{"id":941,"date":"2026-08-18T07:35:00","date_gmt":"2026-08-18T05:35:00","guid":{"rendered":"https:\/\/alain.goudey.eu\/side\/?p=941"},"modified":"2026-08-17T10:06:07","modified_gmt":"2026-08-17T08:06:07","slug":"watermarking-texte-ia-une-avancee-technique-serieuse-mais-un-piege-semantique-et-institutionnel","status":"publish","type":"post","link":"https:\/\/alain.goudey.eu\/side\/2026\/08\/18\/watermarking-texte-ia-une-avancee-technique-serieuse-mais-un-piege-semantique-et-institutionnel\/","title":{"rendered":"Watermarking texte IA : une avanc\u00e9e technique s\u00e9rieuse, mais un pi\u00e8ge s\u00e9mantique et institutionnel"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le 8 ao\u00fbt 2026, Anthropic a annonc\u00e9 l\u2019activation par d\u00e9faut du <strong>watermarking<\/strong> <strong>texte IA<\/strong> pour toutes les sorties texte de Claude. <a href=\"https:\/\/deepmind.google\/models\/synthid\/\" data-type=\"link\" data-id=\"https:\/\/deepmind.google\/models\/synthid\/\" target=\"_blank\" rel=\"noopener\">Google <\/a>avait ouvert la voie avec <a href=\"https:\/\/github.com\/google-deepmind\/synthid-text\" data-type=\"link\" data-id=\"https:\/\/github.com\/google-deepmind\/synthid-text\" target=\"_blank\" rel=\"noopener\">SynthID-Text<\/a>, publi\u00e9 dans <em>Nature<\/em> quelques mois plus t\u00f4t. Ces syst\u00e8mes promettent de rendre d\u00e9tectable l\u2019implication d\u2019une IA dans un texte, sans alt\u00e9rer sa qualit\u00e9 ni recourir \u00e0 des caract\u00e8res invisibles. Sur le papier, c\u2019est une r\u00e9ponse \u00e9l\u00e9gante \u00e0 un d\u00e9fi croissant : <strong>comment tracer l\u2019origine des contenus g\u00e9n\u00e9r\u00e9s par des mod\u00e8les de langage, dans un monde o\u00f9 ces derniers s\u2019int\u00e8grent \u00e0 chaque \u00e9tape de la cha\u00eene de production intellectuelle ?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mais derri\u00e8re l\u2019\u00e9l\u00e9gance technique se cachent des <strong>limites conceptuelles majeures<\/strong> et des <strong>risques institutionnels<\/strong> souvent sous-estim\u00e9s. Cet article explique <strong>comment fonctionne le watermarking<\/strong>, pourquoi il repr\u00e9sente une <strong>am\u00e9lioration par rapport aux d\u00e9tecteurs stylistiques actuels<\/strong>, et surtout, <strong>pourquoi il ne faut surtout pas en faire un outil de police de l\u2019authenticit\u00e9<\/strong> \u00e0 mon sens, en particulier dans l\u2019enseignement sup\u00e9rieur.<\/p>\n\n\n\n<div class=\"wp-block-rank-math-toc-block\" id=\"rank-math-toc\"><h2>Au sommaire<\/h2><nav><ul><li class=\"\"><a href=\"#1-le-mecanisme-technique-comment-ca-marche\">1. Le m\u00e9canisme technique : comment \u00e7a marche ?<\/a><ul><li class=\"\"><a href=\"#un-signal-statistique-pas-un-tatouage-visible\">Un signal statistique, pas un tatouage visible<\/a><\/li><li class=\"\"><a href=\"#synth-id-text-linspiration-de-google\">SynthID-Text : l\u2019inspiration de Google<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#2-ce-que-le-watermarking-ne-dit-pas-les-limites-semantiques\">2. Ce que le watermarking ne dit pas : les limites s\u00e9mantiques<\/a><ul><li class=\"\"><a href=\"#une-reponse-a-une-question-etroite\">Une r\u00e9ponse \u00e0 une question \u00e9troite<\/a><\/li><li class=\"\"><a href=\"#pourquoi-cest-mieux-que-les-detecteurs-stylistiques\">Pourquoi c\u2019est mieux que les d\u00e9tecteurs stylistiques ?<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#3-les-implications-generales-entre-transparence-et-illusions-de-transparence\">3Les implications g\u00e9n\u00e9rales : entre transparence et illusions de transparence<\/a><ul><li class=\"\"><a href=\"#\u2705-les-points-forts\">\u2705 Les points forts<\/a><\/li><li class=\"\"><a href=\"#\u274c-les-limites-et-risques-majeurs\">\u274c Les limites et risques majeurs<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#c-moins-le-modele-a-de-liberte-moins-le-watermark-est-detectable\">C. Moins le mod\u00e8le a de libert\u00e9, moins le watermark est d\u00e9tectable<\/a><\/li><li class=\"\"><a href=\"#d-une-asymetrie-de-pouvoir-anthropic-comme-arbitre-mondial\">D. Une asym\u00e9trie de pouvoir : Anthropic comme arbitre mondial<\/a><\/li><li class=\"\"><a href=\"#e-confidentialite-le-detecteur-pourrait-exposer-les-textes\">E. Confidentialit\u00e9 : le d\u00e9tecteur pourrait exposer les textes<\/a><\/li><li class=\"\"><a href=\"#f-un-deploiement-mondial-impose-par-l-europe\">F. Un d\u00e9ploiement mondial impos\u00e9 par l&rsquo;Europe<\/a><\/li><li class=\"\"><a href=\"#4-lecture-critique-un-bon-outil-de-provenance-un-mauvais-outil-de-police\">4. Lecture critique : un bon outil de provenance, un mauvais outil de police<\/a><\/li><li class=\"\"><a href=\"#5-consequences-pour-lenseignement-superieur-un-piege-a-eviter\">5. Cons\u00e9quences pour l\u2019enseignement sup\u00e9rieur : un pi\u00e8ge \u00e0 \u00e9viter<\/a><ul><li