En 2026, 85 % des adultes interrogés déclarent ne plus distinguer un contenu généré par IA du réel. Le dommage profond tient au déni, non à la tromperie.
Le défaut qui a cédé
Pourquoi les médias synthétiques coûtent davantage en doute qu’en tromperie
En 2026, 85 % des adultes interrogés dans cinq pays occidentaux déclaraient ne plus parvenir à séparer de manière fiable un contenu produit par intelligence artificielle d’un contenu authentique, contre 66 % un an plus tôt ✓ Fait établi [5]. Le chiffre qui compte n’est pas celui des personnes trompées. C’est celui des personnes qui ont cessé de présumer.
Le constat central de ce rapport est que le coût dominant des médias synthétiques ne réside pas dans la tromperie réussie, mais dans l’effondrement d’une présomption. Pendant environ un siècle et demi, une photographie, un enregistrement sonore ou une séquence vidéo ont fonctionné comme une présomption dans le raisonnement ordinaire : la charge de la preuve incombait à celui qui affirmait que le document était faux. Les modèles génératifs ont supprimé cette présomption sans rien fournir pour la remplacer, et cette suppression produit davantage d’effets que les faux eux-mêmes. Robert Chesney et Danielle Citron ont nommé la conséquence dans la California Law Review en décembre 2019, en parlant de dividende du menteur ✓ Fait établi [1].
Les dommages mesurables issus de la fabrication pure sont réels et en progression. Resemble AI a vérifié 821 attaques distinctes par hypertrucage à partir de 1 760 signalements de presse au premier semestre 2026, en documentant au moins 15 736 victimes et en reliant ces affaires à 3,46 millions de fichiers synthétiques [9]. Son décompte pour l’année 2025 s’établissait à 1 567 incidents uniques vérifiés et à plus de 1,28 milliard de dollars de pertes documentées, le même rapport précisant que plus de 80 % des incidents n’ont donné lieu à aucune déclaration de préjudice financier, ce qui fait de tout total publié un plancher plutôt qu’une estimation [10]. Le Bureau fédéral d’enquête américain a enregistré 22 364 plaintes liées à des fraudes impliquant l’intelligence artificielle en 2025, pour 893 millions de dollars de pertes déclarées [12]. Ces chiffres sont importants. Ils ne constituent pas l’effet le plus important.
Rapportés aux données de confiance, ces chiffres de fraude font apparaître l’asymétrie. Le Reuters Institute for the Study of Journalism a mesuré la confiance mondiale dans l’information à 37 % dans son Digital News Report 2026, soit le niveau le plus faible de la série depuis son lancement en 2015, avec des reculs significatifs dans 29 des 48 marchés étudiés ✓ Fait établi [4]. L’inquiétude moyenne quant à la capacité à distinguer le vrai du faux en ligne a progressé de quatre points pour atteindre 62 %, et au Nigeria, au Kenya, en Afrique du Sud, aux États-Unis, au Royaume-Uni et en Australie, plus de 75 % des personnes interrogées citent les hypertrucages et les contenus produits par IA comme une préoccupation spécifique [4]. La confiance dans l’information rencontrée sur les plateformes sociales s’établit à 22 %, et celle accordée à l’information délivrée par des agents conversationnels à 20 % [4].
L’écart entre ces deux ensembles de données constitue l’objet de ce rapport. Les pertes frauduleuses sont concentrées : quelques centaines de milliers de victimes, principalement par usurpation de dirigeants, de proches et de systèmes de vérification d’identité. Le doute, lui, est universel. Chaque personne qui hésite désormais avant de croire une vidéo a absorbé un coût qui ne figure dans aucun registre d’incidents, et chaque personne qui peut désormais nier de manière plausible un enregistrement a reçu un bénéfice qu’aucun régulateur ne comptabilise. Un sondage de l’université Quinnipiac mené en mars 2026 a révélé que 58 % des Américains se disaient confiants dans leur capacité à distinguer un enregistrement authentique d’un enregistrement généré, ce qui signifie que 42 % ne l’étaient pas, dont 20 % qui se décrivaient comme pas confiants du tout [6].
Les dépenses de détection, l’étiquetage des plateformes et les incriminations pénales visent tous le faux qui réussit. Presque rien ne vise le document authentique qui échoue. Une vidéo fabriquée qui trompe une banque produit un procès-verbal, une déclaration de sinistre et une ligne dans une base d’incidents. Une vidéo authentique rejetée comme fabriquée ne produit rien du tout, parce que celui qui profite du rejet n’a aucune raison de le signaler et que la personne lésée ne dispose d’aucune instance devant laquelle prouver une négation.
La confiance est par ailleurs mal calibrée, ce qui importe puisque le dividende du menteur se prélève sur la confiance plutôt que sur l’exactitude. Une enquête Micro Center menée en mars 2026 a montré que 57 % des personnes interrogées se disaient capables d’identifier une image générée, tandis que 55 % seulement y parvenaient effectivement une fois mises à l’épreuve [7]. Copyleaks a rapporté en octobre 2025 que 82 % des répondants admettaient avoir pris au moins une fois une image générée pour une image réelle ◈ Preuves solides [8]. Celui qui s’est trompé une fois et le sait devient plus difficile à déplacer dans un sens comme dans l’autre, et cette rigidité est précisément ce qu’exploite un déni de mauvaise foi.
La structure de ce rapport suit cette asymétrie. Les deuxième et troisième sections séparent le registre de la tromperie de celui du déni et chiffrent chacun d’eux. Les quatrième et cinquième examinent les deux institutions qui ne peuvent fonctionner sans présomption probatoire opérante, la justice et la rédaction, et montrent ce que chacune fait pendant que cette présomption s’érode. La sixième évalue la riposte par la traçabilité et l’étiquetage désormais inscrite dans le droit de l’Union européenne, de la Chine, de l’Inde, du Danemark, du Royaume-Uni et de trente et un États américains. Les septième et huitième exposent la version la plus solide de chaque camp dans la controverse sur la gravité réelle du phénomène, puis énoncent ce que les données permettent et ne permettent pas d’affirmer.
