Filigrane ChatGPT : comment marche le watermark textGrain
Concepts

Filigrane ChatGPT : comment marche le watermark textGrain

OpenAI ajoute un filigrane invisible aux textes de ChatGPT en Europe. Comment fonctionne textGrain, qui est concerné, et peut-on le détecter ou l'enlever ?

9 min de lecture

Le 5 octobre 2026, OpenAI a annoncé qu'il allait ajouter un filigrane aux textes de ChatGPT et de Codex produits dans l'Union européenne. Ce filigrane s'appelle textGrain et il est invisible. On n'y trouve ni caractère caché ni espace spéciale : la marque tient dans le choix des mots, et seul le détecteur d'OpenAI sait la lire.

Le déploiement se fait « dans les prochaines semaines », sur tous les forfaits. Hors d'Europe, rien ne change pour les utilisateurs de ChatGPT. Côté API, le marquage existe partout dans le monde, mais il est désactivé par défaut.

Ce revirement n'a rien de spontané. OpenAI avait un filigrane prêt dès 2023 et l'a laissé au placard pendant trois ans. Il le sort parce que l'AI Act l'y oblige : ses règles de transparence s'appliquent depuis le 2 août 2026.

Ce qu'OpenAI a annoncé le 5 octobre 2026

ChatGPT et CodexAPI OpenAI
Union européenneMarqué, tous forfaits, déploiement en coursNon marqué par défaut, activable
Reste du mondeNon marquéNon marqué par défaut, activable
Qui peut détecterChercheurs et organisations approuvés par OpenAIIdem

Seul le texte de ChatGPT et de Codex « généré dans l'UE » sera marqué (OpenAI, TechCrunch, BleepingComputer). OpenAI ne dit pas comment il fait le tri : pays du compte, localisation de la connexion, autre chose ? On ne sait pas.

Sur l'API, le marquage s'active depuis le 5 octobre pour certains modèles, dans les réglages du projet ou de l'organisation. Si le développeur ne touche à rien, rien n'est marqué, qu'il appelle l'API depuis Paris ou depuis San Francisco.

Le détecteur, lui, n'est pas public. OpenAI le réserve pour l'instant à des chercheurs et à des organisations qu'il approuve au cas par cas. OpenAI prévient aussi que l'absence de filigrane ne prouve pas qu'un humain a écrit le texte, et que la marque ne mesure pas la part de retouche ou de créativité humaine.

Comment fonctionne textGrain

Un modèle de langage écrit token par token (un token est un mot ou un morceau de mot, voir notre explication des concepts clés de l'IA). À chaque étape, il calcule une liste de suites possibles avec leurs probabilités, puis il en tire une au sort.

Le filigrane intervient sur ce tirage. Le modèle ne change pas ce qu'il veut dire : il remplace le hasard par un pseudo-hasard, calculé à partir d'une clé secrète et des quelques tokens précédents. Pour un lecteur, rien ne distingue le résultat d'un tirage normal.

Celui qui détient la clé peut refaire le calcul. Il vérifie, mot après mot, si les choix du texte suivent le pseudo-hasard attendu. Un choix isolé ne prouve rien. Des centaines de choix qui vont tous dans le même sens, si. C'est un test statistique, dont le taux de faux positifs est fixé à l'avance : sur un texte humain, la corrélation est nulle en moyenne (rapport technique textGrain, OpenAI, Université de Pennsylvanie et Yale).

Le principe n'est pas nouveau. Scott Aaronson, alors chez OpenAI, l'avait proposé en 2022. Une équipe de l'Université du Maryland l'a formalisé en 2023 (Kirchenbauer et al.), et Google DeepMind l'utilise dans Gemini depuis 2024 sous le nom de SynthID-Text (Nature). textGrain ajoute un « budget d'entropie » réglable, qui dose la quantité de marque déposée selon la liberté dont dispose le modèle.

Et la qualité des réponses ? En moyenne sur toutes les clés possibles, la distribution des mots ne change pas. Selon les chiffres rapportés par AI Weekly, le score de benchmark passe de 49,76 sans marque à 49,57 avec. Google avait déjà testé SynthID-Text sur près de 20 millions de réponses Gemini, sans écart de satisfaction entre réponses marquées et non marquées.

Non, le filigrane de ChatGPT n'est pas un caractère invisible

Tapez « filigrane ChatGPT » dans Google : la plupart des résultats vous expliquent que ChatGPT glisse des espaces invisibles dans ses textes, et vous proposent un outil pour les retirer. C'est faux, ou du moins ça n'a rien à voir avec textGrain.