class=\"\"><a href=\"#\ud83d\udccc-ce-que-le-watermark-peut-faire\">\ud83d\udccc Ce que le watermark peut faire<\/a><\/li><li class=\"\"><a href=\"#\u274c-ce-que-le-watermark-ne-peut-pas-faire\">\u274c Ce que le watermark ne peut pas faire<\/a><\/li><\/ul><\/li><li class=\"\"><a href=\"#\ud83c\udfaf-recommandations-pour-les-etablissements\">\ud83c\udfaf Recommandations pour les \u00e9tablissements<\/a><\/li><li class=\"\"><a href=\"#6-pour-aller-plus-loin\">6. Pour aller plus loin<\/a><\/li><li class=\"\"><a href=\"#en-conclusion-la-transparence-a-un-prix\">En conclusion : la transparence a un prix<\/a><\/li><\/ul><\/nav><\/div>\n\n\n\n<h3 id=\"1-le-mecanisme-technique-comment-ca-marche\" class=\"wp-block-heading\"><strong>1. Le m\u00e9canisme technique : comment \u00e7a marche ?<\/strong><\/h3>\n\n\n\n<h4 id=\"un-signal-statistique-pas-un-tatouage-visible\" class=\"wp-block-heading\"><strong>Un signal statistique, pas un tatouage visible<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Contrairement aux id\u00e9es re\u00e7ues, le watermarking d\u2019Anthropic ne consiste <strong>ni \u00e0 ins\u00e9rer des caract\u00e8res Unicode invisibles<\/strong>, ni \u00e0 ajouter des m\u00e9tadonn\u00e9es cach\u00e9es. Il repose sur une <strong>modulation subtile du processus de g\u00e9n\u00e9ration<\/strong> :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Principe<\/strong> : Lors de la g\u00e9n\u00e9ration d\u2019un texte, un mod\u00e8le de langage (comme Claude) choisit chaque mot (<em>token<\/em>) parmi une distribution de probabilit\u00e9s. Normalement, ce choix est pseudo-al\u00e9atoire. Avec le watermarking, <strong>la source de cette al\u00e9atoire est modifi\u00e9e<\/strong> en fonction :\n<ul class=\"wp-block-list\">\n<li>D\u2019une <strong>cl\u00e9 cryptographique secr\u00e8te<\/strong> (propre \u00e0 Anthropic).<\/li>\n\n\n\n<li>Du <strong>contexte pr\u00e9c\u00e9dent<\/strong> (les mots d\u00e9j\u00e0 g\u00e9n\u00e9r\u00e9s).<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Effet<\/strong> : Cette modification biaise l\u00e9g\u00e8rement la s\u00e9lection entre plusieurs tokens <em>plausibles<\/em> (par exemple, entre \u00ab\u00a0le\u00a0\u00bb et \u00ab\u00a0un\u00a0\u00bb, ou entre \u00ab\u00a0donc\u00a0\u00bb et \u00ab\u00a0par cons\u00e9quent\u00a0\u00bb). <strong>L\u2019agr\u00e9gation de ces micro-choix produit un signal statistique d\u00e9tectable<\/strong> par un algorithme d\u00e9di\u00e9.<\/li>\n\n\n\n<li><strong>D\u00e9tection<\/strong> : Un d\u00e9tecteur (comme celui que proposera Anthropic via une API) analyse le texte et calcule la probabilit\u00e9 qu\u2019il ait \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 avec cette cl\u00e9 sp\u00e9cifique. Si le signal d\u00e9passe un seuil, le texte est marqu\u00e9 comme \u00ab\u00a0probablement g\u00e9n\u00e9r\u00e9 par Claude\u00a0\u00bb.<\/li>\n<\/ul>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udd39 <strong>Analogie<\/strong> : Imaginez un musicien qui, au lieu de jouer une m\u00e9lodie au hasard, suit une partition subtilement modifi\u00e9e par une cl\u00e9 secr\u00e8te. Le r\u00e9sultat sonne naturel, mais un auditeur entra\u00een\u00e9 (ou un algorithme) peut reconna\u00eetre la \u00ab\u00a0signature\u00a0\u00bb du compositeur.<\/p>\n<\/blockquote>\n\n\n\n<h4 id=\"synth-id-text-linspiration-de-google\" class=\"wp-block-heading\"><strong>SynthID-Text : l\u2019inspiration de Google<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Anthropic s\u2019appuie sur une <strong>adaptation de SynthID-Text<\/strong>, d\u00e9velopp\u00e9 par Google DeepMind. Les principes sont similaires :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Le watermark est <strong>robuste<\/strong> : il r\u00e9siste \u00e0 des modifications mineures (corrections, r\u00e9arrangements).<\/li>\n\n\n\n<li>Il est <strong>non intrusif<\/strong> : aucune d\u00e9gradation mesurable de la qualit\u00e9 du texte n\u2019a \u00e9t\u00e9 observ\u00e9e dans les tests publi\u00e9s (voir <a href=\"https:\/\/www.nature.com\/articles\/s41586-024-08025-4\" target=\"_blank\" rel=\"noreferrer noopener\">Nature, 2024<\/a>).<\/li>\n\n\n\n<li>Il est <strong>efficace<\/strong> : dans les exp\u00e9rimentations, le d\u00e9tecteur a identifi\u00e9 correctement les textes g\u00e9n\u00e9r\u00e9s par Gemini avec une pr\u00e9cision \u00e9lev\u00e9e, m\u00eame apr\u00e8s des transformations l\u00e9g\u00e8res.