Le registre de la tromperie
Ce que les médias fabriqués prélèvent réellement, et à qui
La fraude par hypertrucage documentée est concentrée, industrialisée et en forte croissance, le secteur financier absorbant une perte moyenne de 603 000 dollars par incident contre environ 450 000 dollars tous secteurs confondus ✓ Fait établi [11]. La composition du préjudice ne correspond pas à ce que suppose le débat public.
Le versant tromperie du registre se compte plus facilement que le versant déni, et le compter d’abord s’impose pour garder l’argumentation honnête. Resemble AI a recensé 2 031 incidents distincts au seul troisième trimestre 2025, soit un bond de 317 % par rapport au deuxième [10]. Deloitte projette que les pertes liées à la fraude rendue possible par l’IA générative atteindront 40 milliards de dollars aux États-Unis d’ici 2027, en progression de 32 % par an depuis 12,3 milliards de dollars en 2023 [13]. Les prévisions de ce type comportent des intérêts commerciaux et doivent être lues comme des ordres de grandeur, mais la direction reste constante d’un décompte indépendant à l’autre.
C’est dans la vérification d’identité que l’industrialisation apparaît le plus nettement. Entrust indique dans son rapport 2026 sur la fraude à l’identité que les hypertrucages sont désormais associés à une tentative de fraude biométrique sur cinq, que les attaques par injection ont progressé de 40 % sur un an et que les selfies truqués ont augmenté de 58 % au cours de 2025 ✓ Fait établi [14]. iProov a enregistré une hausse de 1 151 % des attaques par injection visant les appareils iOS au second semestre 2025, contribuant à une progression annuelle de 741 % [15]. Une attaque par injection ne présente pas un visage truqué devant une caméra. Elle introduit directement une vidéo synthétique dans la chaîne de vérification, raison pour laquelle la contre-mesure doit se situer sous la couche applicative.
Une étude Gartner de septembre 2025 a établi que 37 % des responsables de la cybersécurité avaient été confrontés à un incident d’hypertrucage lors d’une visioconférence, et les travaux du Ponemon Institute situent à 41 % la part des organisations ayant subi des attaques de ce type visant leurs dirigeants [16]. Le cas de référence demeure le bureau hongkongais du groupe d’ingénierie Arup, où un employé du service financier a autorisé un virement après avoir rejoint une visioconférence dont tous les autres participants, y compris le directeur financier, étaient synthétiques [12]. L’attaque n’a pas vaincu un système de détection. Elle a vaincu une convention sociale sur ce que signifie un visage à l’écran.
La catégorie la plus volumineuse de médias synthétiques n’a pourtant jamais été financière. Security Hero a établi en 2023 que 98 % des vidéos hypertruquées alors en circulation étaient des contenus sexuels non consentis, que 99 % des personnes représentées étaient des femmes et que le volume de production avait augmenté de 464 % entre 2022 et 2023 [17]. Cette répartition n’a pas sensiblement évolué. Ce qui a changé, c’est le coût de production, tombé à zéro dès lors que les modèles d’image grand public ont acquis des capacités d’édition, ainsi que l’âge de ceux qui s’y livrent.
La Corée du Sud offre l’étude de cas nationale la plus nette, parce que le scandale y a été documenté par la police plutôt que par des fournisseurs. Entre novembre 2024 et octobre 2025, la police coréenne a interpellé 3 557 personnes pour violences sexuelles numériques, les infractions liées aux hypertrucages formant la première catégorie avec 1 553 affaires [18]. Lors d’une opération, les adolescents représentaient 42,9 % des personnes interpellées, soit 723 individus, et avec les personnes dans leur vingtaine ils formaient environ 80 % du total [18]. La phase 2024 du scandale s’est déroulée sur des canaux Telegram organisés par établissement scolaire et universitaire, dont l’un comptait selon les signalements plus de 220 000 abonnés, et victimes comme auteurs étaient fréquemment mineurs [19].
Le schéma s’est reproduit au Royaume-Uni au début de 2026 avec l’outil de génération d’images rattaché à l’assistant Grok sur la plateforme X. Des contenus constitutifs d’abus fondés sur l’image, y compris des représentations d’une actrice de quatorze ans, ont été produits et diffusés à grande échelle [21]. Le 12 janvier 2026, le régulateur des communications Ofcom a ouvert une enquête formelle destinée à déterminer si X avait manqué à ses obligations au titre de l’Online Safety Act 2023, procédure pouvant aboutir à une sanction pouvant atteindre 18 millions de livres ou 10 % du chiffre d’affaires mondial éligible, le montant le plus élevé étant retenu [20]. La plateforme a réservé la génération d’images aux abonnés payants le 5 janvier et ajouté des garde-fous à l’édition le 9 janvier, séquence que le gouvernement britannique a publiquement jugée insuffisante [21].
Deux conclusions découlent du registre de la tromperie. La première est que le préjudice pèse massivement sur les femmes et les enfants, et seulement de manière secondaire sur les trésoreries d’entreprise, malgré la pondération inverse dans la plupart des couvertures médiatiques et des budgets de sécurité. La seconde est que presque aucun de ces dommages ne suppose que la cible soit trompée. Une image non consentie humilie que l’on croie ou non à son authenticité, et une attaque par injection réussit contre une machine qui ne croit rien. Le cadre de la tromperie s’ajuste déjà mal à la majorité des cas documentés, premier signe qu’il doit être remplacé.
Le dividende, mesuré
Ce que cinq expériences menées sur 15 000 personnes révèlent du déni comme stratégie
Le dividende du menteur est habituellement affirmé plutôt que mesuré. Il a désormais été testé, et le résultat se révèle plus étroit et plus troublant que la formule : le déni fonctionne, mais pas là où la plupart des commentaires l’attendent ◈ Preuves solides [2].
