# ChatGPT ajoute un watermark invisible : comment le supprimer ?

Page : https://iatechnologie.com/watermark-chatgpt-filigrane-invisible/
Mise à jour : 6 octobre 2026
Par Vincent Oliviero (https://iatechnologie.com/auteur/vincent-oliviero/), IA Technologie. Méthode et affiliation : https://iatechnologie.com/a-propos/#methode

**Oui, ChatGPT ajoute un watermark invisible à ses textes : OpenAI l'a annoncé le 5 octobre 2026 pour ChatGPT et Codex, dans l'Union européenne uniquement, avec un déploiement « dans les prochaines semaines ».** Ce filigrane ne se voit pas, n'ajoute aucun caractère caché et ne t'identifie pas : il est dans le choix des mots, et seul OpenAI, qui détient la clé, peut le détecter. Pour le supprimer, les « nettoyeurs » de caractères n'y font rien : d'après les tests d'OpenAI, il faut reformuler toi-même environ un mot sur quatre (la détection tombe alors à 17 %), sans repasser par ChatGPT ou Claude.

*Mis à jour le 6 octobre 2026. La vidéo ci-dessus (6 min 14) résume l'essentiel ; l'article ajoute les détecteurs de style, la question de la clé et des conseils selon ton profil.*

## ChatGPT ajoute un watermark invisible : qu'a annoncé OpenAI ?

**OpenAI va marquer les textes de [ChatGPT](/outils/chatgpt/) et de Codex pour tous ses utilisateurs européens, gratuits comme payants, et ouvre une option facultative aux développeurs du monde entier.** Voici ce que dit [l'annonce officielle](https://openai.com/index/eu-text-provenance/) :

- **ChatGPT et Codex, dans l'UE** : filigrane ajouté aux textes « éligibles », sur tous les forfaits, « au cours des prochaines semaines ».
- **API, partout dans le monde** : option activable sur certains modèles depuis le 5 octobre, désactivée par défaut.
- **Détecteur non public** : réservé à des chercheurs et organisations spécialisées, approuvés au cas par cas.
- **Technologie : textGrain**, décrite dans un rapport technique cosigné avec des chercheurs de Yale et de l'université de Pennsylvanie. OpenAI prévoit de la publier en open source.

Sur X, OpenAI résume son choix ainsi : « When possible, we want to give people a choice » (quand c'est possible, on veut laisser le choix). En pratique, ce choix existe dans l'API, pas dans ChatGPT en Europe.

### Quand le filigrane sera-t-il actif ?

Au 6 octobre 2026, pas de date précise : « au cours des prochaines semaines ». Les textes générés avant ne sont pas concernés, car la marque se pose pendant l'écriture.

### Et hors de l'Union européenne (Suisse, Québec, Afrique) ?

OpenAI parle uniquement de l'Union européenne, sans préciser comment l'« éligibilité » est déterminée. Ce qu'on peut en déduire au 6 octobre 2026 :

- **Belgique, France, Luxembourg** et les autres pays de l'UE : concernés.
- **Suisse, Québec, Afrique francophone** : pas concernés dans ChatGPT pour l'instant. Un texte peut quand même être marqué s'il vient d'une application qui utilise l'API d'OpenAI avec l'option activée.

## Comment fonctionne le watermark invisible de ChatGPT (textGrain) ?

**Une clé secrète fait très légèrement pencher le choix des mots pendant que ChatGPT écrit.** Sur une phrase, c'est invisible. Sur plusieurs centaines de mots, un motif statistique apparaît, que seul le détenteur de la clé peut repérer.

ChatGPT écrit morceau par morceau (des « tokens », un mot ou un bout de mot). À chaque étape, il a plusieurs suites possibles. Prends la phrase « Il fait beau, on va… » : « se promener », « sortir » ou « marcher » conviennent tous.

![Exemple du watermark ChatGPT : pour « Il fait beau, on va… », la clé secrète fait pencher le choix entre se promener, sortir et marcher](/images/blog/watermark-chatgpt-exemple-choix-des-mots.webp)

Sans watermark, le modèle tire au sort entre ces options. Avec textGrain, le tirage reste aléatoire en apparence, mais la clé secrète de l'entreprise décide dans quel sens il penche. C'est comme un dé très légèrement truqué :

- **sur un lancer**, impossible de voir le trucage, le 6 sort ou ne sort pas ;
- **sur 400 lancers**, si tu sais quelle face est favorisée, l'écart devient mesurable.

