Droits, licences et provenance des contenus générés par IA
Une image générée peut n'avoir aucun titulaire, une chanson peut traîner un procès et, depuis le 2 août 2026, un deepfake non signalé peut valoir une amende en Europe. Voici ce que les équipes de marque doivent savoir et faire, dates et sources à l'appui.
Aux États-Unis, un prompt seul ne rend pas un résultat d'IA protégeable : le Copyright Office (29 janvier 2025) exige une création humaine. Les données d'entraînement ont désormais un prix devant les tribunaux : l'accord d'Anthropic sur les livres piratés a été homologué le 20 juillet 2026, un tribunal de Munich a donné tort à Suno et les majors du disque oscillent entre licences et nouveaux procès.
Depuis le 2 août 2026, l'AI Act impose de marquer les contenus synthétiques et de signaler les deepfakes (article 50). C2PA et SynthID aident, mais prouvent l'origine, pas la véracité, et peuvent être supprimés. Une équipe de marque a besoin d'outils approuvés, de journaux, d'une création humaine documentée, d'étiquettes, du consentement des personnes et de clauses contractuelles.
À qui appartient ce que produit l'IA
La position officielle la plus nette est américaine. Le rapport Part 2 du Copyright Office (29 janvier 2025) conclut que les prompts seuls ne rendent pas un résultat protégeable ; la protection exige une création humaine, par un apport expressif, une sélection et un agencement, ou une modification.
Aux États-Unis, une image ou un jingle entièrement générés peuvent donc n'avoir aucun titulaire de droits, et vous ne pourrez peut-être pas empêcher leur réutilisation. Les conditions d'un fournisseur vous donnent une licence contractuelle, pas une protection opposable aux tiers. Notre règle, sur tous les marchés : ne comptez sur des droits exclusifs que pour ce qu'une personne a réalisé ou transformé de façon démontrable, et validez la position locale avec un avocat avant de déposer ou de licencier une œuvre.
| Outil et offre | Usage commercial | Limites |
|---|---|---|
| Suno Free | Non, usage personnel uniquement | 7 téléchargements d'essai au total |
| Suno Pro / Premier | Oui | 20 ou 60 téléchargements par mois |
| ElevenLabs Music | Starter : oui, sans streaming ; Creator et Pro : oui, hors usage entreprise ; Enterprise : tous usages | Free : usage personnel ; les offres en libre-service excluent cinéma, TV et jeux vidéo de studio |
| Stable Audio 3.0 (poids ouverts) | Oui, sous Community License | Licence Enterprise au-delà d'un million de dollars de chiffre d'affaires annuel |
Procès et accords : où en est-on
Vérifié le 26 septembre 2026 ; liste non exhaustive.
| Affaire | Juridiction et date | Situation |
|---|---|---|
| Bartz c. Anthropic (livres) | Action collective aux États-Unis | Accord homologué le 20 juil. 2026 ; premiers paiements attendus d'ici le 15 nov. 2026 |
| UMG, Sony, Warner c. Suno | Tribunal fédéral de Boston, 24 juin 2024 | Warner a transigé (nov. 2025) ; UMG et Sony réclament jusqu'à 150 000 $ par œuvre sur 560 enregistrements |
| Sony, UMG c. Suno (v6) | Boston, 18 sept. 2026 | Nouvelle plainte : v6 « blanchirait » la contrefaçon ; 60 202 enregistrements visés |
| UMG, Sony, Warner c. Udio | Tribunal fédéral de New York, 24 juin 2024 | UMG et Warner ont transigé (oct. et nov. 2025) ; Sony a déposé une seconde plainte visant environ 30 000 titres (juil. 2026) |
| GEMA c. Suno | Tribunal régional de Munich, annoncé le 31 juil. 2026 | Contrefaçon par l'entraînement, le stockage et la reproduction d'œuvres ; sorties reprenant les originaux |
| Koda et SOCAN c. Suno | Danemark (nov. 2025), Canada (2 sept. 2026) | En cours |
Les preuves se précisent : dans un mémoire du 8 septembre 2026, Suno a reconnu avoir récupéré de l'audio d'entraînement sur YouTube avec l'outil yt-dlp, et le juge avait déjà autorisé les labels à ajouter un grief de contournement de mesures techniques (DMCA). Dans le même temps, le contentieux se mue en licences : UMG et Warner ont accordé des licences à Udio ; Warner, BMG et Believe ont signé avec Suno, et UMG avec ElevenLabs le 10 septembre 2026.
Sous licence ne veut pas dire sans friction : Udio a désactivé les téléchargements après son accord avec UMG, Believe a bloqué en avril 2026 les titres issus des anciens modèles de Suno avant de signer, et Deezer étiquette la musique générée par IA et l'exclut de ses recommandations. Vérifiez les règles de distribution, pas seulement les conditions du générateur.
