Image, vidéo et audio · Septembre 2026

Droits, licences et provenance des contenus générés par IA

Une image générée peut n'avoir aucun titulaire, une chanson peut traîner un procès et, depuis le 2 août 2026, un deepfake non signalé peut valoir une amende en Europe. Voici ce que les équipes de marque doivent savoir et faire, dates et sources à l'appui.

2 août 2026 étiquetage obligatoire dans l'UE219 produits conformes C2PA2 couches de marquage dans le code de l'UE
En bref

Aux États-Unis, un prompt seul ne rend pas un résultat d'IA protégeable : le Copyright Office (29 janvier 2025) exige une création humaine. Les données d'entraînement ont désormais un prix devant les tribunaux : l'accord d'Anthropic sur les livres piratés a été homologué le 20 juillet 2026, un tribunal de Munich a donné tort à Suno et les majors du disque oscillent entre licences et nouveaux procès.

Depuis le 2 août 2026, l'AI Act impose de marquer les contenus synthétiques et de signaler les deepfakes (article 50). C2PA et SynthID aident, mais prouvent l'origine, pas la véracité, et peuvent être supprimés. Une équipe de marque a besoin d'outils approuvés, de journaux, d'une création humaine documentée, d'étiquettes, du consentement des personnes et de clauses contractuelles.

À qui appartient ce que produit l'IA

La position officielle la plus nette est américaine. Le rapport Part 2 du Copyright Office (29 janvier 2025) conclut que les prompts seuls ne rendent pas un résultat protégeable ; la protection exige une création humaine, par un apport expressif, une sélection et un agencement, ou une modification.

Aux États-Unis, une image ou un jingle entièrement générés peuvent donc n'avoir aucun titulaire de droits, et vous ne pourrez peut-être pas empêcher leur réutilisation. Les conditions d'un fournisseur vous donnent une licence contractuelle, pas une protection opposable aux tiers. Notre règle, sur tous les marchés : ne comptez sur des droits exclusifs que pour ce qu'une personne a réalisé ou transformé de façon démontrable, et validez la position locale avec un avocat avant de déposer ou de licencier une œuvre.

Usage commercial d'outils de musique par IA, d'après leurs pages en septembre 2026 ; à revérifier avant chaque campagne.
Outil et offreUsage commercialLimites
Suno FreeNon, usage personnel uniquement7 téléchargements d'essai au total
Suno Pro / PremierOui20 ou 60 téléchargements par mois
ElevenLabs MusicStarter : oui, sans streaming ; Creator et Pro : oui, hors usage entreprise ; Enterprise : tous usagesFree : usage personnel ; les offres en libre-service excluent cinéma, TV et jeux vidéo de studio
Stable Audio 3.0 (poids ouverts)Oui, sous Community LicenseLicence Enterprise au-delà d'un million de dollars de chiffre d'affaires annuel

Procès et accords : où en est-on

Vérifié le 26 septembre 2026 ; liste non exhaustive.

Principales affaires.
AffaireJuridiction et dateSituation
Bartz c. Anthropic (livres)Action collective aux États-UnisAccord homologué le 20 juil. 2026 ; premiers paiements attendus d'ici le 15 nov. 2026
UMG, Sony, Warner c. SunoTribunal fédéral de Boston, 24 juin 2024Warner a transigé (nov. 2025) ; UMG et Sony réclament jusqu'à 150 000 $ par œuvre sur 560 enregistrements
Sony, UMG c. Suno (v6)Boston, 18 sept. 2026Nouvelle plainte : v6 « blanchirait » la contrefaçon ; 60 202 enregistrements visés
UMG, Sony, Warner c. UdioTribunal fédéral de New York, 24 juin 2024UMG et Warner ont transigé (oct. et nov. 2025) ; Sony a déposé une seconde plainte visant environ 30 000 titres (juil. 2026)
GEMA c. SunoTribunal régional de Munich, annoncé le 31 juil. 2026Contrefaçon par l'entraînement, le stockage et la reproduction d'œuvres ; sorties reprenant les originaux
Koda et SOCAN c. SunoDanemark (nov. 2025), Canada (2 sept. 2026)En cours

Les preuves se précisent : dans un mémoire du 8 septembre 2026, Suno a reconnu avoir récupéré de l'audio d'entraînement sur YouTube avec l'outil yt-dlp, et le juge avait déjà autorisé les labels à ajouter un grief de contournement de mesures techniques (DMCA). Dans le même temps, le contentieux se mue en licences : UMG et Warner ont accordé des licences à Udio ; Warner, BMG et Believe ont signé avec Suno, et UMG avec ElevenLabs le 10 septembre 2026.

