Présentation du nouveau détecteur SynthID

Google a mis à disposition un site dédié, SynthID.com, qui permet à tout utilisateur connecté de vérifier la présence d’un watermark invisible dans des images, vidéos ou fichiers audio générés par l’IA. Le service accepte les comptes Google, OpenAI et, prochainement, Apple. Chaque compte bénéficie d’un quota quotidien d’environ 10 vérifications, une contrainte imposée pour limiter l’usage abusif du détecteur.

Fonctionnement technique et portée du watermark

Le watermark SynthID est intégré directement dans les pixels des images, les trames vidéo et la forme d’onde audio au moment de la génération. Google indique que les modèles Gemini ont déjà appliqué ce signal à plus de 180 milliards d’images et de vidéos ainsi qu’à 240 000 ans d’audio. Le détecteur analyse les fichiers à la recherche de motifs cryptographiques spécifiques associés aux partenaires de Google : OpenAI, Nvidia, Kakao et, à terme, Apple. Contrairement à la version antérieure, qui ne reconnaissait que le watermark propre à Google, la version actuelle compare les empreintes de tous les partenaires, offrant ainsi une réponse binaire « oui » ou « non » quant à la présence d’un tel signal.

Analyse des limites et enjeux de sécurité

Le système reste dépendant de l’adoption du watermark par les fournisseurs d’IA. Des acteurs comme Meta utilisent des techniques de marquage différentes, et de nombreux modèles open‑source ne déposent aucun signal, ce qui rendra ces contenus invisibles au détecteur SynthID. Le site indique explicitement que ces cas ne seront pas signalés. En outre, la possibilité de supprimer le watermark n’est pas éliminée : des chercheurs pourraient développer des algorithmes de suppression, surtout si le quota quotidien est contourné. Google justifie la limitation d’usage par la nécessité d’empêcher la création d’outils de suppression automatisés, en verrouillant les comptes qui soumettent des fichiers très similaires. Cette mesure montre la tension entre la diffusion d’un outil de vérification et la prévention d’une contre‑attaque technique.

À long terme, la communauté envisage des alternatives basées sur la cryptographie, comme le standard C2PA, qui attacherait des métadonnées signées aux médias dès leur création. Les téléphones Pixel intègrent déjà ce type de provenance. Tant que la majorité des contenus IA ne contiendra pas de watermark compatible, le détecteur SynthID restera un moyen partiel de lutter contre les faux générés par l’IA.