Garanties des fournisseurs : utiles, mais conditionnelles
Certains fournisseurs s'engagent à défendre leurs clients professionnels contre les réclamations de propriété intellectuelle liées aux résultats, sous conditions. Le Customer Copyright Commitment de Microsoft impose aux clients d'Azure OpenAI un métaprompt contre la contrefaçon, des tests documentés de leur application et les filtres de contenu protégé et anti-jailbreak activés pour le texte et le code ; pour invoquer la garantie, il faut prouver sa conformité. Google (octobre 2023) couvre les données d'entraînement et les résultats générés, sauf contrefaçon intentionnelle. Anthropic (décembre 2023) défend ses clients commerciaux de l'API contre les réclamations en droit d'auteur liées à un usage autorisé.
- Périmètre : l'engagement couvre le client signataire, sur les services listés. Le compte personnel d'un freelance en est exclu.
- Réclamations : Anthropic vise le droit d'auteur ; Google et Microsoft, la propriété intellectuelle. L'image, la voix, la diffamation ou les données personnelles demandent leur propre analyse.
- Conditions : filtres actifs, tests réalisés, aucune contrefaçon intentionnelle. Conservez les preuves : il faudra les produire.
- Intrants : les images de référence, voix et éléments de marque que vous importez relèvent de votre responsabilité.
Image et voix : le consentement d'abord
Dans l'UE, les deepfakes doivent être signalés (article 50(4)) et, à partir du 2 décembre 2026, les systèmes qui génèrent des images intimes de personnes identifiables sans leur consentement explicite sont interdits (article 5(1)(ba)). En Colombie, la loi 2502 de 2025 aggrave l'usurpation d'identité commise avec l'IA, et les données biométriques sont des données sensibles au sens de la loi 1581, qui exigent une autorisation explicite. En France, la loi 2023-451 impose la mention « Images virtuelles » sur les contenus commerciaux d'influenceurs montrant des visages ou silhouettes générés par IA. Au Texas, TRAIGA interdit l'IA développée ou déployée pour produire des deepfakes sexuels illicites.
L'industrie bouge aussi. L'accord de Warner avec Suno permet aux artistes d'autoriser, s'ils le souhaitent, l'usage de leur nom, de leur image et de leur voix ; Lyria, de Google, bloque les prompts demandant la voix d'un artiste précis ; YouTube permet aux adultes vérifiés de repérer les versions IA de leur visage et d'en demander le retrait ; Spotify a une politique contre l'usurpation et signale d'un badge les artistes créés par IA. Le musicien Jason Isbell a déposé un projet d'action collective contre Suno pour l'exploitation de l'identité des artistes.
L'article 50 et le code européen de marquage et d'étiquetage
L'article 50 s'applique depuis le 2 août 2026 ; l'Omnibus a seulement laissé aux générateurs déjà sur le marché jusqu'au 2 décembre 2026 pour marquer leurs sorties. Le code de bonnes pratiques sur les contenus générés par IA, définitif depuis le 10 juin 2026, est reconnu par la Commission et le Comité IA comme un outil volontaire adéquat. Environ 190 organisations l'avaient signé fin juillet, dont Anthropic, Google, Meta, Microsoft et OpenAI comme fournisseurs, et des marques comme Bulgari, Lufthansa et Lenovo comme déployeurs.
| Qui | Obligation | Comment |
|---|---|---|
| Fournisseur d'un générateur | Marquage lisible par machine (50(2)) | Au moins deux couches : métadonnées signées et filigrane imperceptible ; détection interopérable d'ici le 2 févr. 2027 |
| Fournisseur d'un chatbot | Indiquer qu'il s'agit d'une IA (50(1)) | Information claire dès la première interaction, sauf évidence |
| Marque publiant un deepfake | Le signaler (50(4)) | Étiquette ou icône visible dès la première exposition ; en vidéo, au début et à intervalles réguliers |
| Éditeur d'un texte généré sur un sujet d'intérêt public | Le signaler (50(4)) | Sauf relecture humaine sous responsabilité éditoriale |
Les œuvres manifestement artistiques ou satiriques bénéficient d'un régime allégé, mais l'étiquette doit rester perceptible. L'UE a publié le 24 septembre 2026 des icônes facultatives (de base, entièrement générée, partiellement modifiée) et rappelle que l'obligation d'étiqueter, elle, s'impose. Un manquement peut coûter jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial ; le cadre complet est dans notre carte réglementaire 2026.