Sous licence ne veut pas dire sans friction : Udio a désactivé les téléchargements après son accord avec UMG, Believe a bloqué en avril 2026 les titres issus des anciens modèles de Suno avant de signer, et Deezer étiquette la musique générée par IA et l'exclut de ses recommandations. Vérifiez les règles de distribution, pas seulement les conditions du générateur.

Garanties des fournisseurs : utiles, mais conditionnelles

Certains fournisseurs s'engagent à défendre leurs clients professionnels contre les réclamations de propriété intellectuelle liées aux résultats, sous conditions. Le Customer Copyright Commitment de Microsoft impose aux clients d'Azure OpenAI un métaprompt contre la contrefaçon, des tests documentés de leur application et les filtres de contenu protégé et anti-jailbreak activés pour le texte et le code ; pour invoquer la garantie, il faut prouver sa conformité. Google (octobre 2023) couvre les données d'entraînement et les résultats générés, sauf contrefaçon intentionnelle. Anthropic (décembre 2023) défend ses clients commerciaux de l'API contre les réclamations en droit d'auteur liées à un usage autorisé.

  • Périmètre : l'engagement couvre le client signataire, sur les services listés. Le compte personnel d'un freelance en est exclu.
  • Réclamations : Anthropic vise le droit d'auteur ; Google et Microsoft, la propriété intellectuelle. L'image, la voix, la diffamation ou les données personnelles demandent leur propre analyse.
  • Conditions : filtres actifs, tests réalisés, aucune contrefaçon intentionnelle. Conservez les preuves : il faudra les produire.
  • Intrants : les images de référence, voix et éléments de marque que vous importez relèvent de votre responsabilité.

Image et voix : le consentement d'abord

Dans l'UE, les deepfakes doivent être signalés (article 50(4)) et, à partir du 2 décembre 2026, les systèmes qui génèrent des images intimes de personnes identifiables sans leur consentement explicite sont interdits (article 5(1)(ba)). En Colombie, la loi 2502 de 2025 aggrave l'usurpation d'identité commise avec l'IA, et les données biométriques sont des données sensibles au sens de la loi 1581, qui exigent une autorisation explicite. En France, la loi 2023-451 impose la mention « Images virtuelles » sur les contenus commerciaux d'influenceurs montrant des visages ou silhouettes générés par IA. Au Texas, TRAIGA interdit l'IA développée ou déployée pour produire des deepfakes sexuels illicites.

L'industrie bouge aussi. L'accord de Warner avec Suno permet aux artistes d'autoriser, s'ils le souhaitent, l'usage de leur nom, de leur image et de leur voix ; Lyria, de Google, bloque les prompts demandant la voix d'un artiste précis ; YouTube permet aux adultes vérifiés de repérer les versions IA de leur visage et d'en demander le retrait ; Spotify a une politique contre l'usurpation et signale d'un badge les artistes créés par IA. Le musicien Jason Isbell a déposé un projet d'action collective contre Suno pour l'exploitation de l'identité des artistes.

L'article 50 et le code européen de marquage et d'étiquetage

L'article 50 s'applique depuis le 2 août 2026 ; l'Omnibus a seulement laissé aux générateurs déjà sur le marché jusqu'au 2 décembre 2026 pour marquer leurs sorties. Le code de bonnes pratiques sur les contenus générés par IA, définitif depuis le 10 juin 2026, est reconnu par la Commission et le Comité IA comme un outil volontaire adéquat. Environ 190 organisations l'avaient signé fin juillet, dont Anthropic, Google, Meta, Microsoft et OpenAI comme fournisseurs, et des marques comme Bulgari, Lufthansa et Lenovo comme déployeurs.

Qui fait quoi selon l'article 50 et le code de bonnes pratiques.
QuiObligationComment
Fournisseur d'un générateurMarquage lisible par machine (50(2))Au moins deux couches : métadonnées signées et filigrane imperceptible ; détection interopérable d'ici le 2 févr. 2027
Fournisseur d'un chatbotIndiquer qu'il s'agit d'une IA (50(1))Information claire dès la première interaction, sauf évidence
Marque publiant un deepfakeLe signaler (50(4))Étiquette ou icône visible dès la première exposition ; en vidéo, au début et à intervalles réguliers
Éditeur d'un texte généré sur un sujet d'intérêt publicLe signaler (50(4))Sauf relecture humaine sous responsabilité éditoriale

Les œuvres manifestement artistiques ou satiriques bénéficient d'un régime allégé, mais l'étiquette doit rester perceptible. L'UE a publié le 24 septembre 2026 des icônes facultatives (de base, entièrement générée, partiellement modifiée) et rappelle que l'obligation d'étiqueter, elle, s'impose. Un manquement peut coûter jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial ; le cadre complet est dans notre carte réglementaire 2026.

