Filigrane invisible : ChatGPT marque ses textes dans l’UE
Actu IA9 min de lecture · 7 octobre 2026
Tu demandes un texte à ChatGPT, tu le colles dans ton document, et rien ne change à l’écran. Pourtant, d’ici quelques semaines, ce texte portera dans l’Union européenne une marque que tu ne verras jamais. Voici ce qu’elle prouve, et les quatre choses qu’elle ne prouve pas.
En bref : OpenAI a publié le 5 octobre 2026 un billet intitulé « Our approach to EU text provenance rules » et un rapport technique sur textGrain, son filigrane statistique pour le texte. Dans l’UE, le marquage arrivera dans les semaines qui viennent sur les sorties éligibles de ChatGPT et de Codex, tous forfaits confondus ; ailleurs, seuls les clients de l’API peuvent l’activer, et il est désactivé par défaut. D’après les évaluations d’OpenAI, le détecteur repère le filigrane dans environ 80 % des passages de 200 tokens et 95 % de ceux de 400 tokens, mais la détection s’effondre dès que le texte est réécrit ou traduit. Anthropic, lui, marque les textes de Claude dans le monde entier depuis août 2026.
Ce qu’OpenAI a annoncé le 5 octobre 2026
TechCrunch et BleepingComputer datent l’annonce du 5 octobre 2026 : les textes produits par ChatGPT et Codex dans l’Union européenne vont porter un filigrane invisible, accompagné d’un rapport technique sur la méthode, baptisée textGrain.
Le déploiement n’est pas instantané : d’après IT-Connect, il arrivera « dans les prochaines semaines » pour les utilisateurs éligibles dans l’UE, sur tous les forfaits, gratuit compris. Ailleurs, rien ne change côté grand public.
La vraie asymétrie est du côté des développeurs. Les clients de l’API, partout dans le monde, peuvent activer le filigrane sur certains modèles depuis le 5 octobre, mais il est désactivé par défaut. ActuIA souligne la zone grise : une entreprise qui intègre l’API dans son produit ne peut pas se reposer sur le marquage d’OpenAI si elle laisse le réglage par défaut. Selon Slashdot, OpenAI affirme que textGrain a « égalé ou dépassé » les autres approches testées, dont SynthID for text de Google DeepMind, et compte le publier en open source, sans date.
Comment un filigrane de texte fonctionne, et pourquoi tu ne le verras jamais
Oublie le tampon en bas de page, et la rumeur des caractères invisibles : un filigrane de texte n’ajoute rien dans la page.
Le principe est statistique. Quand un modèle écrit, il ne choisit pas un mot certain : il tire au sort le mot suivant parmi plusieurs candidats plausibles. Le filigrane se glisse exactement là. Comme l’explique TechCrunch, il « n’est pas un symbole, mais oriente subtilement les choix de mots du modèle ». Une clé secrète départage toujours les candidats équivalents de la même manière : invisible sur une phrase, le procédé dessine sur quelques centaines de mots un motif qu’un détecteur muni de la clé peut retrouver.
Comme il vit dans les mots eux-mêmes, il survit au copier-coller et à l’export en PDF, sans ajouter de tokens ni dégrader la qualité — BleepingComputer rapporte un effet négligeable sur les scores de référence. Mais il a une faiblesse structurelle : quand le modèle n’a pas le choix du mot, il n’y a nulle part où cacher un signal. C’est le cas des réponses très factuelles, des formules et du code.
Ce que disent les chiffres de détection
OpenAI publie ses propres mesures, avec un objectif de 1 % de faux positifs : au maximum un texte humain accusé à tort sur cent.
Sur des contenus de type sciences humaines, IT-Connect relève environ 80 % de détection sur 200 tokens (grosso modo 150 mots) et 95 % sur 400 tokens. En mathématiques, les taux sont nettement plus bas : d’après XenoSpectrum, la liberté de formulation y est trop faible pour loger un signal solide. La langue compte aussi : sur les 24 langues officielles de l’UE, le même relevé donne 69,0 % pour l’espagnol et 42,2 % pour le roumain. La détection est donc franchement moins fiable hors de l’anglais.
Vient enfin la robustesse à la réécriture, et c’est là que tout s’écroule. Sur des passages de 400 tokens, BleepingComputer rapporte une détection qui passe d’environ 92 % à 66 % quand 10 % des mots sont remplacés par des synonymes, et à 17 % quand un quart le sont.