<\/li>\n<\/ul>\n\n\n\n<h3 id=\"2-ce-que-le-watermarking-ne-dit-pas-les-limites-semantiques\" class=\"wp-block-heading\"><strong>2. Ce que le watermarking <em>ne<\/em> dit <em>pas<\/em> : les limites s\u00e9mantiques<\/strong><\/h3>\n\n\n\n<h4 id=\"une-reponse-a-une-question-etroite\" class=\"wp-block-heading\"><strong>Une r\u00e9ponse \u00e0 une question \u00e9troite<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le watermark ne r\u00e9pond <strong>pas<\/strong> \u00e0 la question que tout le monde lui pr\u00eate : <em>\u00ab Ce texte a-t-il \u00e9t\u00e9 \u00e9crit par une IA ? \u00bb<\/em>. Il r\u00e9pond \u00e0 une question <strong>beaucoup plus restreinte<\/strong> :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><em>\u00ab Quelle est la probabilit\u00e9 que <strong>Claude<\/strong> (et non un autre mod\u00e8le, et non un humain) ait particip\u00e9, \u00e0 un moment donn\u00e9, \u00e0 la production de cette s\u00e9quence de mots ? \u00bb<\/em><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Anthropic le reconna\u00eet explicitement :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Le syst\u00e8me <strong>ne distingue pas<\/strong> un texte enti\u00e8rement g\u00e9n\u00e9r\u00e9 par Claude d\u2019un texte humain <strong>r\u00e9\u00e9crit par Claude<\/strong>.<\/li>\n\n\n\n<li>Il <strong>ne d\u00e9tecte pas<\/strong> les textes produits par d\u2019autres mod\u00e8les (Mistral, Llama, etc.).<\/li>\n\n\n\n<li>Il <strong>ne prouve pas<\/strong> que l\u2019IA est l\u2019<em>auteur<\/em> du texte, ni qu\u2019il y a eu fraude ou plagiat.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Formulation exacte<\/strong> : <em>\u00ab Un signal probabiliste de <strong>provenance lexicale propre \u00e0 Claude<\/strong> \u00bb<\/em>. Cette nuance est <strong>cruciale<\/strong> et devrait figurer en <strong>gros et en gras<\/strong> dans chaque r\u00e9sultat de d\u00e9tection.<\/p>\n\n\n\n<h4 id=\"pourquoi-cest-mieux-que-les-detecteurs-stylistiques\" class=\"wp-block-heading\"><strong>Pourquoi c\u2019est mieux que les d\u00e9tecteurs stylistiques ?<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Les outils actuels (comme Originality.ai ou Turnitin) tentent de d\u00e9tecter les textes g\u00e9n\u00e9r\u00e9s par IA en analysant :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>La <strong>perplexit\u00e9<\/strong> (un texte d\u2019IA est souvent \u00ab\u00a0trop fluide\u00a0\u00bb).<\/li>\n\n\n\n<li>La <strong>r\u00e9gularit\u00e9<\/strong> (peu de variations stylistiques).<\/li>\n\n\n\n<li>Les <strong>\u00ab\u00a0tics\u00a0\u00bb linguistiques<\/strong> (r\u00e9p\u00e9titions, tournures typiques).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Probl\u00e8me<\/strong> : Ces m\u00e9thodes produisent des <strong>faux positifs massifs<\/strong> (et c&rsquo;est pourquoi j&rsquo;ai indiqu\u00e9 tr\u00e8s t\u00f4t que <a href=\"https:\/\/alain.goudey.eu\/side\/2023\/10\/20\/les-detecteurs-ia-ne-sont-pas-bons-pour-leducation\/\" data-type=\"link\" data-id=\"https:\/\/alain.goudey.eu\/side\/2023\/10\/20\/les-detecteurs-ia-ne-sont-pas-bons-pour-leducation\/\">les d\u00e9tecteurs IA ne servaient juste \u00e0 rien<\/a> !):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un texte acad\u00e9mique tr\u00e8s norm\u00e9 (ex. : une th\u00e8se en droit) peut \u00eatre marqu\u00e9 comme \u00ab\u00a0IA\u00a0\u00bb.<\/li>\n\n\n\n<li>Un auteur non natif ou un style tr\u00e8s pr\u00e9visible peut \u00eatre confondu avec une machine.<\/li>\n\n\n\n<li>Les mod\u00e8les \u00e9voluent constamment, rendant ces d\u00e9tecteurs rapidement obsol\u00e8tes.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Avantage du watermarking<\/strong> : Il agit <strong>au moment de la g\u00e9n\u00e9ration<\/strong>, en introduisant une <strong>corr\u00e9lation cach\u00e9e<\/strong> dans les choix de mots. <strong>Il ne cherche pas \u00e0 reconna\u00eetre une \u00ab\u00a0\u00e9criture de machine\u00a0\u00bb a posteriori<\/strong> \u2014 ce qui est bien plus robuste sur le plan \u00e9pist\u00e9mologique.<\/p>\n\n\n\n<h3 id=\"3-les-implications-generales-entre-transparence-et-illusions-de-transparence\" class=\"wp-block-heading\"><strong>3<\/strong>Les implications g\u00e9n\u00e9rales : entre transparence et illusions de transparence<\/h3>\n\n\n\n<h4 id=\"\u2705-les-points-forts\" class=\"wp-block-heading\">\u2705 Les points forts<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le m\u00e9canisme apporte trois b\u00e9n\u00e9fices r\u00e9els, et il faut les nommer avant d&rsquo;attaquer ses limites, sinon la critique qui suit perd toute cr\u00e9dibilit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Il permet une tra\u00e7abilit\u00e9 \u00e0 grande \u00e9chelle.<\/strong> SynthID-Text rend possible le suivi de la diffusion des contenus g\u00e9n\u00e9r\u00e9s par IA dans des corpus entiers, bases de donn\u00e9es, \u00e9cosyst\u00e8mes m\u00e9diatiques. C&rsquo;est un outil utile pour les \u00e9tudes d&rsquo;impact et la gestion de risques comme la d\u00e9sinformation ou le spam, pr\u00e9cis\u00e9ment parce qu&rsquo;il op\u00e8re au niveau du corpus, pas du document isol\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Il am\u00e9liore ce qui existait avant lui.