C2PA et SynthID : ce qu'ils prouvent, et ce qu'ils ne prouvent pas

Situation au 26 septembre 2026.
AspectC2PA (Content Credentials)SynthID (Google)
Ce que c'estUn manifeste signé, lié au fichier par une empreinte (hash), renforçable par un filigraneUn filigrane imperceptible dans l'image, la vidéo, l'audio et le texte
Ce qu'il prouveQui a signé, ce qui a été déclaré (par exemple une génération par IA) et que le fichier n'a pas changé depuisQue le contenu a été créé ou modifié avec une IA de Google
Ce qu'il ne prouve pasQue le contenu est vrai ; le manifeste disparaît si une plateforme supprime les métadonnéesRien sur les contenus hors Google ; en texte, la marque s'efface après paraphrase ou traduction
Adoption219 produits conformes de 128 organisations ; 10 au niveau d'assurance 2Plus de 20 milliards de contenus marqués, selon Google (novembre 2025)
Points faiblesSignatures d'appareil photo falsifiées sur des Pixel rootés (août 2026) ; vérification de révocation facultativeLa paraphrase a effacé la marque textuelle dans 98,3 % des essais (prépublication de juillet 2026) ; attaques sur la marque des images

Les certifications ont bondi avant l'échéance européenne (60 en juillet 2026, contre 11 en janvier), avec des générateurs d'OpenAI, d'Amazon Bedrock, de Stability AI et de Runway, et des chaînes de marques comme AIDA (Mondelez) et StorM (BESTSELLER). Mais aucun produit d'Apple, Samsung, Canon, Sony, Nikon, Meta, Microsoft ou TikTok ne figure sur la liste de conformité, et Apple a lancé le 15 septembre 2026 son propre système, Reference Image. Le constat du NIST tient toujours : aucune technique de provenance ou de détection n'est à elle seule une solution complète.

Une politique concrète pour les équipes marketing et marque

Notre socle recommandé, à adapter avec votre service juridique.

Règles et preuves à conserver.
DomaineRèglePreuve
Outils approuvésUniquement les outils listés, en offre commerciale, licence et garantie vérifiées ; privilégier ceux qui ajoutent des Content CredentialsRegistre des outils avec offre et date des conditions
JournauxPrompt, modèle et version, date, intrants, sorties et retouches pour chaque contenu publiéJournal des contenus et manifestes C2PA
Création humaineUne personne sélectionne, compose et retouche ; logos, mentions légales et prix sont ajoutés en post-productionBrouillons, fichiers en calques, historique des retouches
ÉtiquetageIcône de l'UE dès la première exposition d'un deepfake ; déclarations IA des plateformes ; « Images virtuelles » pour les contenus d'influence en FranceCaptures des étiquettes publiées
Image et voixAucune personne réelle ni voix reconnaissable sans consentement écrit et précis ; pas d'imitationsAutorisations signées avec périmètre et durée
Marques et musiqueVérifier marques, personnages et musiques de tiers avant publicationCheck-list de vérification
Agences et freelancesDéclarer l'usage de l'IA ; outils approuvés uniquement ; livrer les journaux ; céder les droits ; aucune donnée client ou personnelle dans des outils grand public ; appliquer l'article 50Clauses contractuelles
Notre règle

Si une personne, un lieu ou un événement réels paraissent réels dans le résultat, il faut consentement, relecture et étiquette. Tout le reste exige au minimum un journal. Pour choisir les outils, voir nos analyses des modèles d'image et des modèles vidéo.

Ce que cela change pour les marques en Colombie, en Amérique latine et en Europe

Europe. L'article 50 s'applique déjà, le code fixe la méthode et la décision de Munich montre que les juges européens examinent l'entraînement comme les sorties. En amont, les fournisseurs de modèles GPAI doivent respecter les réserves de fouille de textes et de données et publier des résumés des contenus d'entraînement (article 53(1)), ce qui donne plus de visibilité aux ayants droit.

Colombie et Amérique latine. La Colombie n'a pas encore de loi sur l'IA, mais un contenu destiné au public européen relève de l'article 50, où qu'il soit produit (article 2(1)(c)), et Meta et YouTube exigent de déclarer les contenus synthétiques réalistes. La loi 1581 encadre l'usage du visage et de la voix de personnes identifiables, la SIC rappelle qu'une donnée en ligne n'est pas une donnée publique et la loi 2502 de 2025 sanctionne l'usurpation d'identité par IA. Signaler ne semble pas non plus coûter de ventes : dans une étude de l'IAB, 73 % des jeunes consommateurs américains disent que la mention ne réduirait pas leur intention d'achat.

