2 septembre 2026
Filigrane invisible de Claude : comment ça marche ?

Depuis août 2026, Claude marque ses textes et signe ses images en C2PA pour l'AI Act. Comment fonctionne ce filigrane et ce qu'il change pour votre PME.
12 min de lecture
Vous avez sans doute lu que l'IA « marque » désormais tout ce qu'elle produit. La formule inquiète : faut-il craindre un tatouage secret dans vos textes, des caractères cachés, un contenu déclassé par Google ? La réalité technique est plus sobre. Depuis août 2026, Anthropic applique un filigrane à tous les textes générés par Claude et signe les fichiers image qu'il crée. Ce marquage répond à une échéance précise du règlement européen sur l'IA, l'AI Act, dont l'article 50 s'applique depuis le 2 août 2026. Voyons ce que ce filigrane fait réellement, ce qu'il ne fait pas, et ce que vous devez vérifier de votre côté.
Cet article est informatif : il ne constitue pas un conseil juridique. Règles et calendrier constatés début septembre 2026, susceptibles d'évoluer. Les textes de référence font foi.
À retenir
- Le filigrane de Claude n'ajoute aucun caractère caché et ne coûte aucun token supplémentaire (Anthropic, 2026).
- Anthropic marque les textes à l'échelle mondiale, pas seulement en Europe, faute de pouvoir limiter le marquage par région.
- L'article 50 de l'AI Act s'applique depuis le 2 août 2026, avec des amendes jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial.
- Un texte relu et validé par un humain responsable de la publication échappe à l'obligation d'étiquetage (article 50(4)).
Qu'est-ce que le filigrane invisible de Claude, concrètement ?
Le filigrane de Claude est une empreinte statistique tissée dans le texte au moment où il est écrit, sans aucun caractère caché ni surcoût. Anthropic reprend l'approche SynthID-Text publiée par Google DeepMind : le modèle oriente ses choix de mots selon une clé secrète, de façon imperceptible pour le lecteur.
Il faut d'abord tordre le cou à une idée reçue. Le filigrane n'est pas un caractère Unicode invisible glissé entre les mots, ni une balise ajoutée en fin de texte. « Rien n'est ajouté au texte et il n'y a aucun caractère caché », précise Anthropic. Un texte marqué est strictement indiscernable d'un texte non marqué : même longueur, même sens, même qualité.
Comment est-ce possible ? Quand un modèle de langage rédige, il choisit chaque mot parmi plusieurs candidats plausibles. Le filigrane biaise très légèrement ce tirage vers certains choix, selon un pseudo-aléa guidé par une clé. Le résultat reste naturel, mais la suite des mots porte une signature statistique que seul le détenteur de la clé peut mesurer. Autre conséquence directe : « le filigrane ne demande pas de tokens supplémentaires et ne sera pas plus coûteux ». Votre facture d'API ne bouge pas.

Pourquoi Anthropic marque-t-il tous les contenus maintenant ?
Anthropic a activé ce marquage pour se conformer à l'AI Act européen, dont l'article 50 s'applique depuis le 2 août 2026. Ce texte impose aux fournisseurs d'IA générative de rendre leurs sorties « marquées dans un format lisible par machine et détectables comme générées artificiellement ».
L'obligation ne vise pas que les systèmes à haut risque. Elle couvre quatre situations : l'interaction directe avec une personne, les contenus générés par IA, la reconnaissance d'émotions, et les hypertrucages (deepfakes). Autrement dit, presque tout usage grand public d'un modèle génératif entre dans le champ. Le non-respect expose le fournisseur à des amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial, selon le montant le plus élevé.
Un point mérite l'attention des dirigeants. Anthropic a choisi d'appliquer le filigrane partout dans le monde, et pas seulement aux utilisateurs européens. La raison est pragmatique : l'entreprise n'a pas encore de moyen fiable de restreindre le marquage à une région. Une PME française et une entreprise américaine reçoivent donc le même contenu marqué. À noter aussi : les contenus produits avant le 2 août 2026 n'ont pas à être étiquetés rétroactivement.