C2PA et SynthID : ce qu'ils prouvent, et ce qu'ils ne prouvent pas
| Aspect | C2PA (Content Credentials) | SynthID (Google) |
|---|---|---|
| Ce que c'est | Un manifeste signé, lié au fichier par une empreinte (hash), renforçable par un filigrane | Un filigrane imperceptible dans l'image, la vidéo, l'audio et le texte |
| Ce qu'il prouve | Qui a signé, ce qui a été déclaré (par exemple une génération par IA) et que le fichier n'a pas changé depuis | Que le contenu a été créé ou modifié avec une IA de Google |
| Ce qu'il ne prouve pas | Que le contenu est vrai ; le manifeste disparaît si une plateforme supprime les métadonnées | Rien sur les contenus hors Google ; en texte, la marque s'efface après paraphrase ou traduction |
| Adoption | 219 produits conformes de 128 organisations ; 10 au niveau d'assurance 2 | Plus de 20 milliards de contenus marqués, selon Google (novembre 2025) |
| Points faibles | Signatures d'appareil photo falsifiées sur des Pixel rootés (août 2026) ; vérification de révocation facultative | La paraphrase a effacé la marque textuelle dans 98,3 % des essais (prépublication de juillet 2026) ; attaques sur la marque des images |
Les certifications ont bondi avant l'échéance européenne (60 en juillet 2026, contre 11 en janvier), avec des générateurs d'OpenAI, d'Amazon Bedrock, de Stability AI et de Runway, et des chaînes de marques comme AIDA (Mondelez) et StorM (BESTSELLER). Mais aucun produit d'Apple, Samsung, Canon, Sony, Nikon, Meta, Microsoft ou TikTok ne figure sur la liste de conformité, et Apple a lancé le 15 septembre 2026 son propre système, Reference Image. Le constat du NIST tient toujours : aucune technique de provenance ou de détection n'est à elle seule une solution complète.
Une politique concrète pour les équipes marketing et marque
Notre socle recommandé, à adapter avec votre service juridique.
| Domaine | Règle | Preuve |
|---|---|---|
| Outils approuvés | Uniquement les outils listés, en offre commerciale, licence et garantie vérifiées ; privilégier ceux qui ajoutent des Content Credentials | Registre des outils avec offre et date des conditions |
| Journaux | Prompt, modèle et version, date, intrants, sorties et retouches pour chaque contenu publié | Journal des contenus et manifestes C2PA |
| Création humaine | Une personne sélectionne, compose et retouche ; logos, mentions légales et prix sont ajoutés en post-production | Brouillons, fichiers en calques, historique des retouches |
| Étiquetage | Icône de l'UE dès la première exposition d'un deepfake ; déclarations IA des plateformes ; « Images virtuelles » pour les contenus d'influence en France | Captures des étiquettes publiées |
| Image et voix | Aucune personne réelle ni voix reconnaissable sans consentement écrit et précis ; pas d'imitations | Autorisations signées avec périmètre et durée |
| Marques et musique | Vérifier marques, personnages et musiques de tiers avant publication | Check-list de vérification |
| Agences et freelances | Déclarer l'usage de l'IA ; outils approuvés uniquement ; livrer les journaux ; céder les droits ; aucune donnée client ou personnelle dans des outils grand public ; appliquer l'article 50 | Clauses contractuelles |
Si une personne, un lieu ou un événement réels paraissent réels dans le résultat, il faut consentement, relecture et étiquette. Tout le reste exige au minimum un journal. Pour choisir les outils, voir nos analyses des modèles d'image et des modèles vidéo.
Ce que cela change pour les marques en Colombie, en Amérique latine et en Europe
Europe. L'article 50 s'applique déjà, le code fixe la méthode et la décision de Munich montre que les juges européens examinent l'entraînement comme les sorties. En amont, les fournisseurs de modèles GPAI doivent respecter les réserves de fouille de textes et de données et publier des résumés des contenus d'entraînement (article 53(1)), ce qui donne plus de visibilité aux ayants droit.
Colombie et Amérique latine. La Colombie n'a pas encore de loi sur l'IA, mais un contenu destiné au public européen relève de l'article 50, où qu'il soit produit (article 2(1)(c)), et Meta et YouTube exigent de déclarer les contenus synthétiques réalistes. La loi 1581 encadre l'usage du visage et de la voix de personnes identifiables, la SIC rappelle qu'une donnée en ligne n'est pas une donnée publique et la loi 2502 de 2025 sanctionne l'usurpation d'identité par IA. Signaler ne semble pas non plus coûter de ventes : dans une étude de l'IAB, 73 % des jeunes consommateurs américains disent que la mention ne réduirait pas leur intention d'achat.
Étiquetez par défaut les contenus synthétiques réalistes sur tous les marchés. Cela coûte peu, l'UE l'exige et vous gardez un seul flux de travail de Bogotá à Paris.