<\/strong> Deux avanc\u00e9es concr\u00e8tes par rapport aux d\u00e9tecteurs stylistiques ant\u00e9rieurs : moins de faux positifs, en th\u00e9orie, et surtout, pas besoin d&rsquo;ex\u00e9cuter le mod\u00e8le pour d\u00e9tecter le watermark, contrairement \u00e0 certaines m\u00e9thodes qui exigeaient un acc\u00e8s direct au syst\u00e8me g\u00e9n\u00e9rateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Il r\u00e9pond \u00e0 une obligation r\u00e9glementaire d\u00e9j\u00e0 en vigueur.<\/strong> L&rsquo;article 50 de l&rsquo;AI Act europ\u00e9en exige que les contenus g\u00e9n\u00e9r\u00e9s ou manipul\u00e9s par IA soient d\u00e9tectables dans un format lisible par machine. Sur ce point pr\u00e9cis, Anthropic est en conformit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces trois points sont r\u00e9els. Ils ne suffisent pas \u00e0 r\u00e9pondre \u00e0 la question qui compte vraiment : que fait-on du signal une fois qu&rsquo;on l&rsquo;a ?<\/p>\n\n\n\n<h4 id=\"\u274c-les-limites-et-risques-majeurs\" class=\"wp-block-heading\">\u274c Les limites et risques majeurs<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A. Il mesure la provenance lexicale, pas la contribution intellectuelle<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C&rsquo;est la faille conceptuelle la plus grave, et deux exemples suffisent \u00e0 la rendre tangible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une chercheuse r\u00e9dige un article en fran\u00e7ais, argumentation, donn\u00e9es, conclusions, tout est d&rsquo;elle. Elle utilise Claude uniquement pour le traduire en anglais. R\u00e9sultat : le texte anglais portera un watermark fort, alors que la contribution intellectuelle reste enti\u00e8rement humaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prenez le cas inverse. Un \u00e9tudiant demande \u00e0 Claude de g\u00e9n\u00e9rer un plan, de trouver les arguments et les r\u00e9f\u00e9rences, puis de r\u00e9diger une premi\u00e8re version compl\u00e8te. Il paraphrase ensuite ce texte avec un autre mod\u00e8le, ou le r\u00e9\u00e9crit lui-m\u00eame \u00e0 la main. Le watermark dispara\u00eet int\u00e9gralement, alors que la d\u00e9pendance intellectuelle \u00e0 l&rsquo;IA, elle, a \u00e9t\u00e9 totale du d\u00e9but \u00e0 la fin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces deux cas produisent le verdict inverse de la r\u00e9alit\u00e9. Le watermark capture une provenance de surface, la s\u00e9quence finale de mots choisis, mais il ne capture ni l&rsquo;origine des id\u00e9es, ni la construction de l&rsquo;argument, ni le degr\u00e9 d&rsquo;autonomie humaine, ni l&rsquo;intention de tromper, ni la responsabilit\u00e9 \u00e9ditoriale de celui qui signe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le vrai danger n&rsquo;est pas technique, il est s\u00e9mantique. Une interpr\u00e9tation h\u00e2tive peut glisser de \u00ab Claude a probablement touch\u00e9 ce texte \u00bb \u00e0 \u00ab ce texte est une fraude \u00bb, deux affirmations qui n&rsquo;ont rien \u00e0 voir, et pourtant la seconde se d\u00e9duit trop facilement de la premi\u00e8re dans l&rsquo;esprit de qui d\u00e9couvre un score de d\u00e9tection \u00e9lev\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>B. Les fraudeurs motiv\u00e9s peuvent le contourner<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anthropic l&rsquo;admet elle-m\u00eame : une r\u00e9\u00e9criture compl\u00e8te supprime le watermark. Le signal s&rsquo;affaiblit aussi, structurellement, sur les textes courts, les passages factuels comme les dates ou les noms, le code et les \u00e9quations, et plus g\u00e9n\u00e9ralement toute s\u00e9quence o\u00f9 le mod\u00e8le a peu de libert\u00e9 lexicale, une citation exacte, par exemple. C&rsquo;est la m\u00e9canique expos\u00e9e plus haut : pas de libert\u00e9, pas de marge pour le signal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce n&rsquo;est pas qu&rsquo;une hypoth\u00e8se. Des travaux pr\u00e9sent\u00e9s \u00e0 ICML 2024 ont d\u00e9montr\u00e9 l&rsquo;impossibilit\u00e9 th\u00e9orique d&rsquo;un watermark textuel \u00ab\u00a0fort\u00a0\u00bb, c&rsquo;est-\u00e0-dire impossible \u00e0 retirer sans d\u00e9grader la qualit\u00e9 du texte, sous certaines hypoth\u00e8ses (Zhang et al., 2024). D&rsquo;autres recherches ont explor\u00e9 ce que la litt\u00e9rature appelle le <em>watermark stealing<\/em> : le <em>scrubbing<\/em>, qui efface ou affaiblit le signal, et le <em>spoofing<\/em>, qui fait croire qu&rsquo;un texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par Claude alors qu&rsquo;il ne l&rsquo;a pas \u00e9t\u00e9 (Jovanovic et al., 2024).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cons\u00e9quence, une asym\u00e9trie probl\u00e9matique :<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Utilisateur<\/th><th>Comportement<\/th><th>R\u00e9sultat<\/th><\/tr><\/thead><tbody><tr><td><strong>Honn\u00eate<\/strong><\/td><td>Utilise Claude normalement<\/td><td>Texte marqu\u00e9<\/td><\/tr><tr><td><strong>Malintentionn\u00e9<\/strong><\/td><td>R\u00e9\u00e9crit le texte<\/td><td>Watermark supprim\u00e9<\/td><\/tr><tr><td><strong>Malveillant<\/strong><\/td><td>Utilise des attaques avanc\u00e9es<\/td><td>Peut falsifier le signal<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Le watermark devient une esp\u00e8ce de \u00ab\u00a0taxe de transparence\u00a0\u00bb impos\u00e9e aux utilisateurs conformes.