Chesney et Citron ont exposé le mécanisme en 2019. À mesure que les hypertrucages deviennent notoires, soutenaient-ils, la seule possibilité d’une fabrication fournit une défense à quiconque se trouve pris sur le fait, et mieux le public comprend la technologie, plus cette défense se renforce [1]. La formulation est élégante et, durant cinq années, elle est demeurée entièrement non testée. Elle avait la structure d’un mécanisme plausible plutôt que le statut d’un résultat, et cette distinction s’est perdue dans la plus grande partie de la littérature de politique publique qui s’est bâtie dessus.
L’épreuve est venue de l’American Political Science Review. Kaylyn Jackson Schiff, Daniel Schiff et Natalia Bueno ont conduit cinq expériences préenregistrées auprès de plus de 15 000 adultes américains, en s’appuyant sur des textes et des vidéos tirés de quatre scandales politiques réels aux États-Unis ◈ Preuves solides [2]. Les participants découvraient le récit d’un scandale puis la réponse de l’élu : des excuses, le silence, ou l’affirmation que les preuves relèvent de la désinformation. Le protocole distinguait deux stratégies de déni, l’une invoquant l’incertitude informationnelle générale, l’autre appelant les partisans à se mobiliser contre une presse hostile [2].
Les hypertrucages permettent aux menteurs d’échapper plus facilement à leur responsabilité pour des faits qui, eux, sont avérés.
— Robert Chesney et Danielle Citron, California Law Review, décembre 2019Trois résultats importent. Les allégations de désinformation ont accru le soutien aux élus dans tous les sous-groupes partisans, et le mensonge a fait mieux que les excuses comme que le silence, ce qui constitue un constat direct sur les incitations plutôt qu’une conjecture [2]. L’effet s’est révélé puissant face aux comptes rendus écrits de scandale et largement inopérant face à une preuve vidéo [2]. Enfin, ces stratégies n’ont pas réduit de manière mesurable la confiance générale dans les médias, ce qui contredit la version la plus répandue de l’alerte [2].
Le résultat portant sur la vidéo est celui que l’on présente le plus souvent comme rassurant, et c’est celui qui mérite le plus de prudence. Les expériences portaient sur des scandales dont les preuves vidéo étaient authentiques et dont l’origine ne faisait pas sérieusement débat. Elles mesurent combien un déni déplace un public qui vient de regarder une séquence réelle. Elles ne mesurent pas ce qui advient lorsqu’une part substantielle de la vidéo en circulation est réellement synthétique, puisqu’en 2022 et 2023 elle ne l’était pas. Le résultat constitue une référence établie avant que la situation qu’il décrit ne soit pleinement advenue.
Sur cinq expériences auprès de plus de 15 000 répondants, les fausses allégations de désinformation ont systématiquement renforcé le soutien lorsque le scandale était rapporté par écrit, et ont échoué lorsqu’il était montré en vidéo [2]. Lue attentivement, cette conclusion ne prouve pas que la vidéo soit à l’abri. Elle prouve qu’au cours de la période étudiée, les publics traitaient encore la vidéo comme une classe de preuve supérieure à l’écrit, ce qui correspond exactement à la présomption dont ce rapport soutient qu’elle s’érode [3].
Le Brennan Center for Justice, écrivant avec le Center for Security and Emerging Technology de Georgetown en janvier 2024, en avait tiré la conclusion pratique avant que les données expérimentales ne soient largement lues : le dividende se réduit quand le public peut vérifier, donc les mécanismes de marquage et de traçage comptent, tout comme le refus d’amplifier la menace [3]. Leur recommandation aux organes de presse détonne dans cette littérature parce qu’elle va contre les intérêts de ceux qui la formulent. Ils conseillent aux rédactions de préparer le public à l’incertitude et d’éviter la surenchère sur la menace, au motif que chaque avertissement exagéré sur des faux indétectables constitue un dépôt sur le compte du menteur [3].
Ce raisonnement a une implication tranchante pour la manière dont les médias synthétiques sont couverts. Chaque cycle médiatique annonçant que la vidéo ne peut plus être créditée élève le niveau de scepticisme sur lequel un acteur de mauvaise foi pourra s’appuyer, qu’un faux existe ou non dans le cas d’espèce. Le dividende est alimenté par la notoriété, non par l’incidence. Il s’agit du seul dommage informationnel en circulation générale qui croît à mesure que le public en est mieux informé, raison pour laquelle les campagnes d’éducation axées sur le seul scepticisme ne constituent pas une solution et peuvent faire partie du problème.
L’épreuve du prétoire
Les règles d’authentification conçues pour la photographie face au générateur
En septembre 2025, une magistrate californienne a rejeté une action civile après avoir établi qu’un témoignage vidéo présenté comme authentique avait été généré ✓ Fait établi [26]. En mai 2026, le comité fédéral sur les règles de preuve a estimé qu’aucune règle nouvelle n’était encore nécessaire [30]. Les deux décisions se défendent. Ensemble, elles décrivent la faille.
Le droit de la preuve traite la falsification depuis aussi longtemps qu’il traite la preuve. La règle fédérale 901 exige du demandeur qu’il produise des éléments suffisants pour étayer la conclusion qu’une pièce est bien ce qu’il affirme, et la règle 104 régit la manière dont le juge tranche les questions préalables de cette nature. Les tribunaux appliquent ces dispositions depuis des décennies à des actes falsifiés, à des photographies retouchées et à des bandes remontées, et cette histoire constitue l’argument le plus fort selon lequel rien de nouveau ne s’impose [31]. L’argument tient aussi longtemps que le coût marginal de production d’une falsification convaincante demeure assez élevé pour maintenir une fréquence de base faible.
