Le 2 août 2025, les obligations de l’AI Act européen pour les modèles d’IA à usage général sont devenues applicables : documentation technique, politique en matière de droit d’auteur, résumé des données d’entraînement et, pour les modèles les plus puissants, évaluation des risques systémiques. Le dispositif de gouvernance, le Bureau de l’IA et les autorités nationales, est désormais en place, et le compte à rebours vers les obligations des systèmes à haut risque d’août 2026 a commencé.
En aval, le problème est la provenance
Pour les entreprises qui utilisent ces modèles sans les construire, le problème pratique de 2025 est différent. Les textes, images, sons et vidéos générés deviennent impossibles à distinguer de la réalité captée. Comment prouver alors qu’un contenu est authentique, inchangé et issu de la source annoncée ? Le tatouage numérique aide au niveau du modèle, mais ne résiste ni aux captures d’écran, ni au réencodage, ni aux adversaires. Les obligations de transparence de l’article 50 de l’AI Act (signaler les contenus générés par l’IA) ont besoin d’un pendant suffisamment solide pour servir de preuve.
La provenance cryptographique existe déjà
Ce pendant, c’est le cachet électronique qualifié : une attestation cryptographique, adossée à un prestataire de services de confiance qualifié de l’UE, prouvant que ce contenu exact existait sous cette forme exacte, à ce moment, depuis cette source. Le cachet électronique qualifié de WeVerify couvre documents, flux de données, enregistrements vidéo et résultats d’IA, à 0,01 € par cachet. Il répond directement aux attentes de l’AI Act en matière de provenance des données. Dans un monde où tout peut être généré, pouvoir prouver ce qui ne l’a pas été devient un atout.
Cachet électronique qualifié · Centre de conformité · Demander une démo