<\/strong><\/p>\n\n\n\n<h3 id=\"c-moins-le-modele-a-de-liberte-moins-le-watermark-est-detectable\" class=\"wp-block-heading\">C. Moins le mod\u00e8le a de libert\u00e9, moins le watermark est d\u00e9tectable<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SynthID-Text ne marque pas le texte : il marque l&rsquo;incertitude du mod\u00e8le au moment o\u00f9 il choisit un mot. Tant que le mod\u00e8le h\u00e9site entre plusieurs continuations possibles, il a de la marge pour glisser le signal statistique dans ce choix. D\u00e8s qu&rsquo;il n&rsquo;h\u00e9site plus, la marge dispara\u00eet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prenez \u00ab\u00a0Paris est la capitale de la\u2026\u00a0\u00bb. Un seul mot compl\u00e8te correctement la phrase : FRANCE. Le mod\u00e8le n&rsquo;a rien \u00e0 n\u00e9gocier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voil\u00e0 le paradoxe qui devrait inqui\u00e9ter quiconque vend le watermarking comme une solution g\u00e9n\u00e9rale : les textes les plus fiables et les plus v\u00e9rifiables, code, \u00e9quations, citations exactes, sont pr\u00e9cis\u00e9ment ceux o\u00f9 le signal a le moins d&rsquo;endroits o\u00f9 se loger. Le watermark fonctionne mieux l\u00e0 o\u00f9 le mod\u00e8le improvise, moins bien l\u00e0 o\u00f9 il doit avoir raison. En quelque sorte une signature des sp\u00e9cificit\u00e9s du mod\u00e8le, et de ses biais statistiques. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cons\u00e9quence directe, et personne ne devrait la manquer : \u00ab tous les mod\u00e8les seront watermarqu\u00e9s \u00bb ne veut pas dire \u00ab toutes leurs sorties seront d\u00e9tectables \u00bb. Ce sont deux affirmations diff\u00e9rentes, et la deuxi\u00e8me ne d\u00e9coule pas automatiquement de la premi\u00e8re.<\/p>\n\n\n\n<h3 id=\"d-une-asymetrie-de-pouvoir-anthropic-comme-arbitre-mondial\" class=\"wp-block-heading\">D. Une asym\u00e9trie de pouvoir : Anthropic comme arbitre mondial<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 ce jour, 16 ao\u00fbt 2026, Anthropic n&rsquo;a publi\u00e9 ni les performances d\u00e9taill\u00e9es de son d\u00e9tecteur (faux positifs, faux n\u00e9gatifs), ni les seuils de d\u00e9tection retenus, ni les courbes de fiabilit\u00e9 par langue, par type de texte ou par longueur. Ce sont des faits d&rsquo;absence, pas des soup\u00e7ons : l&rsquo;information n&rsquo;est simplement pas encore l\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui est l\u00e0, en revanche, c&rsquo;est la position structurelle qu&rsquo;occupe Anthropic. L&rsquo;entreprise est \u00e0 la fois l&rsquo;\u00e9metteur du watermark, la d\u00e9tentrice de la cl\u00e9, la future fournisseuse du d\u00e9tecteur, et l&rsquo;autorit\u00e9 qui fixera les seuils de d\u00e9cision. Quatre r\u00f4les qui, ailleurs, seraient r\u00e9partis entre plusieurs acteurs ind\u00e9pendants se retrouvent concentr\u00e9s dans une seule main priv\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me n&rsquo;est pas qu&rsquo;Anthropic soit malveillante. Le probl\u00e8me est structurel : une entreprise priv\u00e9e devient l&rsquo;arbitre de la provenance textuelle pour des millions de documents, sans contre-pouvoir ext\u00e9rieur pour v\u00e9rifier ses seuils.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un exemple statistique suffit \u00e0 rendre ce risque concret. Imaginons un d\u00e9tecteur avec une sensibilit\u00e9 de 95 % \u2014 il d\u00e9tecte 95 % des textes r\u00e9ellement produits par Claude, et un taux de faux positifs de 1 %, 1 % des textes humains sont marqu\u00e9s \u00e0 tort. Sur un corpus de 10 000 textes dont seulement 1 % proviennent effectivement de Claude, cela donne 95 vrais positifs et 99 faux positifs. Sur 194 r\u00e9sultats positifs au total, \u00e0 peine 49 % sont corrects.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Retenez ce chiffre : c&rsquo;est le taux de base qui d\u00e9cide de tout. Moins un corpus contient de textes g\u00e9n\u00e9r\u00e9s par Claude, plus la majorit\u00e9 des d\u00e9tections positives seront fausses, m\u00eame avec un d\u00e9tecteur techniquement excellent. Un outil peut \u00eatre statistiquement solide et rester pratiquement trompeur, selon ce sur quoi on l&rsquo;applique.<\/p>\n\n\n\n<h3 id=\"e-confidentialite-le-detecteur-pourrait-exposer-les-textes\" class=\"wp-block-heading\">E. Confidentialit\u00e9 : le d\u00e9tecteur pourrait exposer les textes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Anthropic affirme que le watermark lui-m\u00eame ne contient aucune donn\u00e9e personnelle. Admettons ce point : rien n&rsquo;indique le contraire \u00e0 ce stade.