Les médias synthétiques et la loi : vos droits lorsque quelqu'un vous deepfake
SUS IT
Un guide juridique pratique sur vos droits lorsque quelqu'un utilise l'IA pour créer un deepfake de vous — couvrant la diffamation, le droit à l'image, le droit du harcèlement, et comment agir.
Découvrir que quelqu'un a créé un deepfake de vous — une vidéo, un extrait audio ou une image synthétique utilisant votre visage ou votre voix sans votre consentement — est déstabilisant et effrayant. C'est aussi, en 2026, étonnamment courant. Qu'il s'agisse d'un deepfake à caractère sexuel explicite, d'une fausse vidéo de vous en train de dire quelque chose que vous n'avez jamais dit, ou d'un audio généré par IA de votre voix utilisé dans une arnaque, vous disposez de recours juridiques. Ce guide explique quels sont ces recours, comment les faire valoir, et quelles sont les attentes réalistes.
Le paysage juridique en 2026
Il n'existe pas de « loi sur les deepfakes » unique et complète aux États-Unis, mais un ensemble de lois étatiques et fédérales couvre la plupart des préjudices causés par les deepfakes. De plus, l'AI Act et le Digital Services Act de l'UE créent des droits opposables pour les résidents européens. Les outils juridiques dont vous disposez dépendent du type de deepfake créé, de son auteur, et du lieu où vous et le créateur vous trouvez.
En 2026, plus de 40 États américains ont adopté une forme ou une autre de législation spécifique aux deepfakes, traitant généralement deux catégories : les deepfakes intimes non consentis (contenu à caractère sexuel explicite) et les deepfakes liés aux élections. Une législation fédérale a été adoptée dans des domaines restreints. Cela signifie que les protections précises dont vous disposez dépendent largement de votre État.
Les deepfakes intimes non consentis
C'est le domaine du droit des deepfakes le plus développé. Le DEEPFAKES Accountability Act (fédéral) et les lois étatiques en vigueur dans la majorité des États américains criminalisent la création et la diffusion de deepfakes intimes non consentis. Élément essentiel : ces lois n'exigent pas que le contenu ait été à l'origine réel — un contenu intime synthétique créé à partir de l'image d'une personne sans son consentement est couvert même s'il n'incorpore aucune image réelle d'elle.
Ce que vous pouvez faire : dans les États offrant des recours civils (ce qui inclut la plupart des États dotés de lois sur les deepfakes), vous pouvez poursuivre pour obtenir des dommages-intérêts et une injonction — une ordonnance du tribunal exigeant le retrait du contenu et l'arrêt des agissements du créateur. Un signalement pénal aux forces de l'ordre est également possible dans la plupart des juridictions ; le fait que les procureurs le poursuivent dépend de la gravité et des preuves disponibles. Documentez tout avant que le contenu ne soit retiré : captures d'écran, URL, horodatages, et toute information identifiant le compte qui l'a publié.
La diffamation
Un deepfake qui vous fait paraître dire ou faire quelque chose qui nuit à votre réputation, et qu'un spectateur pourrait raisonnablement croire réel, peut constituer une diffamation. Les éléments constitutifs de la diffamation sont : une fausse déclaration de fait (le deepfake laisse entendre que des choses se sont produites alors que ce n'est pas le cas) ; la publication (le partage avec d'autres) ; l'identification (il est clair que cela vous représente) ; et un préjudice à la réputation.
Pour les personnalités publiques, la barre est plus haute — vous devez démontrer que le créateur a agi avec une « malveillance réelle » (sachant que le contenu était faux ou agissant avec un mépris téméraire de sa véracité). Pour les particuliers, la norme est généralement la négligence. En pratique, les actions en diffamation contre les créateurs de deepfakes se heurtent à deux difficultés pratiques : identifier le créateur (qui peut être anonyme), et prouver le préjudice de réputation. Les dossiers les plus solides concernent des deepfakes largement diffusés et ayant entraîné des conséquences professionnelles ou personnelles démontrables.
Le droit à l'image
Chaque État américain reconnaît une forme de droit à l'image (« right of publicity ») — le droit de contrôler l'usage commercial de votre nom, de votre image, de votre ressemblance et de votre voix. Les deepfakes qui utilisent votre image à des fins commerciales (publicité, vente de produits, monétisation de contenu) sans votre consentement peuvent violer ce droit, même s'ils ne sont pas à caractère sexuel explicite et ne constituent pas une diffamation. Les actions fondées sur le droit à l'image sont particulièrement pertinentes lorsque l'IA est utilisée pour générer des recommandations ou du contenu commercial mettant en scène votre image.
Le droit du harcèlement et de la cyber-traque
Si un deepfake est utilisé pour vous harceler — envoyé de manière répétée à vous ou à vos proches, utilisé pour nuire à vos relations, ou s'inscrivant dans un schéma plus large de harcèlement — il peut constituer de la cyber-traque ou du cyberharcèlement au regard du droit de l'État concerné. Ces poursuites relèvent, dans la plupart des États, du pénal plutôt que du civil, et impliquent un signalement aux forces de l'ordre plutôt que (ou en plus d') une action civile.