Filigrane de texte ou signature d'image : deux mécanismes distincts
Claude n'utilise pas la même technique pour un texte et pour un fichier image. Le texte reçoit un filigrane statistique interne ; les images, elles, reçoivent une signature cryptographique attachée à leurs métadonnées, au standard ouvert C2PA.
Cette distinction est importante. Pour un texte, la signature vit dans l'agencement des mots eux-mêmes. Pour un fichier généré au format PNG, JPG ou SVG, Claude ne modifie pas l'image : il y attache « une petite note signée cryptographiquement dans les métadonnées du fichier », appelée Content Credential. C'est le même standard C2PA qu'utilisent déjà des fabricants d'appareils photo et des logiciels de retouche.
Concrètement, un Content Credential est un manifeste inviolable qui retrace l'origine d'un média : quel outil l'a créé, quelles modifications ont suivi. La spécification C2PA combine des empreintes cryptographiques (hachage SHA-256) et une signature numérique, de sorte qu'une altération du fichier casse la validation. C'est là toute la différence avec les métadonnées EXIF classiques d'une photo, que n'importe qui peut réécrire sans laisser de trace.

Quand le marquage ne fonctionne-t-il pas ?
Le filigrane textuel a des angles morts assumés : il s'efface sur les textes courts, le code, les passages très factuels, et surtout dès qu'un humain réécrit largement le contenu. Anthropic est explicite : « un filigrane peut seulement établir que Claude a probablement été impliqué à un moment ».
La logique tient au fonctionnement même du procédé. Le filigrane a besoin de « place » pour s'inscrire, c'est-à-dire de choix de mots. Là où les choix se raréfient, il s'affaiblit :
- Passages factuels et code : quand une seule formulation est correcte, le modèle n'a pas de liberté de choix. Le marquage y est donc plus rare, voire absent sur du code qui doit être exact.
- Texte fortement édité par un humain : si vous ne gardez que quelques mots de Claude, « il n'y a presque rien à quoi le filigrane puisse s'accrocher ».
- Traduction : à l'inverse, une traduction produite par Claude est marquée, car chaque mot y est choisi par le modèle.
Le filigrane ne distingue donc pas « Claude a écrit ceci » de « Claude a lourdement édité ceci ». Il ne prouve rien sur l'auteur : il signale une implication probable, rien de plus. Voilà pourquoi aucun moteur de recherche ne peut « sanctionner » un texte sur cette seule base, d'autant que la validation statistique exige la clé secrète du fournisseur.
Comment vérifier les Content Credentials d'un fichier ?
Vérifier l'origine d'une image signée C2PA prend moins d'une minute, sans logiciel à installer. Le standard étant ouvert, plusieurs outils publics lisent le manifeste et affichent l'historique du fichier.
Voici la marche à suivre pour contrôler une image que vous auriez générée ou reçue :
- Ouvrez l'outil public de vérification Content Credentials, dans votre navigateur (
contentcredentials.org/verify). - Glissez-déposez le fichier image (PNG, JPG ou SVG) dans la zone prévue, ou téléversez-le depuis votre disque.
- Lisez le manifeste affiché : il indique l'outil de création, la présence d'une génération par IA, et les éventuelles modifications successives.
- Si le fichier a été recompressé ou capturé par une simple impression écran, le manifeste peut avoir disparu : c'est le signe que la signature n'a pas survécu au traitement.
Retenez ce dernier point pour vos propres publications. Un manifeste C2PA est fragile : une conversion de format, un passage dans un CDN qui réécrit l'image ou une optimisation de cache agressive peuvent l'effacer. Si vous tenez à préserver la provenance d'un visuel, testez la chaîne complète, de l'export jusqu'à la mise en ligne, avant de compter dessus.
Devez-vous étiqueter les contenus IA de votre entreprise ?
Pas toujours. L'article 50(4) de l'AI Act prévoit une exemption claire : un texte publié pour informer le public, mais qui a fait l'objet d'une relecture humaine avec responsabilité éditoriale, n'a pas à porter d'étiquette « généré par IA ».
C'est un point décisif pour toute PME qui rédige des articles, des fiches ou des communiqués avec l'aide d'un modèle. La question n'est pas « ai-je utilisé l'IA ? » mais « un humain a-t-il examiné le fond et en assume-t-il la publication ? ». Voici un arbre de décision simple :
- Votre contenu informe-t-il le public sur un sujet d'intérêt général ? Si non, l'obligation d'étiquetage de l'article 50(4) ne vous concerne pas.