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mais v\u00e9rifier un texte suppose de l&rsquo;envoyer \u00e0 une API, celle d&rsquo;Anthropic. Et c&rsquo;est l\u00e0 que le vrai risque se d\u00e9place : cette API pourrait devenir un nouveau canal de collecte, cette fois sur des contenus qu&rsquo;on ne montrerait \u00e0 personne d&rsquo;autre, manuscrits de recherche non publi\u00e9s, dossiers juridiques, notes strat\u00e9giques, copies d&rsquo;\u00e9tudiants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour qu&rsquo;une telle API soit cr\u00e9dible, quatre conditions me semblent non n\u00e9gociables : non-conservation des textes soumis, non-utilisation pour l&rsquo;entra\u00eenement, chiffrement et localisation des donn\u00e9es, acc\u00e8s institutionnel contr\u00f4l\u00e9. Tant qu&rsquo;Anthropic ne s&rsquo;engage pas explicitement sur ces quatre points, l&rsquo;outil de v\u00e9rification pose un probl\u00e8me de confidentialit\u00e9 au moins aussi s\u00e9rieux que celui qu&rsquo;il pr\u00e9tend r\u00e9soudre.<\/p>\n\n\n\n<h3 id=\"f-un-deploiement-mondial-impose-par-l-europe\" class=\"wp-block-heading\">F. Un d\u00e9ploiement mondial impos\u00e9 par l&rsquo;Europe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;article 50 de l&rsquo;AI Act europ\u00e9en exige que les contenus g\u00e9n\u00e9r\u00e9s par IA soient d\u00e9tectables dans un format lisible par machine. Anthropic applique le watermark mondialement parce qu&rsquo;elle ne dispose pas encore d&rsquo;un m\u00e9canisme technique pour le limiter \u00e0 l&rsquo;Europe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Autrement dit : une norme r\u00e9gionale devient une propri\u00e9t\u00e9 mondiale du produit, y compris pour des utilisateurs dans des pays qui n&rsquo;ont jamais eu ce d\u00e9bat d\u00e9mocratique. Ce n&rsquo;est pas un simple effet de bord technique. C&rsquo;est un choix politique qui ne dit pas son nom.<\/p>\n\n\n\n<h3 id=\"4-lecture-critique-un-bon-outil-de-provenance-un-mauvais-outil-de-police\" class=\"wp-block-heading\">4. Lecture critique : un bon outil de provenance, un mauvais outil de police<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le watermarking de Claude est une avanc\u00e9e cr\u00e9dible en mati\u00e8re de provenance technique. Il serait en revanche dangereux de le pr\u00e9senter comme un d\u00e9tecteur universel de contenus produits par IA, et plus dangereux encore de le pr\u00e9senter comme une preuve d&rsquo;auteur, de fraude ou de plagiat. Ce sont trois usages diff\u00e9rents, et seul le premier est aujourd&rsquo;hui justifi\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Techniquement, c&rsquo;est du s\u00e9rieux. Le m\u00e9canisme repose sur des principes cryptographiques et statistiques \u00e9prouv\u00e9s, il produit moins de faux positifs que les d\u00e9tecteurs stylistiques qui l&rsquo;ont pr\u00e9c\u00e9d\u00e9, et il r\u00e9pond aux exigences l\u00e9gales de l&rsquo;AI Act.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e9mantiquement, c&rsquo;est limit\u00e9. Le watermark ne mesure pas la contribution intellectuelle, la diff\u00e9rence entre traduire un texte et le r\u00e9diger reste invisible pour lui. Il reste contournable par un acteur motiv\u00e9. Il fonctionne in\u00e9galement selon le type de texte, moins bien pr\u00e9cis\u00e9ment l\u00e0 o\u00f9 le contenu est le plus factuel. Et il installe une asym\u00e9trie de pouvoir o\u00f9 Anthropic devient \u00e0 la fois juge et partie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Institutionnellement, c&rsquo;est risqu\u00e9, et c&rsquo;est le point sur lequel j&rsquo;insiste le plus. Dans les m\u00e9dias, un article marqu\u00e9 \u00ab\u00a0g\u00e9n\u00e9r\u00e9 par IA\u00a0\u00bb pourrait \u00eatre rejet\u00e9 ou d\u00e9valoris\u00e9 alors que l&rsquo;IA n&rsquo;a fait que corriger des fautes. En entreprise, un salari\u00e9 utilisant Claude pour r\u00e9diger un rapport pourrait \u00eatre soup\u00e7onn\u00e9 de paresse alors qu&rsquo;il a simplement optimis\u00e9 son travail. Dans la justice, un texte marqu\u00e9 pourrait \u00eatre produit comme preuve alors qu&rsquo;il ne prouve rien sur l&rsquo;intention ou l&rsquo;identit\u00e9 de son auteur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le watermark r\u00e9pond \u00e0 une question pr\u00e9cise, d&rsquo;o\u00f9 vient statistiquement ce texte, et il y r\u00e9pond plut\u00f4t bien. Le danger commence d\u00e8s qu&rsquo;on lui fait r\u00e9pondre \u00e0 une question qu&rsquo;il n&rsquo;a jamais \u00e9t\u00e9 construit pour traiter.<\/p>\n\n\n\n<h3 id=\"5-consequences-pour-lenseignement-superieur-un-piege-a-eviter\" class=\"wp-block-heading\"><strong>5. Cons\u00e9quences pour l\u2019enseignement sup\u00e9rieur : un pi\u00e8ge \u00e0 \u00e9viter<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019enseignement sup\u00e9rieur est <strong>l\u2019un des contextes o\u00f9 les erreurs d\u2019interpr\u00e9tation seront les plus co\u00fbteuses<\/strong>.