L’affaire Mendones contre Cushman and Wakefield a mis l’hypothèse à l’épreuve directement. La juge Victoria Kolakowski, de la cour supérieure du comté d’Alameda, a examiné le témoignage vidéo d’une témoin et a relevé des anomalies lisibles par un lecteur attentif plutôt que par un laboratoire : visage sans expressivité, débit monocorde, pauses mal placées, choix de mots singuliers, mouvement des lèvres désynchronisé du son et portion de séquence en boucle [27]. Les métadonnées ont emporté la conviction. Une vidéo présentée comme authentique portait des données de capture indiquant un iPhone 6, appareil incapable de l’enregistrement que le récit des demandeurs supposait [27]. La magistrate a prononcé des sanctions mettant fin à l’instance, rejeté l’action le 9 septembre 2025 et refusé le réexamen en novembre [26].
La juge Kolakowski a identifié le témoignage généré dans l’affaire Mendones en lisant attentivement l’enregistrement puis en confrontant les métadonnées du fichier à la chronologie avancée par les demandeurs eux-mêmes [27]. Aucun outil médico-légal n’a été requis et aucun n’a été déterminant. Ce constat rassure sur ce cas précis et inquiète sur le cas général, car la capacité de détection qui a fonctionné tenait à l’attention d’une magistrate donnée, laquelle ne se démultiplie pas, ne se contrôle pas en appel et ne se répartit pas uniformément dans un système judiciaire [28].
La réponse normative est demeurée prudente jusqu’à l’immobilisme. La professeure Rebecca Delfino a proposé une règle 901(c) nouvelle destinée à modifier le traitement des preuves audiovisuelles contestées, soumise au comité consultatif en avril 2025 [29]. Lors de sa réunion de mai 2026, le comité a conclu qu’un amendement ne s’imposait pas à ce stade, en invoquant les méthodes existantes des juridictions et le nombre limité d’hypertrucages effectivement rencontrés au contentieux, tout en réservant la règle 901(c) à un examen ultérieur si les circonstances changeaient [30]. En parallèle, un projet de règle 707, soumis à consultation publique jusqu’au 16 février 2026, traite des preuves produites par machine [30].
La règle 707 comporte une limite structurelle que les critiques ont immédiatement repérée. Elle s’applique aux éléments dont celui qui les produit reconnaît qu’ils proviennent d’une intelligence artificielle, et non aux éléments dont l’authenticité est contestée [31]. C’est précisément le mauvais côté de la ligne pour ce problème. La partie qui produit un hypertrucage ne le déclare pas spontanément, et la partie qui nie un enregistrement authentique n’a nul besoin de cette règle. Un régime de divulgation pour les sorties d’IA assumées laisse le cas contesté exactement où il se trouvait.
Les analystes médico-légaux certifiés facturent entre 150 et 300 dollars de l’heure, les experts confirmés entre 250 et 400 dollars, et un examen courant demande de 10 à 20 heures, ce qui situe une seule pièce contestée entre 1 500 et 8 000 dollars [33]. Ce coût incombe à celui qui doit établir l’authenticité. En matière pénale, il retombe sur une défense sans budget, et au civil sur la partie qui en a le moins, ce qui convertit une question probatoire en question de moyens.
La capacité constitue la contrainte derrière le coût. Une commission de la Chambre des lords britannique s’est inquiétée de l’arriéré d’expertise numérique auquel font face les services de police, où le modèle traditionnel consistant à acheminer chaque appareil vers un laboratoire central cède sous le volume depuis des années [34]. Ajouter l’analyse des médias synthétiques à cette file d’attente n’ajoute pas une tâche. Cela ajoute une catégorie, applicable en principe à toute pièce audiovisuelle contestée par une partie quelconque, dans un système déjà incapable d’écouler les appareils qu’il reçoit.
Pendant ce temps, la stratégie du déni a déjà été tentée au plus haut niveau. Dans une action engagée par la famille d’un homme tué alors que sa Tesla circulait sous assistance à la conduite, les avocats de la défense ont cherché à écarter des déclarations enregistrées d’Elon Musk sur la sûreté de la technologie au motif qu’il pouvait s’agir d’hypertrucages [28]. La tentative a échoué. Elle a été formée en 2023, par des conseils aguerris, à l’encontre d’une personnalité publique dont les déclarations enregistrées comptent parmi les plus abondamment archivées de tout dirigeant vivant, et elle établit la manœuvre comme disponible plutôt qu’exotique [35].
La faille dans laquelle se trouvent les juridictions n’est donc pas doctrinale mais pratique. La règle 901 demeure adéquate en principe et inabordable en pratique, la détection judiciaire fonctionne sans se démultiplier, et la règle la plus susceptible d’être adoptée la première couvre le cas déclaré plutôt que le cas contesté. Le contentieux successoral et familial est là où les praticiens attendent la première vague soutenue, parce que ces affaires reposent sur des enregistrements de conversations privées sans chaîne de conservation institutionnelle ni second exemplaire [35]. Le National Center for State Courts formule précisément l’exposition : le risque tient moins à ce qu’une juridiction soit abusée qu’à ce que le public cesse de croire que les juridictions savent faire la différence [32].
L’inversion des rédactions
Quand les budgets de vérification servent à prouver que le réel est réel
Pendant la guerre iranienne de 2026, une photographie authentique de foules à Téhéran publiée par un grand quotidien a été largement accusée en ligne d’avoir été produite par IA, et une vidéo du premier ministre israélien plaisantant sur des rumeurs de sa mort a été examinée par des analystes qui n’y ont trouvé aucun indice de synthèse ✓ Fait établi [36]. Les deux documents étaient réels. Les deux ont dû être défendus.
Une rédaction incapable d’authentifier est une rédaction incapable de publier, et l’outillage qu’on lui promettait n’est pas arrivé. Le protocole Deepfake-Eval-2024 a soumis des détecteurs libres de pointe, entraînés et notés sur des jeux de données académiques, à des hypertrucages réellement en circulation en 2024. Mesurés par l’aire sous la courbe, les modèles vidéo ont perdu 50 % de leur performance, les modèles audio 48 % et les modèles image 45 % par rapport aux chiffres publiés ◈ Preuves solides [22]. Il ne s’agit pas de dégradations marginales. C’est la différence entre un signal exploitable et un tirage à pile ou face.