Ces chiffres ne sont pas un mode d’emploi, et il n’y a aucune astuce à en tirer : faire passer un texte d’IA pour le tien reste une fraude, filigrane ou pas. Ce qu’ils disent vraiment, c’est l’inverse — un filigrane ne peut pas servir de preuve à charge.
Article 50 de l’AI Act : pourquoi l’Europe est servie en premier
Si l’UE passe devant, c’est qu’il y a une loi. L’article 50 du règlement (UE) 2024/1689 impose aux fournisseurs de systèmes d’IA générative de marquer leurs sorties dans un format lisible par machine et détectable comme généré ou manipulé artificiellement. Il s’applique depuis le 2 août 2026.
Selon IT-Connect, les systèmes déjà sur le marché à cette date ont jusqu’au 2 décembre 2026 pour se mettre en conformité, et les sanctions peuvent atteindre 15 millions d’euros ou 3 % du chiffre d’affaires annuel. Le calendrier s’éclaire : l’annonce du 5 octobre tombe à moins de deux mois de cette échéance.
Claude marque déjà ses textes partout : l’autre moitié du tableau
Anthropic a pris la décision inverse, et plus tôt. Sa page How Claude’s text watermark works, publiée le 14 août 2026, décrit un filigrane fondé sur une version de SynthID-Text, l’approche publiée par Google DeepMind dans Nature en 2024.
Deux différences majeures. Le marquage est mondial, pas européen : faute de moyen fiable de le restreindre par région, Anthropic l’applique partout, à tous les produits et à l’API, sans possibilité de le désactiver. Et il est actif depuis août 2026, deux mois avant l’annonce d’OpenAI : Anthropic avait signé le code de bonnes pratiques de l’UE en juillet 2026.
L’entreprise est tout aussi explicite sur ses limites : filigrane moins efficace sur les passages courts, inopérant sur le code et les réponses très factuelles, incapable de distinguer un texte « écrit par Claude » d’un texte « fortement retravaillé avec Claude », et une réécriture importante peut l’effacer. Mot pour mot, les limites de textGrain.
Ce que le filigrane prouve — et les quatre choses qu’il ne prouve pas
Ce qu’il prouve, au mieux : qu’un passage assez long et peu retouché est probablement sorti d’un modèle qui applique ce filigrane. C’est déjà utile contre les fermes de contenu et la désinformation industrielle.
Ce qu’il ne prouve pas, et IT-Connect en dresse la liste :
- Il ne mesure pas la part humaine. Un texte marqué peut avoir été pensé, structuré et corrigé par toi.
- Il n’établit pas la propriété du texte. Il ne dit pas qui l’a demandé, ni à qui il appartient.
- Il ne vérifie pas l’exactitude. Une erreur factuelle reste une erreur, filigranée ou non.
- Il n’identifie pas l’utilisateur. Ni ton compte, ni ton prompt, ni ton nom n’y sont inscrits.
Le point le plus important vaut dans l’autre sens. OpenAI écrit, dans la formule reprise par Mixed News, que « the absence of a detected watermark does not prove human authorship » : l’absence de filigrane détecté ne prouve pas qu’un humain a écrit le texte. Normal, puisque le passage peut être trop court, modifié, traduit, ou produit par un modèle non concerné.
Un détecteur fermé : qui pourra vérifier, et dans quelles conditions
Tu ne pourras pas coller ton texte dans un outil public pour savoir s’il est marqué, et ton prof non plus. L’accès au détecteur d’OpenAI est, selon Mixed News, « initialement limité à des chercheurs agréés et à des organisations expertes » ; ActuIA cite parmi les premiers bénéficiaires des équipes de Cornell, de l’ETH Zurich et de l’institut slovaque KInIT.
Même logique chez Anthropic : l’API de détection est en bêta privée, réservée à des organismes éligibles au titre du droit de l’UE — régulateurs, forces de l’ordre, médias, chercheurs, institutions éducatives et société civile européenne. Rien n’indique à ce jour qu’une université française ait obtenu cet accès, mais la porte n’est pas fermée.
Ce que ça change pour tes devoirs, tes traductions et ton code
Pour un devoir rendu. À court terme, presque rien de visible : ton établissement n’a pas de bouton « vérifier le filigrane », et les outils qu’il utilise aujourd’hui sont des détecteurs statistiques classiques, à la fiabilité discutable. À moyen terme, un canal plus solide pourrait lui être ouvert. La boussole reste la même : les règles d’usage de l’IA de ton école ou de ta fac, à lire avant tout travail noté, et la mention honnête de ce que tu as utilisé.