OpenAI le dit explicitement : ses signaux de provenance n'utilisent ni caractère invisible ni ponctuation spéciale (page d'aide OpenAI). Un filigrane fait de caractères cachés serait d'ailleurs inutile : le premier rechercher-remplacer venu l'effacerait.

Les espaces insécables qu'on trouve parfois dans les réponses de ChatGPT sont de la typographie. En français, c'est même la règle : une espace insécable se place avant les deux-points, le point-virgule, le point d'exclamation et le point d'interrogation. Un texte humain bien composé en contient des dizaines. Quant au tiret cadratin, les humains l'utilisaient bien avant les modèles de langage.

Les « watermark removers » qui nettoient ces caractères passent donc à côté : le filigrane est dans les mots eux-mêmes.

Qui est concerné ?

Vous utilisez ChatGPT depuis l'Europe (sur chatgpt.com ou dans l'application) : vos textes seront marqués une fois le déploiement terminé, quel que soit votre forfait. Il n'y a pas de réglage pour le désactiver.

Vous utilisez ChatGPT hors d'Europe : rien ne change.

Vous développez avec l'API OpenAI : c'est vous qui décidez. Le marquage est désactivé par défaut, partout dans le monde, et s'active dans les réglages du projet ou de l'organisation. C'est la grande différence avec chatgpt.com, où l'utilisateur européen n'a pas le choix.

Vous utilisez Codex : même règle que ChatGPT, le code et le texte générés dans l'UE seront marqués. Dans les faits, du code qui doit être exact laisse peu de liberté au modèle, donc peu de place pour la marque.

Vous utilisez Copilot : Microsoft s'appuie largement sur des modèles OpenAI, mais rien de public n'indique à ce jour que le texte de Copilot hérite de la marque.

Peut-on détecter un texte écrit avec ChatGPT ?

Avec le filigrane, oui, à condition d'avoir accès au détecteur d'OpenAI et de disposer d'un texte assez long et peu retouché. Les chiffres publiés par OpenAI et repris par BleepingComputer :

SituationTaux de détection
Texte de 400 tokens (environ 300 mots), non retouchéenviron 95 %
Texte de 200 tokens (environ 150 mots), non retouchéenviron 80 %
10 % des mots remplacés par des synonymes66 %
25 % des mots remplacés17 %

Certains textes se prêtent mal au marquage. Un texte court ne comporte pas assez de choix pour accumuler un signal, et le code de bonnes pratiques européen n'exige d'ailleurs pas de filigrane sous 200 tokens. Une réponse sans marge de manœuvre (un fait, un calcul, une correction minime) n'offre rien à marquer, puisqu'une seule formulation est correcte. Une traduction, enfin, change tous les mots.

Le filigrane d'OpenAI ne voit que les textes d'OpenAI. Il ne dit rien d'un texte écrit avec Claude, Gemini, Mistral ou un modèle open weight que quelqu'un fait tourner sur ses propres serveurs.

Et les détecteurs d'IA classiques ?

Pangram, GPTZero, Turnitin ou ZeroGPT fonctionnent autrement : ils n'ont pas la clé, ils devinent à partir du style. Le filigrane ne les aide pas, puisqu'il ne modifie pas le style qu'ils analysent.

Leur fiabilité varie beaucoup. Le détecteur d'OpenAI lui-même, retiré en juillet 2023, ne repérait que 26 % des textes IA et accusait à tort 9 % des textes humains. Les meilleurs outils commerciaux font bien mieux sur des corpus de test (Université de Chicago, 2025), mais aucun score ne prouve rien à lui seul. L'exclusion du roman de Thélyson Orélien de la sélection Goncourt, en septembre 2026, l'a rappelé : seul Pangram concluait à un texte IA, d'autres détecteurs le jugeaient humain, et l'Académie s'est aussi appuyée sur des plagiats anciens et avérés de l'auteur (ActuaLitté).

Peut-on enlever le filigrane de ChatGPT ?

Oui, et sans grand effort. Le filigrane sert à tracer un usage de bonne foi ; il ne résiste pas à quelqu'un qui veut le faire disparaître.

Le plus simple est de passer par l'API OpenAI. Sur chatgpt.com, l'utilisateur européen n'a pas le choix ; sur l'API, c'est le développeur qui décide d'activer ou non le marquage, et il est désactivé par défaut. Un texte généré par l'API sans cette option ne porte aucune marque, même depuis l'Europe.