Des chercheurs du Vector Institute ont nommé l’effet en 2026, parlant d’illusion de généralisation : les scores de référence restent élevés tandis que la performance réelle décline en silence, parce qu’un détecteur entraîné sur une génération de générateurs ne se transpose pas à la suivante [23]. Les travaux menés à l’université de Californie à Berkeley aboutissent à la même conclusion par une autre voie, en établissant que les tests de laboratoire surestiment systématiquement ce que les détecteurs obtiennent en circulation [24]. Des méthodes capables de généraliser sur quatorze jeux de données couvrant 2019 à 2025 existent bien, fondées sur l’adaptation économe de paramètres d’encodeurs visuels préentraînés, mais ce sont des résultats de recherche et non des produits déployés, et l’écart entre les deux se mesure en sorties de générateurs [25].
Les organes de presse doivent se préparer à des scénarios d’incertitude, informer le public sur le dividende du menteur et éviter la surenchère sur la menace de l’IA.
— Brennan Center for Justice et Center for Security and Emerging Technology, janvier 2024L’inversion est ce qui distingue cette situation des problèmes de vérification antérieurs. En mars 2026, un compte sur X a affirmé qu’un quotidien avait publié une image générée montrant des foules rassemblées à Téhéran après la désignation d’un nouveau guide suprême. L’image était authentique, prise par un photojournaliste [36]. À la même période, une vidéo de Benjamin Netanyahou répondant aux rumeurs de sa propre mort a été examinée par la société de détection GetReal Security, qui n’a relevé aucun indice de génération, conclusion corroborée par des prises de vue indépendantes du même événement [36] [38]. Les vérificateurs ont consacré leur ressource la plus rare à prouver que du matériel réel était réel, tandis que des images recyclées de phases antérieures du conflit circulaient comme actuelles avec bien moins de résistance [37].
Le volume constitue la seconde contrainte. La Deepfakes Rapid Response Force, animée depuis mars 2023 par l’organisation de défense des droits humains WITNESS, met en relation journalistes de terrain, vérificateurs et défenseurs des droits avec des spécialistes de criminalistique médiatique pour une analyse au cas par cas [39]. Tout au long de 2025, ce dispositif a signalé non seulement la persistance des difficultés anciennes de détection mais une hausse marquée des vidéos suspectées d’être générées, singulièrement après la sortie de deux modèles vidéo de premier plan [40]. WITNESS a depuis publié un cadre d’évaluation soutenant que les outils de détection doivent être jugés sur leur utilité pour ceux qui en ont besoin plutôt que sur une exactitude de laboratoire [39]. La Columbia Journalism Review parvient à la version pratique de la même conclusion : aucun outil disponible ne fournit à une rédaction un verdict défendable, et la méthode honnête demeure la traçabilité, la corroboration et l’enquête en sources ouvertes [41].
Les grandes rédactions peuvent absorber un budget permanent de criminalistique, une chaîne de traçabilité et une relation avec un prestataire de détection. Les titres locaux, les journalistes indépendants et les documentaristes des droits humains ne le peuvent pas. Il en résulte que le coût d’établissement de l’authenticité pèse le plus lourdement sur ceux-là mêmes dont les documents ont le moins de chances de bénéficier d’une chaîne de conservation institutionnelle, et dont le matériel a le plus de chances de constituer la seule trace d’un événement.
L’offre, elle, a avancé plus vite que tout cela. OpenAI a publié Sora 2 sous forme d’application iOS gratuite le 30 septembre 2025, et le produit a enregistré un million de téléchargements en cinq jours [65]. L’application porte un filigrane visible et un système de figuration par lequel une personne autorise l’usage de son apparence et peut le révoquer [65]. NewsGuard a soumis le modèle à des récits faux connus et a constaté qu’il produisait des vidéos convaincantes de facture journalistique pour une part substantielle d’entre eux, ce qui constitue la mesure pertinente pour une rédaction, davantage que la qualité moyenne des sorties [66]. Une semaine de polémique sur des représentations de personnalités décédées et d’acteurs non consentants a ensuite produit des garde-fous plus stricts, selon le schéma que suit désormais tout le secteur : publier, mesurer l’indignation, restreindre.
Les données de confiance bouclent la boucle. La confiance mondiale dans l’information s’établit à 37 % et l’inquiétude quant à la distinction entre vrai et faux en ligne à 62 % [4]. L’usage hebdomadaire d’agents conversationnels pour s’informer est passé de 7 % en 2025 à 10 % en 2026, alors même que la confiance dans l’information ainsi délivrée se situe à 20 % [4]. Les publics migrent vers les canaux auxquels ils accordent le moins de crédit, au moment précis où la valeur probatoire du matériel sous-jacent est la plus faible. C’est cette combinaison, et non tel faux particulier, qui rend la période structurellement distincte des vagues antérieures d’anxiété médiatique.
Le pari de la traçabilité
Si l’on ne peut détecter les faux, authentifions les originaux
Cinq juridictions ont désormais inscrit dans un droit contraignant des règles sur les médias synthétiques, et toutes ont fait le même pari : celui que le marquage et l’étiquetage peuvent se substituer à la détection ◈ Preuves solides [42] [45] [47]. Ce pari repose sur une hypothèse relative à la diffusion que les données ne corroborent pas.
La stratégie de traçabilité constitue une réponse raisonnable à une défaillance de la détection. Si aucun classificateur ne peut dire de manière fiable qu’un fichier a été généré, l’alternative consiste à signer les fichiers au moment de la prise de vue ou de la création et à traiter l’absence de signature comme une information. Telle est la conception de la Coalition for Content Provenance and Authenticity, dont la spécification attache un manifeste signé cryptographiquement consignant l’appareil, les retouches et l’historique de création [60]. Il s’agit d’une véritable réussite technique, et elle se déploie à grande échelle.
