Contexte réglementaire
Le texte de la EU AI Act, entré en vigueur en août 2026, impose aux fournisseurs d’IA de marquer tout contenu généré afin qu’un outil tiers puisse le détecter. OpenAI a annoncé le déploiement de son système de marquage uniquement pour les utilisateurs situés dans l’Union européenne, afin de satisfaire cette exigence légale. En dehors de l’UE, la fonction reste disponible mais désactivée par défaut, ce qui reflète une stratégie de conformité régionale plutôt qu’une adoption globale.
Mécanisme de textGrain
OpenAI désigne son procédé sous le nom de textGrain. Le principe consiste à introduire des motifs subtils dans le choix des mots, motifs invisibles pour un lecteur humain et qui n’altèrent pas la fluidité du texte. Un détecteur, alimenté par une clé privée, analyse ces séquences pour identifier la présence d’un watermark. Le papier technique publié par OpenAI décrit le processus comme une sélection de tokens suivant une distribution biaisée, mais les détails exacts restent propriétaires.
Performances et limites
Les tests internes d’OpenAI indiquent un taux de détection de 92 % dans des conditions idéales. Cependant, la robustesse chute rapidement dès que le texte est modifié. Une altération de 10 % du contenu réduit le taux de succès d’environ 30 %, tandis qu’une modification de 20 % le fait chuter de près de 75 %. De plus, les résultats sont moins fiables pour les textes courts ou traduits, où la densité des motifs est moindre. Ces chiffres sont comparables à ceux observés avec d’autres solutions de watermarking, telles que SynthID ou le projet C2PA, qui partagent la même vulnérabilité face à des transformations simples.
Déploiement et perspectives
OpenAI prévoit de rendre le watermarking actif pour les utilisateurs européens « dans les semaines à venir ». L’accès au détecteur sera limité à un groupe restreint de chercheurs et d’organisations, avec un processus de demande d’autorisation prévu pour élargir progressivement la communauté. Dans les API, la fonction restera désactivée par défaut mais pourra être activée manuellement, offrant ainsi une flexibilité aux développeurs hors UE. Le concurrent Anthropic a déjà implémenté un watermarking global, ce qui montre une divergence de stratégies : OpenAI privilégie la conformité régionale, Anthropic mise sur une protection universelle.