Pour les délégués à la protection des données · AI Act européen — Article 50
Prêt pour l’article 50, sans que vos contenus quittent votre réseau
Marquez chaque contenu généré par IA. Tenez un journal d’audit indépendant et infalsifiable. Remettez la preuve au régulateur le jour où il la demande.
02 · L’obligation
L’article 50 s’applique à compter du 2 août 2026
Si vos produits génèrent des images, des vidéos ou de l’audio pour des utilisateurs de l’UE, vous devez garantir que les contenus produits sont marqués dans un format lisible par machine et détectables comme générés artificiellement.
Le marquage doit être efficace, interopérable, robuste et fiable — une mention dans les métadonnées EXIF qui disparaît au premier re-téléversement ne répond pas à ces exigences.
Art. 99(4) — sanctions
15 M€
ou 3 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.
03 · L’audit
Le jour où le régulateur vous sollicitera, il vous faudra des preuves
« Démontrez que vos contenus générés étaient marqués. »
Des preuves par contenu : quels marquages, quelle version de politique, quel horodatage — pas un PDF de politique interne.
« Démontrez que le marquage date bien de l’époque, et n’a pas été ajouté a posteriori. »
Une ligne dans une base de données interne ne prouve rien — n’importe qui disposant d’un accès administrateur aurait pu l’écrire hier.
« Montrez-moi la provenance de ce contenu précis. »
Un fichier trouvé dans la nature — débarrassé de ses métadonnées, réencodé, passé par une capture d’écran — doit toujours pouvoir remonter à son origine.
Votre dossier de conformité ne devrait pas reposer sur la confiance accordée à votre propre infrastructure — ni à la nôtre.
04 · La plateforme
Marquer, enregistrer, vérifier — un seul appel SDK
Marquer
Manifeste C2PA signé + tatouage invisible sur chaque image, vidéo et sortie audio. Résiste à la suppression des métadonnées, au réencodage et aux captures d’écran.
Signé avec votre propre clé KMS
Enregistrer
Chaque marquage devient un événement signé dans un journal infalsifiable, ancré quotidiennement auprès d’une autorité d’horodatage qualifiée de l’UE et sur un stockage à écriture unique.
Personne ne peut l’antidater — pas même nous
Vérifier
Chaque contenu remonte à son tenant, son application, sa politique et son horodatage — via le portail public, une vérification dans votre VPC, ou un outil hors ligne que les auditeurs exécutent eux-mêmes.
Ne nous croyez pas sur parole — exécutez la CLI
05 · Vos données
Vos contenus ne quittent jamais votre réseau
Votre infrastructure
Le conteneur de marquage s’exécute dans votre VPC
Le seul composant qui touche à vos contenus. Il signe avec votre clé KMS/HSM — la clé privée reste exclusivement sous votre contrôle. Le marquage continue même si notre plateforme est injoignable.
Notre plateforme
Reçoit des preuves, jamais des contenus
Empreintes, identifiants de charge utile opaques, signatures, métadonnées. Aucune donnée personnelle sous forme de contenu ne franchit la frontière — votre registre de traitements RGPD change à peine.
06 · Les preuves
Ce que vous remettez au régulateur
Rapport pour le régulateur — en un clic
Un PDF généré : statistiques de couverture, politiques en vigueur, liste complète des ancrages et attestation de vérification de chaîne pour la période demandée.
Preuve indépendante
Chaque événement porte une preuve d’inclusion liée à un horodatage qualifié de l’UE. Les auditeurs la vérifient hors ligne avec un outil ouvert — sans devoir faire confiance ni à nous, ni à vous.
Surveillance de la couverture
Tableaux de bord et alertes signalent toute application ou pipeline produisant des contenus non marqués — vous repérez la faille avant l’auditeur.
Accès auditeur
Un rôle auditeur en lecture seule donne aux examinateurs externes un accès délimité au journal et aux rapports — pas de captures d’écran, pas d’exports CSV par e-mail.
07 · Déploiement
Un conteneur, un appel SDK
Aucune refonte de votre pipeline de contenus. Déployez le conteneur de marquage à côté de l’endroit où vous générez déjà vos médias, pointez un appel vers lui, et la chaîne de preuves démarre le jour même.
- 01Déployez le conteneur dans votre VPC — chart Helm ou Docker Compose
- 02Connectez votre KMS — AWS, GCP, Azure ou HSM PKCS#11
- 03Ajoutez un appel — mark_image(bytes) — SDK Python ou Node
- 04Chaîne de preuves et journal d’audit actifs dès le premier contenu marqué
from artemis import mark_image
result = mark_image(
image_bytes,
app_id="avatar-studio",
entity_id="acme-eu",
)
# → octets signés C2PA + tatoués,
# → plus un événement de preuve signé, journalisé et ancré08 · Tarifs
Facturé au volume, jamais aux fonctionnalités
Toutes les capacités du produit sont incluses dans chaque formule. Vous payez les contenus marqués — un manifeste signé, qu’il s’agisse d’une image ou d’une vidéo de deux heures. Nous ne surtaxons pas la vidéo.
Starter
249 € /mois · HT
- Volume inclus
- 50 000 contenus marqués / mois
- Dépassement
- 2 € par tranche de 1 000 contenus supplémentaires
Growth
La plupart des équipes790 € /mois · HT
- Volume inclus
- 500 000 contenus marqués / mois
- Dépassement
- 1 € par tranche de 1 000 contenus supplémentaires
Enterprise
Prix sur demande
- Volume inclus
- Volume personnalisé / engagé
- Dépassement
- Sur mesure — remises sur volume engagé, adaptées à vos besoins
Tous les prix s’entendent HT (hors TVA). Un numéro de TVA valide est requis au paiement : les entreprises de l’UE hors France relèvent de l’autoliquidation (0 %) ; les entreprises françaises sont facturées avec 20 % de TVA. Mesuré depuis le plan de contrôle. Le coût du dépassement diminue à mesure que vous montez en volume : les formules se choisissent d’elles-mêmes.
Inclus dans chaque formule
Aucune fonctionnalité verrouillée. Les acteurs établis du SaaS de conformité monnayent précisément ces options une à une — nous les livrons à tout le monde.
- Manifeste C2PA + tatouage invisible sur image, vidéo et audio
- Ancrage quotidien auprès d’une autorité d’horodatage qualifiée de l’UE + stockage à écriture unique
- Apportez votre propre clé — KMS AWS, GCP, Azure ou HSM PKCS#11
- Plusieurs entités juridiques, chacune ancrée indépendamment
- SSO / SAML
- Vérificateur hors ligne auto-hébergeable + portail public de vérification
- Rapport pour le régulateur en un clic (PDF)
- Tableaux de bord de surveillance de la couverture et alertes
- Sièges auditeur en lecture seule
- Durée de rétention configurable
Ce qu’ajoute Enterprise
Des services — ce qu’ils coûtent, c’est notre temps, pas un feature flag
- · Engagements de niveau de service (SLA)
- · Négociation du DPA
- · Accompagnement sur les questionnaires de sécurité
- · Tarification sur volume engagé et remises
09 · Prochaines étapes
Un pilote de 30 jours sur un pipeline réel
Semaine 1
Conteneur déployé dans votre VPC, KMS connecté, premiers contenus marqués.
Semaines 2 à 4
Chaîne de preuves ancrée quotidiennement ; tableau de bord de couverture actif ; contrôles ponctuels de robustesse sur vos contenus réels.
Jour 30
Votre premier rapport au format régulateur — le document que vous remettriez à une autorité dès demain.