L’adoption en 2026 dépasse ce que la plupart des critiques anticipaient. Dix-sept modèles d’appareils photo de Leica, Sony, Canon et Nikon signent les images dès la prise de vue, rejoints par au moins un téléphone haut de gamme, le Leica SL3-S ayant été le premier livré en janvier 2025 et le Sony PXW-Z300 le premier caméscope à signature native [62]. Côté diffusion, TikTok a étiqueté plus de 1,3 milliard de vidéos avec des données de traçabilité, et YouTube, Meta et LinkedIn exposent les justificatifs de contenu aux utilisateurs [63]. Les éditeurs signataires comptent désormais la BBC, Reuters, l’Agence France-Presse, l’Associated Press, la NHK et plusieurs audiovisuels publics européens [63]. La version 2.3 de la spécification, publiée en décembre 2025, a étendu la traçabilité à la diffusion en direct par signature de segments [64].
L’article 50 est la plus lourde de conséquences de ces règles nouvelles en raison du marché qu’il couvre. Les fournisseurs de systèmes qui génèrent ou manipulent du son, de l’image, de la vidéo ou du texte synthétiques doivent marquer les sorties dans un format lisible par machine, par métadonnées, filigrane ou empreinte, et les déployeurs doivent signaler visiblement qu’un contenu est un hypertrucage [43]. La Commission européenne a publié des lignes directrices sur les obligations de transparence ainsi qu’un code de bonne pratique sur la transparence des contenus produits par IA afin de donner corps à l’exigence, avec un pictogramme provisoire dans l’attente d’un symbole harmonisé à l’échelle de l’Union [42] [44]. Les obligations s’attachent au 2 août 2026, même si le Conseil a signalé une date révisée au 2 décembre 2026 qui n’avait pas été formellement adoptée à la date de rédaction [43].
La Chine a agi la première et plus durement. L’administration du cyberespace a finalisé ses mesures d’étiquetage le 14 mars 2025 et les a mises en vigueur le 1er septembre 2025 avec une norme nationale contraignante, imposant à la fois des étiquettes explicites visibles par l’utilisateur et des étiquettes implicites portées par le fichier lui-même, aux fournisseurs de services de génération comme aux plateformes qui diffusent les sorties [45] [46]. L’Inde a suivi avec des IT Amendment Rules notifiées le 10 février 2026 et effectives dix jours plus tard, définissant l’information générée par synthèse, exigeant des étiquettes visuelles proue et une annonce parlée sur les sons synthétiques, et ramenant le délai de retrait des contenus illicites visés par une décision de justice ou une notification officielle à environ trois heures, deux heures pour les images intimes non consenties [47] [48].
Les grandes plateformes effacent les métadonnées lors du traitement des téléversements, par simple routine technique, de sorte que le matériel qui aurait le plus besoin d’une traçabilité vérifiable, celui qui circule viralement, est précisément celui qui a le plus de chances d’arriver sans elle [60] [61]. La réponse normative tient aux justificatifs durables, associant le manifeste à un filigrane invisible et à une empreinte perceptuelle afin qu’un fichier dépouillé puisse être rattaché à son enregistrement [60]. Ce travail est réel et inachevé, et aucun filigrane n’est sûr face à un adversaire déterminé disposant d’un accès au modèle [61].
Le Danemark a emprunté une tout autre voie, et c’est la plus intéressante des expérimentations nationales. Plutôt que de réguler le générateur ou la plateforme, il a modifié sa loi sur le droit d’auteur pour créer un droit voisin portant sur la voix et l’apparence physique d’une personne, de sorte qu’un individu puisse émettre des demandes de retrait et réclamer réparation sans avoir à démontrer une atteinte à sa réputation, la protection s’étendant sur cinquante années après le décès [49]. Le service de recherche du Parlement européen a examiné si cette approche pouvait servir de modèle à l’Union dans son ensemble [50]. Elle convertit un problème d’expression en problème de propriété, ce qui rend l’exécution praticable et soulève sur la satire, le journalisme et la représentation historique des questions que le texte ne tranche pas entièrement.
La réponse américaine s’est avérée plus étroite par son objet et plus large par sa couverture. Le TAKE IT DOWN Act, promulgué le 19 mai 2025, incrimine la publication non consentie d’images intimes y compris les contrefaçons numériques et a laissé un an aux plateformes visées pour bâtir un dispositif de signalement et de retrait ; la Federal Trade Commission a commencé à faire appliquer cette obligation le 19 mai 2026, avec un délai de retrait de 48 heures s’étendant aux copies identiques connues [51] [52]. Trente et un États disposaient de textes sur les hypertrucages électoraux en juillet 2026 [53]. Le Royaume-Uni a incriminé la création, ou la demande de création, d’images intimes non consenties à compter du 6 février 2026 au titre de l’article 138 du Data Act, reconnaissant que le préjudice commence avant la diffusion [67].
Là où l’approche américaine a été confrontée au Premier amendement, elle n’a pas tenu. Dans l’affaire Kohls contre Bonta, un juge fédéral a invalidé le 29 août 2025 la loi californienne sur les hypertrucages électoraux, estimant qu’elle opérait une discrimination selon le contenu, le point de vue et le locuteur, et que ses exigences d’avertissement pour la satire étaient si lourdes qu’elles entravaient l’œuvre elle-même [54]. La juridiction a été explicite : le remède à un contenu trompeur réside dans la parole adverse, la vérification rigoureuse et la libre circulation du débat démocratique, non dans la répression de la création [55]. Cette décision laisse subsister les obligations d’étiquetage et les droits fondés sur le consentement tout en réduisant le périmètre du discours politique prohibé, et elle dessine la forme la plus probable du droit américain en la matière pour les années à venir.