![Schéma du filigrane textGrain : un dé légèrement truqué, invisible sur un lancer, visible sur 400 lancers](/images/blog/watermark-chatgpt-de-truque.webp)

Le détecteur fait exactement ça. D'après le [rapport technique](https://cdn.openai.com/pdf/e9508624-d767-41b6-a26d-e34ca798ada6/textgrain-entropy-calibrated-watermarking-for-language-model-text.pdf), il n'a besoin que du texte et de la clé : il recalcule quel choix la clé favorisait à chaque mot, et mesure si le texte suit ce penchant plus souvent que le hasard ne l'expliquerait.

Le trucage est dosé par un « budget » : il retire juste un peu de hasard, pour que deux réponses à la même question restent différentes. Dans les tests d'OpenAI, les scores de son dernier modèle sont quasi identiques avec et sans filigrane.

## Comment supprimer le watermark de ChatGPT ?

**Pour supprimer le watermark de ChatGPT, il faut reformuler le texte toi-même : d'après les propres tests d'OpenAI, changer un mot sur quatre fait tomber la détection de 92 % à 17 %.** Les « nettoyeurs » de caractères ne servent à rien, et faire reformuler par ChatGPT ou Claude remet une marque.

### La solution donnée par OpenAI : reformuler un mot sur quatre

C'est OpenAI lui-même qui publie les chiffres, dans son annonce du 5 octobre 2026 (textes de 400 tokens, environ 300 mots en anglais) :

| Ce que tu changes dans le texte | Détection de la marque |
|---|---|
| Rien (texte copié tel quel) | ≈ 92 % |
| 1 mot sur 10 remplacé par un synonyme | 66 % |
| 1 mot sur 4 remplacé par un synonyme | 17 % |

La raison est simple : la marque est dans les choix de mots de ChatGPT. Chaque mot que tu remplaces par le tien efface une partie du motif. OpenAI ajoute qu'un texte court, très retouché ou traduit peut aussi échapper au détecteur. Et un texte que tu écris entièrement toi-même n'a, lui, jamais de marque.

### Pourquoi reformuler avec ChatGPT ou Claude ne marche pas

Si tu demandes à ChatGPT de reformuler, la nouvelle version est à nouveau générée par ChatGPT : elle peut porter une nouvelle marque. Même chose avec Claude, qui marque les textes de ses nouveaux modèles partout dans le monde depuis le 2 août 2026, et avec Gemini, qui utilise SynthID Text depuis 2024 (déduction du fonctionnement décrit par ces entreprises). Pour effacer la marque, la reformulation doit venir de toi.

### Les « nettoyeurs » d'espaces invisibles ne le suppriment pas

Certains sites promettent de « nettoyer » un texte d'IA en supprimant des caractères invisibles. textGrain n'en ajoute aucun : la marque est dans les mots. Elle survit au copier-coller, et un nettoyage de caractères ne la touche pas (déduction du fonctionnement décrit par OpenAI).

### Pourquoi un « remover » ne peut rien prouver

- **Sans la clé d'OpenAI, personne ne peut vérifier** que la marque a disparu. Un site qui affiche « watermark supprimé » ne l'a pas mesuré (*Le Journal du Geek* mettait déjà en garde, en septembre, contre ceux qui visaient Claude).
- **Coller ton texte sur un site inconnu a un coût** : ton mémoire, ton article ou ton contrat part chez un tiers dont tu ne sais rien (voir plus bas la question de la clé).

### Supprimer la marque ne rend pas un texte « humain »

- **Un détecteur de style ne dépend pas du filigrane** : il juge la façon d'écrire, marque ou pas (voir la partie sur Pangram).
- **Les règles de ton école ou de ton employeur** comptent plus que la marque. Si l'IA est autorisée et que tu le dis, il n'y a rien à cacher.

## Peut-on voir ou vérifier le watermark de ChatGPT ?

**Non, dans les deux cas : il est invisible, et seul OpenAI a la clé pour le lire.**

### Peut-on voir le filigrane caché de ChatGPT ?

Non. Il n'y a rien à voir : aucun symbole, aucun caractère spécial. Le texte marqué est un texte normal, dont les mots ont simplement été choisis avec un léger penchant.

### Un détecteur IA en ligne peut-il lire le watermark ChatGPT ?

Non. Lire la marque demande la clé secrète d'OpenAI, et au 6 octobre 2026 le détecteur n'est ouvert qu'à des chercheurs et organisations approuvés. Un site qui affiche « watermark ChatGPT détecté » mesure autre chose, en général le style du texte (voir plus bas).

Même quand textGrain sera publié en open source, la méthode sera publique, pas la clé d'OpenAI : vérifier un texte ChatGPT passera toujours par OpenAI (déduction).

