis le 2 août 2026 selon le Pôle d'excellence cyber. D'autre part, sur les contenus générés ou modifiés par IA, un marquage visible destiné au lecteur accompagné d'un filigrane technique destiné aux traitements automatisés. Les deux sont cumulatifs : satisfaire l'un ne dispense pas de l'autre, et un affichage éditorial seul ne suffit pas à établir la conformité.
Quelles sanctions en cas de manquement aux obligations de transparence sur l'IA ?
Le Pôle d'excellence cyber indique un plafond de 15 millions d'euros ou 3 pour cent du chiffre d'affaires mondial pour les manquements de transparence et ceux relatifs à l'IA à usage général, et de 35 millions d'euros ou 7 pour cent pour les pratiques interdites. Ces plafonds relèvent du règlement sur l'intelligence artificielle. Un même comportement est susceptible de relever en parallèle du règlement sur les services numériques, dont eucrim rappelle qu'il a déjà donné lieu à une amende de 120 millions d'euros contre X.
Un contenu sans marquage est-il nécessairement non conforme ?
Pas nécessairement, et c'est une nuance importante pour les équipes de veille. L'absence de marquage visible signifie parfois que le contenu n'a pas été généré par IA, parfois que l'outil employé relève encore du délai accordé aux systèmes déjà sur le marché, dont le Pôle d'excellence cyber situe l'échéance au 2 décembre, parfois que le marquage a disparu au fil des recadrages et des recompressions successives. Un constat d'absence est donc un point de départ d'enquête, pas une conclusion.