Exagéré ou sous-estimé
La version la plus solide de chaque camp, énoncée sans précaution
La controverse sur les médias synthétiques n’oppose pas ceux qui ont lu les données à ceux qui ne les ont pas lues. Elle oppose deux groupes qui mesurent des grandeurs différentes, et elle peut être énoncée assez précisément pour montrer où le désaccord se situe réellement ⚖ Contesté [57] [59].
La thèse sceptique est plus solide qu’on ne le reconnaît habituellement. Felix Simon, Sacha Altay et Hugo Mercier ont soutenu dans la Harvard Kennedy School Misinformation Review que les craintes relatives à l’IA générative et à la désinformation sont exagérées, au motif que la contrainte limitante de la désinformation n’a jamais été son coût de production [57]. L’offre était déjà pratiquement illimitée ; ce qui borne la portée tient à la demande, à l’attention et à la diffusion, qu’aucun modèle génératif ne modifie. L’analyse du cas audio slovaque, exemple le plus souvent cité comme preuve qu’un hypertrucage a décidé d’une élection, a établi que le lien causal était bien plus faible que la couverture ne le laissait entendre [58].
La thèse adverse ne conteste pas ces résultats mais leur portée. Dans Lawfare, les critiques de la position rassurante soutiennent que mesurer la persuasion à l’échelle de l’électeur individuel manque les effets institutionnels : ce qui se dégrade n’est pas la croyance du citoyen moyen mais la valeur probatoire du matériel enregistré devant les juridictions, dans les rédactions, dans les enquêtes sur les droits humains et dans les litiges du travail [59]. Ce sont là les cadres où un document doit peser contre un déni intéressé, et ils échappent aux expériences par sondage portant sur le soutien politique.
La thèse selon laquelle la menace est exagérée
Cinq expériences préenregistrées auprès de plus de 15 000 adultes établissent l’inefficacité des stratégies de déni face à une preuve vidéo et l’absence de recul mesurable de la confiance générale dans les médias [2].
La désinformation est bon marché à produire depuis une génération. Ce qui borne sa portée tient à la demande et à la diffusion, qu’aucun modèle génératif ne modifie [57].
L’analyse serrée de l’incident audio slovaque établit que les preuves d’un effet électoral sont bien plus minces que le volume de couverture ne le suggérait [58].
La thèse selon laquelle le dommage est déjà structurel
La part des adultes interrogés déclarant ne plus séparer le réel du généré est passée de 66 % à 85 % en une seule année [5].
Face aux hypertrucages réellement en circulation, la performance des détecteurs vidéo chute d’environ la moitié par rapport aux références ayant servi à valider ces mêmes modèles [22] [23].
Une imagerie sexuelle non consentie humilie qu’on y croie ou non, et une attaque par injection vainc un système de vérification qui ne croit rien [17] [15].
Chaque avertissement selon lequel la vidéo ne peut plus être créditée renforce la plausibilité du déni suivant, raison pour laquelle une éducation axée sur le seul scepticisme ne peut combler l’écart [3].
Les deux colonnes peuvent être justes simultanément, et la conciliation est simple. Les sceptiques mesurent la persuasion : la question de savoir si les médias synthétiques modifient ce que les gens croient du monde. Les alarmistes mesurent le jugement : la question de savoir si un document peut encore trancher un litige. La persuasion est bornée par la demande et donc robuste, ce que la littérature expérimentale ne cesse d’établir. Le jugement est borné par l’offre, puisqu’il suffit d’une seule explication alternative plausible pour empêcher un document de trancher, et c’est ce que les données judiciaires et rédactionnelles ne cessent de montrer.
Les expériences par sondage demandent si un déni déplace le soutien agrégé à un élu. Le droit de la preuve demande si un enregistrement précis peut fonder la décision d’un juge précis contre une objection précise. Un déni peut échouer lourdement au premier examen tout en réussissant complètement au second, parce qu’un magistrat, un rédacteur en chef ou une commission disciplinaire n’ont besoin que d’un doute raisonnable sur l’origine pour écarter la pièce. La littérature établissant de faibles effets de persuasion ne prouve pas que le jugement soit à l’abri.
La version la plus tranchante de la position sceptique mérite une réponse directe. Si le dividende n’a pas encore produit un cas documenté de coupable échappant à sa responsabilité par une fausse allégation d’hypertrucage, pourquoi le traiter comme un préjudice actuel plutôt que projeté. La réponse tient à ce que l’absence de cas documentés est précisément ce que le mécanisme prédit. Un déni mensonger réussi ne laisse aucune trace : la pièce est écartée, l’affaire ne prospère pas, et rien n’entre dans une base de données. La tentative Tesla n’est visible que parce qu’elle a échoué et qu’elle a été rapportée [28] [35].
Ce qui falsifierait la thèse structurelle est précis et mérite d’être énoncé. Si la performance des détecteurs en conditions réelles revenait à moins de dix points des niveaux de référence et s’y maintenait sur deux générations de générateurs, si les métadonnées de traçabilité survivaient massivement à la diffusion ordinaire sur les plateformes, et si les juridictions se mettaient à trancher couramment les litiges d’authenticité sans dépense spécialisée, la thèse structurelle s’en trouverait nettement affaiblie. Aucune de ces trois conditions n’est aujourd’hui remplie, et la deuxième en est la plus éloignée [22] [60] [61].
Ce que les données établissent réellement
Un ensemble de conclusions plus étroit et plus rude que celui des deux camps
La lecture défendable est que les médias synthétiques n’ont pas encore modifié ce que croit la majorité des gens, et ont déjà modifié ce qui peut être prouvé. Ce sont deux affirmations distinctes appelant des remèdes distincts, et leur confusion a produit une réponse publique dirigée vers la mauvaise cible ◈ Preuves solides [2] [22].