## Corriger un texte avec ChatGPT : est-il marqué ?

**La version que ChatGPT te renvoie est générée par le modèle, donc elle peut porter la marque, même si tu avais écrit l'original.** OpenAI parle d'ailleurs d'un texte « généré ou modifié » par un de ses modèles.

La force de la marque dépend sans doute de l'ampleur de la correction (déduction, OpenAI ne donne pas de chiffre) :

- **ChatGPT réécrit tes phrases** : il fait beaucoup de choix de mots, la marque peut s'installer ;
- **ChatGPT corrige trois fautes et recopie le reste presque mot pour mot** : il a très peu de choix à faire, la marque est beaucoup plus faible, comme pour les réponses de maths.

Anthropic le dit pour Claude : une marque détectée peut signifier que Claude a relu, traduit ou résumé un texte sans en être l'auteur. Le raisonnement vaut pour ChatGPT : une détection ne prouve pas une triche.

## Le watermark de ChatGPT peut-il t'identifier ?

**Non.** Selon OpenAI, le filigrane n'associe au texte ni personne, ni organisation, ni compte, ni prompt, ni conversation. Le détecteur indique seulement s'il trouve une marque OpenAI, sans révéler qui a utilisé l'outil.

OpenAI liste aussi ce qu'une détection ne prouve pas :

| Ce que la marque peut indiquer | Ce qu'elle ne dit pas |
|---|---|
| Un système d'OpenAI a probablement généré ou modifié une partie du passage | Quelle part du travail vient d'un humain |
| | Qui est l'auteur, le propriétaire ou le responsable du texte |
| | Si le texte est vrai, trompeur ou utilisé légalement |
| | Si une absence de marque prouve une écriture humaine (elle ne le prouve pas) |

Le watermark ne « trace » donc personne : c'est un indice d'origine.

## Pourquoi seulement en Europe ? L'AI Act et son article 50

**Parce que la loi européenne l'impose.** L'[article 50 de l'AI Act](https://eur-lex.europa.eu/eli/reg/2024/1689/oj), applicable depuis le 2 août 2026, oblige les fournisseurs d'IA générative à marquer leurs contenus « dans un format lisible par une machine », pour qu'on puisse détecter qu'ils ont été générés artificiellement.

Les points à retenir :

- **Les amendes** peuvent atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial annuel, le montant le plus élevé étant retenu.
- **Un délai de grâce** court jusqu'au 2 décembre 2026 pour les systèmes déjà sur le marché avant le 2 août 2026.
- **Les images et l'audio** d'OpenAI étaient déjà marqués : C2PA (des métadonnées d'origine) et SynthID (un filigrane invisible conçu par Google) sont utilisés pour les images depuis mai 2026, SynthID pour l'audio. Le texte était la pièce manquante.

OpenAI aurait pu le faire plus tôt. En août 2024, le *Wall Street Journal* révélait qu'un outil de watermark texte était prêt depuis environ un an. Près de 30 % des utilisateurs fidèles sondés disaient qu'ils utiliseraient moins ChatGPT s'il marquait ses textes et qu'un concurrent ne le faisait pas. La loi a tranché, mais seulement là où elle s'applique.

## ChatGPT vs Claude vs Gemini : qui marque ses textes ?

**Les trois grands assistants marquent désormais leurs textes, mais pas de la même façon ni aux mêmes endroits.** Google a commencé en 2024, Anthropic (Claude) le 2 août 2026, OpenAI arrive en dernier et uniquement en Europe.

| | ChatGPT (OpenAI) | Claude (Anthropic) | Gemini (Google) |
|---|---|---|---|
| Technologie texte | textGrain | Version de SynthID Text | SynthID Text |
| Depuis | Déploiement en cours (annonce du 5 oct. 2026) | 2 août 2026, nouveaux modèles | 2024 |
| Où | UE seulement (ChatGPT, Codex) | Monde entier | Pas de limite régionale annoncée |
| Produits | ChatGPT, Codex ; API en option | API, Claude, Claude Code, Cowork, Claude Tag | Application et site Gemini |
| Désactivable | Non dans l'UE ; API : désactivé par défaut | Non | Pas d'option annoncée |
| Détecteur | Sur demande : chercheurs et organisations approuvés | API en avant-première privée (régulateurs, médias, chercheurs, éducation…) | Portail SynthID Detector, annoncé en mai 2025 sur liste d'attente |
| Code ouvert | Prévu | Non (méthode SynthID publique) | Oui, depuis octobre 2024 |

Conséquence concrète, au 6 octobre 2026 : un texte écrit avec ChatGPT est marqué à Bruxelles, pas à Genève. Un texte écrit avec Claude est marqué dans les deux villes. Anthropic explique avoir choisi le monde entier faute de « moyen durable » de limiter le marquage à une région.