- Si oui : une personne compétente a-t-elle relu le fond du texte et l'a-t-elle validé ? Si oui, vous relevez de l'exemption et n'avez pas à l'étiqueter.
- Si le texte est publié brut, sans relecture humaine assumée, il doit être signalé comme généré ou manipulé par une IA.
Pour sécuriser cette exemption, mieux vaut en garder une trace. Un flux de travail éditorial minimal suffit :
- Faites relire chaque contenu par une personne identifiée, dotée de la compétence sur le sujet.
- Demandez-lui de corriger le fond, pas seulement la forme : vérification des faits, des chiffres, des sources.
- Consignez qui a validé et quand (une simple ligne dans votre outil de gestion ou votre système de fichiers).
- Conservez cette trace : c'est elle qui matérialise la « responsabilité éditoriale » exigée par le texte.
Prenons un cas concret. Une agence publie 20 articles par mois, rédigés avec l'aide de Claude. Sans relecture, chacun devrait afficher une mention « contenu généré par IA ». Avec un relecteur qui vérifie les faits et signe la publication, les 20 articles basculent sous l'exemption 50(4). Le coût ? Une étape de relecture déjà nécessaire pour la qualité, désormais aussi utile pour la conformité. La relecture humaine, que nous recommandons de toute façon pour la fiabilité, devient ici un double investissement.
C'est très exactement le fonctionnement que nous appliquons chez Le Linter. Nous développons les sites de nos clients et ce blog avec l'assistance de Claude au quotidien, et chaque article passe par une vérification humaine des faits, des chiffres et des sources avant publication. Cette relecture, que nous menons d'abord pour la fiabilité, matérialise du même coup la responsabilité éditoriale attendue par l'article 50(4). L'outil accélère la production ; l'humain garde la main sur ce qui sort.
Besoin d'un regard extérieur sur vos usages de l'IA et votre conformité ? Nous proposons un audit externe qui passe en revue vos flux de contenu et vos obligations.
Filigrane, SEO et confiance : ce qu'il faut comprendre
Un filigrane ne dégrade pas votre référencement. Google évalue l'utilité et la fiabilité d'un contenu, pas son mode de production. Un texte marqué mais solide, sourcé et relu vaut mieux qu'un texte « propre » mais creux.
La panique autour d'un prétendu déclassement automatique des textes marqués ne résiste pas à l'analyse technique. La détection fiable d'un filigrane SynthID-Text suppose la clé secrète du fournisseur : les outils tiers de « détection de style » n'y ont pas accès et se trompent souvent. Ce qui protège votre visibilité, ce sont les signaux de qualité et d'expérience réelle. C'est exactement la logique que nous détaillons dans notre guide de l'IA pour les PME et dans notre retour d'expérience sur les agents IA en développement web : l'assistance par IA est un outil, la valeur vient de ce que vous y ajoutez. Pour un tour d'horizon complet sur la question du référencement, voir notre article dédié Filigrane IA et SEO : Google sanctionne-t-il les textes marqués par SynthID ?
Plan d'action
Le marquage des contenus IA n'est ni un piège ni une contrainte insurmontable. Voici ce que vous pouvez faire dès cette semaine :
- Ne changez rien à vos coûts d'IA : le filigrane n'ajoute aucun token et ne modifie pas la qualité des réponses de Claude.
- Mettez en place une relecture humaine tracée de vos contenus destinés au public, pour relever de l'exemption de l'article 50(4).
- Testez la provenance de vos images générées via
contentcredentials.org/verify, et vérifiez que le manifeste survit à votre pipeline de publication. - Ne cédez pas à la peur du déclassement SEO : misez sur des contenus sourcés, relus et utiles, pas sur des astuces pour « effacer » un marquage.
Un doute sur vos usages de l'IA ou votre conformité à l'AI Act ? Parlons-en : 15 minutes suffisent pour identifier les points à sécuriser en priorité.
Questions fréquentes
Les réponses courtes aux questions que ces sujets soulèvent le plus souvent.