Commençons par l’établi. La fraude rendue possible par l’hypertrucage est réelle, industrialisée et concentrée, les incidents documentés progressant dans chaque décompte indépendant, la catégorie la plus volumineuse demeurant l’imagerie sexuelle non consentie visant des femmes et des filles plutôt que la tromperie financière [9] [17]. La performance de détection s’effondre dès qu’on passe des jeux académiques au matériel en circulation, perdant environ la moitié de son exactitude mesurée sur la vidéo [22]. La part des adultes interrogés déclarant ne plus distinguer le généré de l’authentique est passée de 66 % à 85 % entre 2025 et 2026 [5]. La confiance dans l’information atteint un plancher historique de 37 % [4]. Aucun de ces points n’est sérieusement contesté.
Ce qui est contesté, c’est la chaîne causale reliant ces faits aux résultats politiques et institutionnels, et sur ce point les données étayent une affirmation plus étroite que le débat public. Le corpus expérimental montre des stratégies de déni renforçant le soutien aux élus face à un compte rendu écrit et échouant face à la vidéo, sans érosion mesurable de la confiance générale dans les médias [2]. Ce constat est réel et doit discipliner la rhétorique. C’est aussi un constat portant sur la persuasion agrégée en 2022 et 2023, à une période où la présomption attachée à la vidéo demeurait largement intacte, et il ne s’étend ni au jugement ni à la diffusion actuelle de la vidéo synthétique.
| Risque structurel | Gravité | Évaluation |
|---|---|---|
| La détection ne se généralise pas aux nouveaux générateurs | La performance des détecteurs face aux hypertrucages en circulation chute d’environ la moitié par rapport aux références ayant validé ces mêmes systèmes, et chaque nouveau générateur remet le problème à zéro [22] [23]. Les décisions d’achat se prennent sur des chiffres de référence qui ne décrivent pas le déploiement [24]. | |
| La traçabilité disparaît dans la diffusion ordinaire | Les plateformes effacent les métadonnées au téléversement par routine technique, de sorte que le matériel viral qui en aurait le plus besoin est celui qui a le moins de chances de la porter [60] [61]. Les justificatifs durables associant manifestes, filigranes et empreintes constituent le correctif visé et ne sont pas encore généraux [60]. | |
| Le coût d’authentification pèse sur la partie la moins dotée | Une pièce audiovisuelle contestée coûte entre 1 500 et 8 000 dollars à expertiser aux tarifs courants, dans des ressorts déjà chargés d’arriérés criminalistiques pluriannuels [33] [34]. La charge retombe sur les prévenus, les petits titres et les plaignants isolés. | |
| Les règles de preuve visent le cas déclaré, non le cas contesté | Le projet de règle fédérale relatif aux preuves produites par machine s’applique lorsque celui qui les produit reconnaît le recours à l’IA, ce qui n’est jamais la configuration d’un litige d’authenticité [31]. La règle visée à cette configuration a été ajournée en mai 2026 [30]. | |
| Fragmentation réglementaire entre grands marchés | La Chine étiquette depuis septembre 2025, l’Inde depuis février 2026, l’Union européenne à compter d’août 2026, le Danemark par le droit d’auteur, et les États-Unis par une mosaïque de trente et un textes d’État et d’une obligation fédérale de retrait [45] [47] [43] [49] [53]. |
L’implication de cette distinction pour l’action publique met mal à l’aise la plupart des propositions actuelles. Obligations d’étiquetage, sanctions pénales pour la création et devoirs de retrait des plateformes visent tous le faux qui réussit. Ils ne font presque rien pour le document authentique qui échoue, parce qu’une étiquette apposée sur un contenu généré n’est pas une signature apposée sur un contenu véritable, et parce qu’une étiquette absente ne prouve rien d’un fichier dépouillé de ses métadonnées en chemin [60]. L’infrastructure de traçabilité est la seule partie de la riposte actuelle dirigée vers la bonne cible, et c’est celle dont l’hypothèse centrale sur la diffusion n’est pas encore satisfaite [61].
Trois mesures découlent directement des données plutôt que de la rhétorique. Signer dès la prise de vue, parce que l’asymétrie entre signer un original et prouver ultérieurement une négation constitue tout l’argument, et que la base matérielle existe désormais [62]. Financer la capacité de jugement et non la seule recherche en détection, parce que le goulet d’étranglement judiciaire tient aux heures d’expertise et à la formation des magistrats, non à l’exactitude des classificateurs [34] [32]. Et traiter explicitement la charge de la preuve, parce qu’un régime où toute partie peut déclencher une procédure d’authentification en alléguant un doute est un régime où la partie la mieux dotée l’emporte par défaut [33].
Une recommandation plus étroite s’adresse enfin aux institutions qui traitent ce sujet, et c’est celle que le Brennan Center formulait avant l’existence des données expérimentales. La surenchère sur la menace n’est pas une erreur neutre [3]. Chaque affirmation assurée selon laquelle la vidéo ne peut plus être créditée constitue un transfert au profit de celui qui aura bientôt besoin de cette phrase, transfert opéré que l’affirmation soit exacte ou non. L’affirmation exacte, en septembre 2026, est que la majeure partie de la vidéo en circulation est authentique, qu’une minorité croissante ne l’est pas, et que les outils permettant de les distinguer fonctionnent nettement moins bien sur le terrain que dans les articles qui les décrivent [22] [41].
La conclusion de ce rapport est donc plus étroite que celle des deux camps et plus rude que l’une comme l’autre. Il n’est pas établi que les médias synthétiques modifient ce que croient les électorats, et les travaux affirmant le contraire sont plus faibles que leur couverture [57] [58]. Il est établi qu’ils ont déjà modifié ce que les institutions peuvent établir, et les travaux qui le documentent sont plus solides que leur couverture [22] [27]. Le dommage passe par le déni plutôt que par la tromperie, il atteint le jugement plutôt que l’opinion, et il est traité par un appareil de politique publique qui, pour l’essentiel, n’a pas remarqué la différence.