Le droit d'auteur
Si le deepfake a incorporé un contenu réellement protégé par le droit d'auteur — de véritables images de vous dont vous détenez les droits — vous pourriez avoir un recours pour contrefaçon contre le créateur. Les actions fondées sur le droit d'auteur présentent un avantage pratique : elles peuvent être utilisées pour forcer rapidement le retrait de contenus auprès des plateformes via la procédure de notification et retrait du DMCA, sans nécessiter de procès. C'est souvent la voie la plus rapide pour faire retirer un contenu, même si le préjudice sous-jacent n'est pas principalement lié au droit d'auteur.
Obtenir le retrait des contenus
Pour la plupart des victimes, la priorité immédiate est de faire retirer le contenu, pas de poursuivre le créateur devant les tribunaux. Les voies les plus rapides sont le signalement aux plateformes et les notifications DMCA. Le signalement aux plateformes : chaque grande plateforme dispose de mécanismes de signalement spécifiques pour le contenu intime synthétique ; beaucoup ont des procédures accélérées pour les deepfakes non consentis, traitant les retraits en quelques heures plutôt qu'en plusieurs jours. Les notifications DMCA : si vous détenez un droit d'auteur sur le contenu original ayant servi à créer le deepfake, vous pouvez envoyer une notification de retrait DMCA directement à la plateforme, qui est légalement tenue d'agir rapidement sur les notifications valides. Stopncii.org : un service à but non lucratif qui crée une empreinte numérique (« hash ») du contenu intime et la diffuse aux plateformes participantes afin qu'elles puissent le retirer de manière proactive — utile lorsque le contenu risque d'être diffusé sur plusieurs plateformes.
Identifier le créateur
Si vous souhaitez engager une action en justice, vous devez identifier qui a créé le deepfake. C'est souvent l'étape la plus difficile. Les options incluent : des assignations aux plateformes exigeant la divulgation des informations de compte (nécessitant généralement d'intenter d'abord une action en justice) ; travailler avec les forces de l'ordre (qui disposent de moyens de contrainte plus étendus) ; engager un enquêteur privé disposant de capacités de criminalistique numérique ; et examiner toute information publique associée au compte à l'origine de la publication. La préservation des preuves est importante — envoyez une demande de conservation à la plateforme lui demandant de préserver les données du compte même si le contenu est retiré.
La préservation des preuves
Avant d'entreprendre toute action pour faire retirer le contenu, documentez tout de manière exhaustive. Des captures d'écran de chaque page où le contenu apparaît, avec les URL, horodatages, nombres de vues et commentaires associés. Des copies téléchargées du contenu si cela peut être fait en toute sécurité. L'enregistrement des métadonnées — la date à laquelle vous l'avez découvert, comment vous l'avez trouvé, toute information sur le compte. La conservation des communications — si le créateur vous a contacté, conservez tous les messages. Cette documentation est essentielle si vous engagez ultérieurement une action en justice, déposez une plainte auprès de la police, ou devez démontrer l'existence et l'ampleur du contenu.
À quoi vous attendre réalistement
Les deepfakes causent un préjudice réel, mais les recours juridiques sont imparfaits. Les poursuites pénales dépendent des priorités des procureurs et de la disponibilité des preuves. Les poursuites civiles exigent d'identifier le défendeur, ce qui est souvent impossible pour des acteurs anonymes en ligne, et le montant des dommages-intérêts accordés peut être symbolique même en cas de victoire. Les résultats les plus fiables sont : le retrait du contenu (que les mécanismes des plateformes permettent souvent d'obtenir en quelques jours pour des violations manifestes), et les ordonnances restrictives ou injonctions dans les cas où le créateur est identifié.
Les organisations qui offrent soutien et conseils pratiques incluent la Cyber Civil Rights Initiative (cybercivilrights.org), le National Center for Victims of Crime, et l'Electronic Frontier Foundation. Si vous êtes une personnalité publique, votre équipe juridique peut poursuivre des options plus offensives, y compris des assignations préalables au procès et des actions civiles fédérales.
La dimension internationale
Si le créateur se trouve dans un autre pays, l'application des recours est nettement plus difficile. Le DSA et l'AI Act de l'UE confèrent aux résidents européens des droits de retrait plus solides contre les plateformes opérant dans l'UE. Le droit britannique a considérablement renforcé les protections contre les images intimes non consenties. Mais pour les créateurs situés dans des juridictions où le droit des deepfakes est faible ou inexistant, les recours pratiques se limitent à une action au niveau des plateformes plutôt qu'à une action juridique contre l'individu.
Se protéger de manière proactive
Bien que ce guide se concentre sur la réponse après la création d'un deepfake, il existe des mesures proactives permettant de réduire les risques. Limitez la quantité d'audio et de vidéo de haute qualité de vous-même qui est publiquement accessible — même si cela devient de plus en plus difficile pour toute personnalité publique. Surveillez votre présence numérique à la recherche de faux contenus grâce à des outils qui recherchent votre image. Établissez une référence de votre voix et de votre image authentiques via du contenu daté et vérifié, afin que les fabrications puissent plus facilement être démontrées comme telles.
La loi rattrape progressivement la technologie des deepfakes, mais elle ne l'a pas encore totalement rattrapée. En attendant, la combinaison des mécanismes de retrait des plateformes, des lois étatiques et des lois fédérales couvrant des catégories de préjudice spécifiques offre une protection significative — bien qu'imparfaite — pour la plupart des victimes.