L'essentiel
- Aux États-Unis, c'est l'apport humain qui est protégé, pas le prompt (Copyright Office, 29 janvier 2025) : documentez la sélection, la composition et les retouches.
- La musique est le front le plus actif : les licences avec Warner et UMG coexistent avec de nouveaux procès contre Suno et une décision allemande en sa défaveur.
- Les garanties sont conditionnelles et visent le droit d'auteur ou la propriété intellectuelle ; l'image et la voix restent votre risque.
- Depuis le 2 août 2026, l'UE impose un marquage lisible par machine et le signalement des deepfakes ; le code de juin 2026 demande deux couches de marquage.
- C2PA et SynthID prouvent l'origine, pas la vérité, et peuvent être supprimés : combinez-les avec journaux, étiquettes et consentement.
Sources
- Copyright and Artificial Intelligence (Part 2: Copyrightability)
- AI Act, Article 50: Transparency obligations
- Code of Practice on transparency of AI-generated content
- C2PA Conforming Products List
- SynthID
- Reducing Risks Posed by Synthetic Content (NIST AI 100-4)
- GEMA prevails over Suno
- Sony Music and Universal Music sue Suno over its label-backed model
- Suno admits it obtained YouTube audio to train its AI but challenges UMG and Sony's standing
- Bartz v. Anthropic: settlement website
- Customer Copyright Commitment: required mitigations
- Protecting customers with generative AI indemnification
Note éditoriale : cette analyse reflète les informations publiques disponibles à la date de révision. Modèles, prix et règles évoluent vite ; chaque donnée tierce renvoie à sa source et nos opinions sont présentées comme telles. Une erreur ? Écrivez à contact@slash-digital.io.
Les questions qu'on nous pose souvent
Peut-on protéger par le droit d'auteur une image générée par IA ?
Aux États-Unis, pas sur la seule base des prompts : le Copyright Office exige une création humaine, par un apport expressif, une sélection et un agencement, ou une modification (29 janvier 2025). Documentez l'apport humain et validez la position locale avec un avocat sur les autres marchés.
La garantie d'un fournisseur couvre-t-elle ma campagne ?
Seulement dans ses limites : les services listés, les réclamations visées (droit d'auteur ou propriété intellectuelle) et ses conditions, comme les filtres et tests exigés par Microsoft ou l'exclusion de la contrefaçon intentionnelle chez Google. L'image et la voix exigent leurs propres autorisations.
Faut-il étiqueter les contenus IA dans l'UE ?
Oui pour les deepfakes, et pour les textes générés sur des sujets d'intérêt public qu'aucun humain n'a relus sous sa responsabilité éditoriale (article 50(4)), depuis le 2 août 2026. Les fournisseurs doivent aussi marquer les sorties dans un format lisible par machine. Les icônes de l'UE du 24 septembre 2026 sont facultatives ; l'obligation, non.
C2PA ou SynthID suffisent-ils pour être conforme ?
Ce sont des exemples des deux couches que le code européen demande aux fournisseurs de combiner (métadonnées signées et filigrane imperceptible). Ils ne remplacent pas l'étiquette visible que la marque doit apposer en tant que déployeur, et la recherche montre que les deux peuvent être supprimés ou attaqués.
Peut-on utiliser de la musique générée par IA dans une publicité ?
Choisissez des outils et des offres dont les conditions autorisent l'usage commercial (par exemple Suno Pro ou Premier, ou les offres payantes d'ElevenLabs dans leurs limites), évitez les prompts imitant un artiste précis, tenez des journaux et vérifiez les règles de distribution : certaines plateformes étiquettent les titres IA ou les excluent des recommandations.
D'autres analyses à lire
La carte réglementaire de l'IA en 2026
L'AI Act après l'Omnibus, le RGPD, la loi 1581 et la SIC, l'Amérique latine, les États-Unis et l'ISO 42001 : dates, obligations et plan en 10 étapes.
Image, vidéo et audioModèles d'image en 2026 : lequel choisir pour le travail de marque
Nano Banana 2 et Pro, GPT Image 2.5, Qwen-Image : quel modèle pour vos visuels de marque, combien coûte une image et ce qu'exige l'AI Act depuis août 2026.
Image, vidéo et audioModèles vidéo en 2026 : de la démo à la publicité
Gemini Omni Flash, Veo 3.1, Kling 3.0, Seedance, Wan 3.0 : ce qui marche en publicité, le prix de la seconde, la leçon de Sora et l'étiquetage dans l'UE.
Mettons-le en production
Racontez-nous votre défi. Nous répondons sous 24 heures ouvrées avec une première lecture honnête : si nous pouvons aider, nous dirons comment ; sinon, nous dirons qui peut.
Je réponds en personne. Pas de formulaires interminables ni de réponses automatiques.