Les autres méthodes passent par les mots :

  • reformuler : remplacer un quart des mots fait tomber la détection à 17 %, et une réécriture complète, à la main ou avec un autre modèle, l'efface ;
  • traduire : un aller-retour par une autre langue change tous les mots ;
  • changer de modèle : les modèles open weight servis par un tiers ne marquent rien par défaut.

L'AI Act impose des obligations aux fournisseurs et aux entreprises qui déploient des systèmes d'IA, pas aux particuliers : il n'interdit pas à un utilisateur de retirer une marque, contrairement au droit chinois. En revanche, une entreprise qui intègre l'API d'OpenAI dans un service proposé en Europe reste tenue, en tant que fournisseur, de marquer les textes qu'il génère. Pour elle, l'option d'OpenAI est le moyen le plus simple de s'y conformer.

Et retirer un filigrane ne change rien aux règles d'un établissement, d'un éditeur ou d'un employeur sur l'usage de l'IA.

ChatGPT, Claude, Gemini, Mistral : qui marque quoi ?

AssistantFiligrane de texteDepuisPérimètreQui peut détecter
Gemini (Google)Oui, SynthID-Text2024Application et site GeminiGemini lui-même, portail SynthID Detector sur liste d'attente
Claude (Anthropic)Oui, dérivé de SynthID-TextAoût 2026Toutes les interfaces et l'API, monde entier, sans option de désactivationOrganisations éligibles (régulateurs, médias, chercheurs, établissements d'enseignement…)
ChatGPT et Codex (OpenAI)Oui, textGrainOctobre 2026UE uniquement ; API en opt-in partoutChercheurs et organisations approuvés
Copilot (Microsoft)Aucun filigrane de texte documentén/aFiligranes et métadonnées pour l'image, la vidéo et l'audion/a
Le Chat (Mistral)Aucun filigrane de texte décrit publiquement à notre connaissancen/aSignataire du code de bonnes pratiques européenn/a

Sources : Anthropic, aide Claude, Google DeepMind, Microsoft, Commission européenne.

Entre Claude et ChatGPT, l'écart est net. Anthropic marque tout, partout, faute de moyen fiable de limiter le marquage à une région. OpenAI marque le minimum exigé par la loi : ChatGPT dans l'UE, l'API seulement si le développeur le demande.

Pourquoi maintenant : l'AI Act

L'article 50 de l'AI Act s'applique depuis le 2 août 2026. Son paragraphe 2 impose aux fournisseurs de systèmes d'IA qui génèrent du contenu, texte compris, de marquer leurs sorties dans un format lisible par machine et détectable. Les solutions doivent être « efficaces, interopérables, robustes et fiables » dans la mesure du techniquement possible. Les fonctions d'édition standard (correction orthographique, traduction basique, mise en forme) en sont exemptées.

Le calendrier a été aménagé : les systèmes déjà sur le marché avant le 2 août ont jusqu'au 2 décembre 2026 pour marquer (CSA). Les sanctions peuvent atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial.

Un code de bonnes pratiques, finalisé en juin 2026, précise les attentes : filigrane pour les textes de plus de 200 tokens, détecteur gratuit au moins pour les régulateurs, les chercheurs et la société civile. Environ 190 organisations l'ont signé, dont OpenAI, Anthropic, Google, Microsoft et Mistral (Commission européenne).

Avec la Chine, l'Union européenne est la seule juridiction à imposer le marquage du texte. Ailleurs, les lois visent d'abord les deepfakes : image, voix, vidéo.

Le filigrane qu'OpenAI avait gardé au placard

En août 2024, le Wall Street Journal révélait qu'OpenAI disposait depuis environ un an d'un filigrane de texte efficace à 99,9 % selon des documents internes, sans le déployer. Une enquête interne montrait que près de 30 % des utilisateurs utiliseraient moins ChatGPT si ses textes étaient marqués. OpenAI avait confirmé, en invoquant aussi la facilité de contournement et le risque de stigmatiser les non-anglophones (Search Engine Journal).

Deux ans plus tard, le marquage arrive, mais seulement là où la loi l'impose.

Questions fréquentes sur le filigrane ChatGPT

ChatGPT met-il un filigrane dans ses textes ?