<\/p>\n\n\n\n<h4 id=\"\ud83d\udccc-ce-que-le-watermark-peut-faire\" class=\"wp-block-heading\"><strong>\ud83d\udccc Ce que le watermark <em>peut<\/em> faire<\/strong><\/h4>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Contribuer \u00e0 une enqu\u00eate<\/strong> : Si un \u00e9tudiant soumet un texte marqu\u00e9, cela peut <strong>orienter<\/strong> vers une v\u00e9rification plus approfondie (historique des versions, brouillons, sources).<\/li>\n\n\n\n<li><strong>Encourager la transparence<\/strong> : Les \u00e9tudiants savent que leur usage de l\u2019IA peut \u00eatre <strong>tra\u00e7able<\/strong> (m\u00eame partiellement).<\/li>\n<\/ul>\n\n\n\n<h4 id=\"\u274c-ce-que-le-watermark-ne-peut-pas-faire\" class=\"wp-block-heading\"><strong>\u274c Ce que le watermark <em>ne peut pas<\/em> faire<\/strong><\/h4>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Affirmation<\/th><th>R\u00e9alit\u00e9<\/th><\/tr><\/thead><tbody><tr><td><em>\u00ab Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par une IA. \u00bb<\/em><\/td><td>\u274c Non : il mesure seulement la participation de <strong>Claude<\/strong>.<\/td><\/tr><tr><td><em>\u00ab L\u2019\u00e9tudiant a trich\u00e9. \u00bb<\/em><\/td><td>\u274c Non : il ne prouve pas l\u2019<strong>intention de fraude<\/strong>.<\/td><\/tr><tr><td><em>\u00ab Le travail est 100 % produit par l\u2019IA. \u00bb<\/em><\/td><td>\u274c Non : il ne mesure pas la <strong>proportion exacte<\/strong>.<\/td><\/tr><tr><td><em>\u00ab L\u2019\u00e9tudiant est l\u2019auteur. \u00bb<\/em><\/td><td>\u274c Non : il n\u2019identifie <strong>pas les personnes<\/strong>.<\/td><\/tr><tr><td><em>\u00ab La qualit\u00e9 du travail est mauvaise. \u00bb<\/em><\/td><td>\u274c Non : il ne juge <strong>pas la qualit\u00e9<\/strong>.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 id=\"\ud83c\udfaf-recommandations-pour-les-etablissements\" class=\"wp-block-heading\">\ud83c\udfaf Recommandations pour les \u00e9tablissements<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1. Ne jamais utiliser le watermark comme preuve unique<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un score de d\u00e9tection ne prouve rien seul, pour la raison expos\u00e9e plus haut : \u00e0 faible taux de base, la moiti\u00e9 des positifs peuvent \u00eatre faux. Il ne devient un indice exploitable que combin\u00e9 \u00e0 d&rsquo;autres signaux, l&rsquo;historique des versions du document (Google Docs, Git), les brouillons et notes pr\u00e9paratoires, la capacit\u00e9 de l&rsquo;\u00e9tudiant \u00e0 d\u00e9fendre oralement son travail, et les r\u00e8gles explicites que l&rsquo;\u00e9tablissement a fix\u00e9es sur l&rsquo;usage de l&rsquo;IA. Retirez un seul de ces \u00e9l\u00e9ments et le \u00ab\u00a0score de d\u00e9tection\u00a0\u00bb redevient ce qu&rsquo;il \u00e9tait au d\u00e9part : une probabilit\u00e9 statistique, pas une accusation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Former les enseignants et les \u00e9tudiants<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le watermark mesure une probabilit\u00e9 de g\u00e9n\u00e9ration, pas une intention de tricher. Tant que cette distinction n&rsquo;est pas expliqu\u00e9e \u00e0 ceux qui l&rsquo;utilisent, un outil de mesure se transforme en instrument de suspicion. Il faut donc clarifier ce que le watermark mesure et ne mesure pas, puis fixer une ligne nette entre les usages acceptables, correction, inspiration, structuration d&rsquo;un plan, et les usages qui ne le sont pas, comme la g\u00e9n\u00e9ration compl\u00e8te sans r\u00e9\u00e9criture.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3. \u00c9viter les sanctions automatiques<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un texte marqu\u00e9 doit ouvrir une discussion, jamais d\u00e9clencher une sanction imm\u00e9diate. C&rsquo;est la cons\u00e9quence directe du point pr\u00e9c\u00e9dent : si le watermark ne prouve rien seul, aucune proc\u00e9dure ne peut le traiter comme une preuve suffisante. La discussion permet \u00e0 l&rsquo;\u00e9tudiant d&rsquo;expliquer, et \u00e0 l&rsquo;enseignant de v\u00e9rifier le contexte avant de qualifier le geste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4. Exiger la transparence d&rsquo;Anthropic<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rien de ce qui pr\u00e9c\u00e8de ne fonctionne durablement si l&rsquo;entreprise qui d\u00e9tient la cl\u00e9 reste seule \u00e0 d\u00e9cider de ce qui compte comme un signal fiable. J&rsquo;attends trois choses pr\u00e9cises : la publication des performances d\u00e9taill\u00e9es, par langue et par type de texte ; l&rsquo;introduction d&rsquo;une cat\u00e9gorie \u00ab\u00a0ind\u00e9termin\u00e9\u00a0\u00bb pour les cas limites, plut\u00f4t qu&rsquo;un verdict binaire forc\u00e9 ; et l&rsquo;ouverture \u00e0 des audits ind\u00e9pendants. Sans ces trois conditions, la transparence reste une promesse, pas une pratique v\u00e9rifiable.