![Carte du watermark : un texte ChatGPT est marqué à Bruxelles mais pas à Genève, un texte Claude est marqué dans les deux](/images/blog/watermark-chatgpt-carte-europe-suisse.webp)

Attention à la confusion « SynthID ChatGPT » : OpenAI utilise SynthID pour ses images et son audio, mais textGrain pour le texte. Dans ses tests, textGrain a égalé ou dépassé SynthID Text.

Côté Anthropic, tout est détaillé dans mon article sur le [watermark Claude](/watermark-claude-filigrane-invisible/) : SynthID-Text, faux positifs après une simple relecture, modèles concernés. Pour choisir entre les deux assistants au-delà du filigrane, vois aussi le comparatif [ChatGPT vs Claude](/comparatif/chatgpt-vs-claude/).

## Le détecteur de watermark ChatGPT est-il fiable ?

**Sur un texte assez long et non retouché, il repère la marque environ 9 fois sur 10. Dès qu'on modifie des mots, la détection chute vite.** Ce sont les chiffres d'OpenAI, mesurés sur des réponses en anglais, avec un taux visé de 1 % de faux positifs :

| Situation testée par OpenAI | Taux de détection |
|---|---|
| Environ 200 tokens (≈ 150 mots en anglais), questions de psychologie | ≈ 80 % |
| Environ 400 tokens (≈ 300 mots en anglais), questions de psychologie | ≈ 95 % |
| 400 tokens, réponses non retouchées (point de départ du test d'édition) | ≈ 92 % |
| 1 mot sur 10 remplacé par un synonyme | 66 % |
| 1 mot sur 4 remplacé par un synonyme | 17 % |
| Réponses de mathématiques | « nettement plus bas » (sans chiffre publié) |

![Fiabilité du détecteur de watermark ChatGPT : 92 % sans retouche, 66 % avec 1 mot sur 10 changé, 17 % avec 1 mot sur 4](/images/blog/watermark-chatgpt-fiabilite-92-66-17.webp)

Trois cas sont faibles, selon OpenAI :

- **les textes courts**, car il n'y a pas assez de mots pour que le motif ressorte ;
- **les maths**, car il y a peu de façons différentes d'écrire une démonstration, donc peu de choix à faire pencher ;
- **les traductions et les textes retouchés**, qui remplacent une partie des choix d'origine.

En français, un mot compte souvent plus de tokens qu'en anglais : 400 tokens font probablement un peu moins de 300 mots (OpenAI n'a pas publié de test en français).

### Faux positifs : un étudiant peut-il être accusé à tort ?

**Oui, c'est possible, et c'est la raison pour laquelle OpenAI garde son détecteur fermé.** Un faux positif, c'est un texte humain signalé comme marqué. Avec le taux de 1 % visé dans les tests, imagine 300 copies écrites honnêtement : environ 3 pourraient être signalées à tort (illustration, OpenAI ne publie pas le réglage exact de son détecteur en production).

OpenAI l'écrit : « Given the risk of missed watermarks and false positives, we are not making it publicly available at launch » (vu ce risque, le détecteur n'est pas public au lancement). Selon le *Wall Street Journal*, 69 % des utilisateurs de ChatGPT sondés par OpenAI en 2023 pensaient déjà qu'un outil anti-triche mènerait à de fausses accusations.

Une détection est donc une probabilité, pas une preuve. Et l'absence de marque ne prouve pas non plus qu'un humain a écrit le texte.

## Watermark ou détecteur de style (Pangram) : quelle différence ?

**Le watermark répond à « ce texte vient-il d'OpenAI ? ». Un détecteur de style répond à « ce texte ressemble-t-il à de l'IA ? ».** Ce sont deux outils différents, qui peuvent se compléter.

Les détecteurs de style, comme Pangram, analysent la façon d'écrire, sans lire de marque cachée : ils fonctionnent quel que soit le modèle. En septembre 2026, Pangram disait distinguer un texte entièrement généré d'un texte retouché par l'IA, et présentait le watermark comme « complémentaire ».

| | Watermark (textGrain) | Détecteur de style (ex. Pangram) |
|---|---|---|
| Question | Vient-il d'un modèle d'OpenAI ? | Ressemble-t-il à un texte d'IA ? |
| Modèles couverts | OpenAI uniquement | Tous, selon l'éditeur |
| Ce qu'il faut | Le texte et la clé d'OpenAI | Le texte |
| Accès au 6 oct. 2026 | Chercheurs et organisations approuvés | Public (souvent payant) |
| Résultat | Une probabilité | Une probabilité |

Aucun des deux ne fournit une preuve : seulement un indice, à croiser avec des brouillons, un historique de rédaction ou un échange oral.

