Quatre mécanismes sont appelés « détecteur d’IA »
Des Content Attestations signées, les métadonnées ordinaires, un filigrane propriétaire et un classificateur statistique répondent à des questions différentes. Ils peuvent concorder, se contredire ou être absents indépendamment.
Provenance signée
Les Content Attestations C2PA lient un manifeste structuré à un fichier. Un validateur vérifie la forme du registre, les modifications des octets protégés, la signature et la chaîne du signataire vers la liste de confiance configurée.
Métadonnées du générateur et du workflow
Le texte PNG, XMP, EXIF et les champs propres à une application peuvent contenir un générateur, un prompt, un seed, un modèle ou un graphe de workflow. Ces détails peuvent être précis, mais une exportation ou les plateformes sociales peuvent les retirer.
Filigranes invisibles du fournisseur
Un système comme SynthID peut intégrer un signal aux pixels. Un lecteur de texte ou de métadonnées ne peut pas reproduire un détecteur fermé ; le vérificateur pris en charge par le fournisseur est nécessaire.
Classificateurs visuels
Un classificateur estime si les pixels ressemblent à des images générées connues. Compression, retouches, nouvelles familles de modèles et œuvres humaines atypiques peuvent modifier son taux d’erreur. Un score n’est pas une provenance de fichier.
Comment lire le résultat
| Résultat | Ce qu’il établit | Ce qu’il n’établit pas |
|---|---|---|
| Attestation fiable | Un manifeste valide signé via la liste de confiance configurée. | Que chaque assertion est objectivement vraie ou que l’image est inoffensive. |
| Valide, non fiable | La structure, la signature et la liaison sont validées. | Une identité publique du signataire. |
| Métadonnées du générateur | Le fichier inspecté contient le nom d’un outil ou une référence de workflow. | Que chaque pixel provient de cet outil. |
| Aucune preuve prise en charge | Aucun marqueur pris en charge ne correspond. | Une création humaine ou l’absence d’un filigrane fermé. |
Pourquoi un résultat négatif reste limité
Une capture peut aplatir les métadonnées, un éditeur exporter un nouveau fichier et une plateforme transcoder un envoi. Un credential distant peut exiger une récupération hors du contrôle de ce site. La réponse honnête est donc « non trouvé dans les couches prises en charge », pas « humain ».
Vérification pratique avant publication
- Conservez l’export original.
- Lancez la vérification locale avant tout envoi.
- Examinez la validation C2PA séparément des métadonnées ordinaires.
- Si la question vise un filigrane propriétaire, utilisez le vérificateur de ce fournisseur.
- Conservez le rapport JSON avec les archives du projet.