Oui, dans l'Union européenne. Depuis l'annonce d'OpenAI du 5 octobre 2026, les textes de ChatGPT et de Codex générés dans l'UE reçoivent progressivement un filigrane invisible appelé textGrain, sur tous les forfaits. Le filigrane est statistique : il oriente légèrement le choix des mots, sans ajouter de caractère caché. Hors d'Europe, ChatGPT ne marque pas ses textes.

Le filigrane est-il activé sur l'API OpenAI ?

Non, pas par défaut. Sur l'API, c'est le développeur qui choisit d'activer ou non le filigrane, dans les réglages de son projet ou de son organisation, pour certains modèles. C'est la différence avec chatgpt.com, où les utilisateurs européens ne peuvent pas le désactiver. Une entreprise qui propose en Europe un service bâti sur l'API reste toutefois tenue par l'AI Act de marquer les textes générés.

Peut-on enlever le filigrane de ChatGPT ?

Oui. Le filigrane disparaît quand on change les mots : remplacer un quart du vocabulaire fait tomber la détection à 17 % selon OpenAI, et une reformulation complète ou une traduction l'efface. Un texte généré par l'API sans activer l'option n'est pas marqué. Les outils qui « nettoient » les caractères invisibles ne servent à rien contre textGrain, qui ne repose pas sur ces caractères.

Les espaces invisibles dans un texte ChatGPT sont-ils un filigrane ?

Non. OpenAI indique que ses signaux de provenance n'utilisent ni caractère invisible ni ponctuation spéciale. Les espaces insécables relèvent de la typographie, et le français les impose avant les deux-points, le point-virgule, le point d'exclamation et le point d'interrogation. Leur présence ne prouve rien sur l'origine d'un texte.

Un professeur peut-il savoir qu'un texte a été écrit avec ChatGPT ?

Pas avec le filigrane, pour l'instant : le détecteur d'OpenAI est réservé à des chercheurs et organisations approuvés. Les détecteurs d'IA accessibles au public analysent le style et donnent une probabilité, pas une preuve. Le plus solide reste la trace du travail : brouillons, versions successives, notes.

Le filigrane révèle-t-il mon identité ou mon compte ?

Non. Selon OpenAI, le filigrane ne révèle ni l'auteur du texte, ni son compte, ni le prompt, ni la conversation. Il indique seulement qu'un modèle d'OpenAI a probablement généré tout ou partie du texte, sans pouvoir dire quelle part a été écrite ou retouchée par un humain.

Claude et Gemini marquent-ils aussi leurs textes ?

Oui. Gemini utilise SynthID-Text depuis 2024. Claude marque tous ses textes depuis août 2026, dans le monde entier et sans possibilité de désactivation, avec une méthode dérivée de SynthID-Text. Chaque filigrane ne se lit qu'avec le détecteur de son fournisseur : le détecteur de Google ne voit pas la marque de Claude, et inversement.


En Europe, un texte long copié tel quel depuis chatgpt.com devient identifiable par ceux qui ont accès au détecteur. Ça s'arrête à peu près là. Le filigrane s'efface à la reformulation, ne couvre l'API que si le développeur le veut, ignore les autres modèles et ne prouve rien quand il manque.

Pour l'instant, OpenAI coche la case exigée par Bruxelles, sans plus. Le dispositif ne servira vraiment qu'une fois les détecteurs ouverts et capables de lire les marques de plusieurs fournisseurs, ce que le code européen vise pour 2027. D'ici là, un score de détecteur reste un indice, et des brouillons datés valent toujours mieux qu'un pourcentage.

Tags:ChatGPTOpenAIAI ActWatermarkRéglementation
Partager :

Articles similaires

Recherche hybride : les 6 façons de retrouver une informationConcepts

Recherche hybride : les 6 façons de retrouver une information

Sémantique, mots-clés, outils métier, requête en base, catalogue, traitement sur mesure : les six voies qu'un agent enchaîne pour trouver la bonne info.

Comment une démo ratée nous a forcés à repenser notre stratégie d'embeddingsConcepts

Comment une démo ratée nous a forcés à repenser notre stratégie d'embeddings

Un retour d'expérience d'ATG quant à nos solutions d'embeddings testées

4 min
L’Open Source dans l’IA : le grand malentendu ?Concepts

L’Open Source dans l’IA : le grand malentendu ?

Open source vs open weight : pourquoi les LLM ne peuvent pas être vraiment open source comme l'est Linux. La différence fondamentale expliquée.

3 min

Intéressé par nos solutions ?

Découvrez comment Ask This Guy peut vous aider à accélérer avec l'IA

Réserver une démo