## La question de la clé : à qui confier ton texte pour le vérifier ?

**Pour vérifier un texte, il faudra le donner à l'entreprise qui garde la clé.** Un mémoire, un article pas encore publié, un contrat : le document part chez OpenAI, Anthropic ou Google.

Au 6 octobre 2026, je n'ai trouvé aucune règle publiée par OpenAI ni par Anthropic sur ce qu'elles font des textes soumis à leur détecteur (conservation, réutilisation, entraînement). OpenAI précise seulement que son détecteur ne révèle pas l'identité de l'utilisateur qui a généré le texte. Ça concerne l'auteur, pas le document que l'on confie.

Tant que les détecteurs restent réservés à des organisations sélectionnées, le problème reste théorique. S'ils s'ouvrent, chaque école ou entreprise devra savoir où partent ses documents confidentiels. Des chercheurs relevaient aussi, en septembre 2026, qu'aucun outil public ne permet de vérifier de façon indépendante ce que les entreprises affirment sur leurs watermarks.

## Ce que le watermark ChatGPT change pour toi

**Pour la plupart des gens, rien de visible : tu écris, ChatGPT répond, le texte a la même allure.** Les conséquences dépendent de ton usage.

### Tu utilises ChatGPT au quotidien

Rien ne change à l'écran. Un texte publié tel quel peut simplement porter une marque d'origine.

### Tu es étudiant

Ton prof n'a pas accès au détecteur d'OpenAI. Les vrais risques viennent des détecteurs de style et des règles de ton établissement. Garde tes brouillons et ton historique de rédaction : c'est ta meilleure défense.

### Tu es prof

Une marque détectée ou un score élevé ne prouvent pas une triche. Avec 1 % de faux positifs, une classe de 30 élèves peut produire un signalement injustifié de temps en temps. Un échange oral sur le contenu reste plus fiable qu'un pourcentage.

### Tu travailles en entreprise

Le marquage aide à répondre à l'obligation de transparence de l'AI Act. Pour les documents sensibles, attends des règles claires avant de les confier à un détecteur.

### Tu es développeur

Dans l'API, le filigrane est désactivé par défaut. Selon le centre d'aide d'OpenAI, tu peux l'activer pour un projet ou toute une organisation dans les réglages, et choisir les modèles concernés (liste non publiée). Si ton application vise l'Europe, c'est une option à étudier pour tes propres obligations.

## Mon avis sur le watermark de ChatGPT

Je pense que c'est une bonne chose pour la transparence : savoir d'où vient un texte devient utile.

Ce qui m'a le plus frappé, c'est le ton d'OpenAI : l'entreprise publie elle-même les chiffres qui montrent les limites de son outil, et garde le détecteur fermé parce qu'il peut se tromper. C'est rare, et c'est honnête.

Mais il faut le prendre pour ce qu'il est : pas un détecteur de triche. Une détection n'est pas une preuve ; avant de juger un texte, il faut le contexte, les brouillons, une discussion avec l'auteur.

Pour voir le dé truqué et la chute de 92 % à 17 % en images, regarde la vidéo en haut de cette page. Et si tu utilises Claude, ma vidéo [Claude ajoute un watermark invisible : comment le supprimer ?](https://youtu.be/dypv-_4nzJ4) montre ce qui change chez Anthropic.

**Sources** (consultées le 6 octobre 2026) : [annonce d'OpenAI](https://openai.com/index/eu-text-provenance/) · [rapport technique textGrain](https://cdn.openai.com/pdf/e9508624-d767-41b6-a26d-e34ca798ada6/textgrain-entropy-calibrated-watermarking-for-language-model-text.pdf) · [TechCrunch](https://techcrunch.com/2026/10/05/openai-will-start-watermarking-chatgpts-text-in-the-eu/) · [BleepingComputer](https://www.bleepingcomputer.com/news/artificial-intelligence/openai-is-adding-invisible-watermarks-to-chatgpt-and-codex-text-in-the-eu/) · [Anthropic](https://www.anthropic.com/news/claude-text-watermark) · [AI Act, période transitoire](https://digitalpolicyalert.org/event/42377-ai-act-synthetic-content-marking-obligation-transitional-period-for-systems-placed-on-the-market-before-2-august-2026-becomes-applicable) · [Pangram](https://www.pangram.com/blog/ai-watermarking) · [WSJ 2024, résumé](https://simonwillison.net/2024/Aug/4/watermarking)