Notre recommandation

Étiquetez par défaut les contenus synthétiques réalistes sur tous les marchés. Cela coûte peu, l'UE l'exige et vous gardez un seul flux de travail de Bogotá à Paris.

L'essentiel

  • Aux États-Unis, c'est l'apport humain qui est protégé, pas le prompt (Copyright Office, 29 janvier 2025) : documentez la sélection, la composition et les retouches.
  • La musique est le front le plus actif : les licences avec Warner et UMG coexistent avec de nouveaux procès contre Suno et une décision allemande en sa défaveur.
  • Les garanties sont conditionnelles et visent le droit d'auteur ou la propriété intellectuelle ; l'image et la voix restent votre risque.
  • Depuis le 2 août 2026, l'UE impose un marquage lisible par machine et le signalement des deepfakes ; le code de juin 2026 demande deux couches de marquage.
  • C2PA et SynthID prouvent l'origine, pas la vérité, et peuvent être supprimés : combinez-les avec journaux, étiquettes et consentement.

Sources

  1. Copyright and Artificial Intelligence (Part 2: Copyrightability) · U.S. Copyright Office, 2025-01-29
  2. AI Act, Article 50: Transparency obligations · AI Act Service Desk, European Commission, 2024-06-13
  3. Code of Practice on transparency of AI-generated content · European Commission, 2026-06-10
  4. C2PA Conforming Products List · C2PA, 2026-09-26
  5. SynthID · Google DeepMind, 2026-09
  6. Reducing Risks Posed by Synthetic Content (NIST AI 100-4) · NIST, 2024-11
  7. GEMA prevails over Suno · GEMA, 2026-07-31
  8. Sony Music and Universal Music sue Suno over its label-backed model · Variety, 2026-09
  9. Suno admits it obtained YouTube audio to train its AI but challenges UMG and Sony's standing · Music Business Worldwide, 2026-09-08
  10. Bartz v. Anthropic: settlement website · Settlement administrator, 2026-07-20
  11. Customer Copyright Commitment: required mitigations · Microsoft Learn, 2026-07-13
  12. Protecting customers with generative AI indemnification · Google Cloud, 2023-10-12

Note éditoriale : cette analyse reflète les informations publiques disponibles à la date de révision. Modèles, prix et règles évoluent vite ; chaque donnée tierce renvoie à sa source et nos opinions sont présentées comme telles. Une erreur ? Écrivez à contact@slash-digital.io.

Questions fréquentes

Les questions qu'on nous pose souvent

Peut-on protéger par le droit d'auteur une image générée par IA ?

Aux États-Unis, pas sur la seule base des prompts : le Copyright Office exige une création humaine, par un apport expressif, une sélection et un agencement, ou une modification (29 janvier 2025). Documentez l'apport humain et validez la position locale avec un avocat sur les autres marchés.

La garantie d'un fournisseur couvre-t-elle ma campagne ?

Seulement dans ses limites : les services listés, les réclamations visées (droit d'auteur ou propriété intellectuelle) et ses conditions, comme les filtres et tests exigés par Microsoft ou l'exclusion de la contrefaçon intentionnelle chez Google. L'image et la voix exigent leurs propres autorisations.

Faut-il étiqueter les contenus IA dans l'UE ?

Oui pour les deepfakes, et pour les textes générés sur des sujets d'intérêt public qu'aucun humain n'a relus sous sa responsabilité éditoriale (article 50(4)), depuis le 2 août 2026. Les fournisseurs doivent aussi marquer les sorties dans un format lisible par machine. Les icônes de l'UE du 24 septembre 2026 sont facultatives ; l'obligation, non.

C2PA ou SynthID suffisent-ils pour être conforme ?

Ce sont des exemples des deux couches que le code européen demande aux fournisseurs de combiner (métadonnées signées et filigrane imperceptible). Ils ne remplacent pas l'étiquette visible que la marque doit apposer en tant que déployeur, et la recherche montre que les deux peuvent être supprimés ou attaqués.

Peut-on utiliser de la musique générée par IA dans une publicité ?

Choisissez des outils et des offres dont les conditions autorisent l'usage commercial (par exemple Suno Pro ou Premier, ou les offres payantes d'ElevenLabs dans leurs limites), évitez les prompts imitant un artiste précis, tenez des journaux et vérifiez les règles de distribution : certaines plateformes étiquettent les titres IA ou les excluent des recommandations.

Parler à Slash

Mettons-le en production

Racontez-nous votre défi. Nous répondons sous 24 heures ouvrées avec une première lecture honnête : si nous pouvons aider, nous dirons comment ; sinon, nous dirons qui peut.

Je réponds en personne. Pas de formulaires interminables ni de réponses automatiques.

Écrire à Esteban