<\/p>\n\n\n\n<h3 id=\"6-pour-aller-plus-loin\" class=\"wp-block-heading\"><strong>6. Pour aller plus loin<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Lire<\/strong> :\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.anthropic.com\/news\/claude-text-watermark\" target=\"_blank\" rel=\"noreferrer noopener\">Comment fonctionne le watermarking de Claude (Anthropic)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.nature.com\/articles\/s41586-024-08025-4\" target=\"_blank\" rel=\"noreferrer noopener\">SynthID-Text dans <em>Nature<\/em> (Google DeepMind)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/proceedings.mlr.press\/v235\/zhang24o.html\" target=\"_blank\" rel=\"noreferrer noopener\">Impossibilit\u00e9 d\u2019un watermark fort (ICML 2024)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/proceedings.mlr.press\/v235\/jovanovic24a.html\" target=\"_blank\" rel=\"noreferrer noopener\">Attaques de <em>watermark stealing<\/em> (ICML 2024)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/HTML\/?uri=CELEX%3A02024R1689-20260727\" target=\"_blank\" rel=\"noreferrer noopener\">AI Act (Article 50)<\/a><\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Agir<\/strong> :\n<ul class=\"wp-block-list\">\n<li><strong>\u00c9tablissements scolaires<\/strong> : Mettre \u00e0 jour les chartes d\u2019usage de l\u2019IA en int\u00e9grant ces limites.<\/li>\n\n\n\n<li><strong>M\u00e9dias et entreprises<\/strong> : Ne pas utiliser le watermark comme preuve absolue.<\/li>\n\n\n\n<li><strong>Anthropic<\/strong> : Publier des donn\u00e9es transparentes et permettre des audits.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<h3 id=\"en-conclusion-la-transparence-a-un-prix\" class=\"wp-block-heading\"><strong>En conclusion : la transparence a un prix<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le watermarking de texte est une <strong>avanc\u00e9e technique bienvenue<\/strong>, mais son d\u00e9ploiement soul\u00e8ve des <strong>questions \u00e9thiques, politiques et institutionnelles<\/strong> qui d\u00e9passent largement la technologie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Son plus grand risque n\u2019est pas son imperfection technique, mais l\u2019illusion qu\u2019il pourrait r\u00e9soudre \u00e0 lui seul le probl\u00e8me de l\u2019authenticit\u00e9 et de la fraude.<\/strong> Comme pour toute innovation, <strong>la mani\u00e8re dont nous choisissons de l\u2019utiliser d\u00e9terminera si elle nous lib\u00e8re\u2026 ou si elle nous enferme.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 8 ao\u00fbt 2026, Anthropic a annonc\u00e9 l\u2019activation par d\u00e9faut du watermarking texte IA pour toutes les sorties texte de Claude. Google avait ouvert la voie avec SynthID-Text, publi\u00e9 dans Nature quelques mois plus t\u00f4t. Ces syst\u00e8mes promettent de rendre d\u00e9tectable l\u2019implication d\u2019une IA dans un texte, sans alt\u00e9rer sa qualit\u00e9 ni recourir \u00e0 des caract\u00e8res invisibles. Sur le papier, c\u2019est une r\u00e9ponse \u00e9l\u00e9gante \u00e0 un d\u00e9fi croissant : comment tracer l\u2019origine des contenus g\u00e9n\u00e9r\u00e9s par des mod\u00e8les de langage, dans un monde o\u00f9 ces derniers s\u2019int\u00e8grent \u00e0 chaque \u00e9tape de la cha\u00eene de production intellectuelle ?<\/p>\n<p>Mais derri\u00e8re l\u2019\u00e9l\u00e9gance technique se cachent des limites conceptuelles majeures et des risques institutionnels souvent sous-estim\u00e9s. Cet article explique comment fonctionne le watermarking, pourquoi il repr\u00e9sente une am\u00e9lioration par rapport aux d\u00e9tecteurs stylistiques actuels, et surtout, pourquoi il ne faut surtout pas en faire un outil de police de l\u2019authenticit\u00e9 \u00e0 mon sens, en particulier dans l\u2019enseignement sup\u00e9rieur.<\/p>\n","protected":false},"author":1,"featured_media":942,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,3,55],"tags":[383,381,379],"class_list":["post-941","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education","category-ia-ai","category-techniques-ia","tag-detection","tag-texte-ia","tag-watermarking-ia"],"_links":{"self":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts\/941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/comments?post=941"}],"version-history":[{"count":4,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts\/941\/revisions"}],"predecessor-version":[{"id":948,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/posts\/941\/revisions\/948"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/media\/942"}],"wp:attachment":[{"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/media?parent=941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/categories?post=941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alain.goudey.eu\/side\/wp-json\/wp\/v2\/tags?post=941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}