Pour une traduction. Si tu génères en anglais puis traduis en français, le filigrane ne survit généralement pas. C’est un fait technique, pas une recommandation : la détection devient inutilisable comme preuve, dans un sens comme dans l’autre.
Pour ton code. Les sorties de Codex sont concernées dans l’UE, mais un bout de code est souvent trop court et trop contraint pour porter un signal exploitable — Anthropic le dit franchement pour Claude. Si ton école te demande de déclarer l’usage de l’IA, c’est ta déclaration qui compte, pas un filigrane.
Notre lecture
Ce filigrane est une bonne nouvelle pour la traçabilité à grande échelle, et une mauvaise nouvelle pour qui espérait un verdict net sur un devoir. Les deux laboratoires publient eux-mêmes les chiffres qui démontrent les limites de leur technologie : avec 17 % de détection après réécriture d’un quart des mots, aucun jury sérieux ne pourra fonder une sanction là-dessus.
Le partage des rôles est parlant. OpenAI marque là où la loi l’y oblige ; Anthropic marque partout parce qu’il ne sait pas faire autrement. Dans les deux cas le détecteur reste fermé, donc un étudiant ne peut ni vérifier ni contester : c’est l’angle mort du dispositif.
Pour toi, la conclusion ne bouge pas d’un pouce : reste l’auteur de ce que tu rends. Sers-toi de l’IA pour comprendre, t’entraîner, relire, et cite-la quand tu l’as utilisée. Un texte dont tu peux défendre chaque idée à l’oral n’a jamais besoin de passer un détecteur.
FAQ
Mon prof peut-il savoir que j’ai utilisé ChatGPT grâce à ce filigrane ?
Pas aujourd’hui. Le détecteur d’OpenAI est réservé à des chercheurs agréés et à des organisations expertes. Chez Anthropic, l’API de détection est en bêta privée, ouverte à des organismes éligibles dont les institutions éducatives, mais rien n’indique qu’un établissement français y ait accès.
Le filigrane est-il déjà actif en France ?
Pour ChatGPT et Codex, le déploiement a été annoncé le 5 octobre 2026 « dans les prochaines semaines » pour l’UE, France comprise. Pour Claude, le marquage est mondial et actif depuis août 2026.
Est-ce que ça remplace Turnitin, Compilatio ou GPTZero ?
Non, ce sont deux choses différentes. Ces outils devinent une origine à partir du style ; un filigrane cherche un signal déposé à la génération. Il est plus fiable quand il est détecté, mais son absence ne prouve rien, et les établissements n’y ont pas accès.
Le filigrane contient-il mon nom ou mon compte ?
Non. Selon OpenAI comme Anthropic, il n’identifie ni l’utilisateur, ni le compte, ni le prompt, et n’indique pas quelle part du texte vient de toi.
J’utilise l’API d’OpenAI pour un projet : suis-je concerné ?
Le filigrane est disponible mondialement pour certains modèles via l’API, mais désactivé par défaut : c’est à toi de l’activer dans les paramètres de ton organisation ou de ton projet. Si tu diffuses du texte généré en Europe, vérifie tes propres obligations de transparence.
Pour aller plus loin
Sources
- Our approach to EU text provenance rules — OpenAI · consulté le 7 octobre 2026
- OpenAI will start watermarking ChatGPT’s text in the EU — TechCrunch · consulté le 7 octobre 2026
- OpenAI is adding invisible watermarks to ChatGPT and Codex text in the EU — BleepingComputer · consulté le 7 octobre 2026
- OpenAI va ajouter un filigrane invisible aux textes de ChatGPT et Codex dans l’UE — IT-Connect · consulté le 7 octobre 2026
- OpenAI will watermark ChatGPT in the EU but leaves the API opt-in — ActuIA · consulté le 7 octobre 2026
- OpenAI will watermark ChatGPT text in the EU, and says 25 % synonym swaps cut detection to 17 % — Mixed News · consulté le 7 octobre 2026
- OpenAI to Add Invisible Watermarks to ChatGPT Text in the EU — XenoSpectrum · consulté le 7 octobre 2026
- OpenAI Is Adding Text Watermarking In ChatGPT and Codex — Slashdot · consulté le 7 octobre 2026
- Article 50 : Transparency Obligations for Providers and Deployers of Certain AI Systems — EU Artificial Intelligence Act · consulté le 7 octobre 2026
- How Claude’s text watermark works — Anthropic · consulté le 7 octobre 2026






