Un deepfake, ou hypertrucage en français, est une vidéo, une image ou un enregistrement audio fabriqué ou modifié par l’intelligence artificielle pour montrer une personne réelle en train de dire ou de faire ce qu’elle n’a jamais dit ni fait. Le mot associe deep learning (apprentissage profond, la technique utilisée) et fake (faux), et il couvre aussi bien le canular que l’arnaque, la manipulation politique ou le montage sexuel diffusé sans consentement.
En janvier 2024, un employé d’Arup à Hong Kong rejoint une visio avec son directeur financier et plusieurs collègues. Il reconnaît leurs visages et leurs voix, puis enchaîne 15 virements, pour environ 25 millions de dollars. Le directeur financier et les collègues à l’écran étaient des deepfakes, a confirmé Arup en mai 2024.
D’où vient le mot deepfake, et comment le dire en français
Le mot naît fin 2017 sur Reddit. C’est le pseudo d’un utilisateur, « deepfakes », qui publie des vidéos pornographiques où il a greffé le visage d’actrices célèbres. Le site Motherboard révèle l’affaire le 11 décembre 2017 : l’auteur dit avoir entraîné un réseau de neurones sur des centaines de photos de visages. Le premier usage de masse a donc été sexuel, et il n’a jamais disparu.
En français, trois termes coexistent. Hypertrucage a été proposé en 2019 par l’Office québécois de la langue française ; c’est le mot de la CNIL et de la version française de l’AI Act. En France, le Journal officiel du 23 mai 2020 recommande « infox vidéo » ou « vidéotox », qui ne visent que la vidéo. Hypertrucage ne figure pas dans FranceTerme. Dans l’usage, tout le monde dit deepfake, comme notre lexique de l’IA.
Pense à un imitateur de génie qui aurait étudié des heures de vidéos d’une personne, sa voix, ses tics, ses lèvres : un deepfake, c’est cet imitateur en logiciel, entraîné par deep learning. À la différence d’une photo retouchée, l’IA fabrique des images ou des sons qui n’ont jamais existé. Et à la différence d’une image IA quelconque, il imite le réel : un visage inventé n’est pas un deepfake, une fausse photo de ton voisin en est un.
Comment on fabrique un deepfake
La CNIL distingue plusieurs techniques, souvent combinées :
- L’échange de visage : le visage de A est greffé sur le corps de B dans une vidéo existante. C’est la technique de 2017.
- La synchronisation labiale : la vidéo est vraie, mais les lèvres bougent sur un texte jamais prononcé. Des outils légaux comme HeyGen s’en servent pour traduire une vidéo.
- Le clonage de voix : en mars 2024, OpenAI expliquait que son modèle Voice Engine imitait une voix à partir d’un extrait de 15 secondes, et renonçait à le diffuser largement. Chez ElevenLabs, le clonage instantané est inclus dès l’offre Starter à 6 dollars par mois (5 dollars en facturation annuelle).
- La génération complète : des modèles comme Kling AI ou les générateurs d’images créent une scène entière à partir d’un texte et d’une photo.
Le point commun : il faut des données de la cible, et chaque vidéo publique où tu parles en fournit. Le détail est à l’entrée clonage de voix du lexique.
Des deepfakes bien réels : six affaires datées
| Date | Où | Ce qui s’est passé |
|---|---|---|
| Septembre 2023 | Slovaquie | Deux jours avant les législatives, un faux audio fait dire à Michal Šimečka, chef du parti pro-européen Slovaquie progressiste, qu’il prépare une fraude électorale. |
| Janvier 2024 | Hong Kong | La fausse visio chez Arup : 200 millions de dollars de Hong Kong virés. |
| 21 janvier 2024 | États-Unis | Des appels automatiques imitent la voix de Joe Biden pour dissuader de voter à une primaire. Le régulateur des télécoms inflige 6 millions de dollars d’amende au consultant responsable. |
| Janvier 2025 | France | Une Française raconte à TF1 avoir perdu 830 000 euros, sur dix-huit mois, face à un faux Brad Pitt qui la rassurait avec des selfies truqués grâce à l’IA. |
| Février 2025 | Italie | La voix clonée du ministre de la Défense, Guido Crosetto, réclame des fonds pour libérer des journalistes présentés comme enlevés. Massimo Moratti vire près d’un million d’euros, ensuite gelé. |
| Janvier 2026 | Union européenne | Des images sexuellement explicites manipulées, produites avec Grok et diffusées sur X, poussent la Commission à ouvrir une enquête le 26 janvier. |
Deux leçons. D’abord, la voix suffit : trois affaires sur six reposent sur de l’audio seul. Ensuite, l’impact n’est pas toujours celui qu’on croit : la Slovaquie a été présentée comme la première élection « gagnée par un deepfake », mais des chercheurs ont contesté cette lecture en 2024, le faux audio ayant joué sur un terrain déjà réceptif aux messages prorusses.
Côté deepfakes sexuels, le 3018, la ligne nationale contre les violences numériques faites aux jeunes, indiquait en mai 2026, en publiant son premier rapport de transparence, que plus d’un quart des cas de sextorsion qu’il traite impliquent l’IA. Les autres risques sont dans notre article sur le danger de l’IA.
Ce que dit la loi sur les deepfakes en France et en Europe
Fabriquer un deepfake n’est pas illégal en soi. La loi punit sa diffusion sans consentement, son usage pour escroquer ou harceler, et bientôt certains outils eux-mêmes.
En France : le Code pénal depuis la loi SREN
La loi du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique, dite SREN, a ajouté deux règles au Code pénal :
- Article 226-8 : diffuser, au public ou à une seule personne, un contenu généré par IA qui représente quelqu’un sans son consentement est puni d’un an de prison et 15 000 euros d’amende, sauf si son caractère artificiel est évident ou expressément mentionné. En ligne : deux ans et 45 000 euros.
- Article 226-8-1 : diffuser un contenu sexuel généré par IA représentant une personne sans son consentement est puni de deux ans de prison et 60 000 euros d’amende, trois ans et 75 000 euros en ligne. Ici, la mention « généré par IA » n’excuse rien.
S’y ajoutent selon les cas l’escroquerie (cinq ans et 375 000 euros), le cyberharcèlement et, pour une victime mineure, la répression des images pédopornographiques, même générées par IA, rappelle la CNIL.
En Europe : l’AI Act et le DSA
L’AI Act définit l’hypertrucage dans son article 3. Depuis le 2 août 2026, son article 50 oblige les fournisseurs d’IA générative à marquer leurs contenus de façon détectable par machine (les outils déjà lancés ont jusqu’au 2 décembre 2026), et les professionnels qui publient un hypertrucage à le signaler, de façon allégée pour une œuvre satirique ou fictive. Amende maximale : 15 millions d’euros ou 3 % du chiffre d’affaires mondial. Un particulier, dans un cadre strictement personnel, échappe à l’AI Act, mais pas au Code pénal.
Le vrai tournant arrive le 2 décembre 2026. Le règlement « omnibus numérique » du 8 juillet 2026 interdit les systèmes d’IA qui génèrent des images, vidéos ou sons réalistes montrant les parties intimes d’une personne identifiable, ou cette personne dans des activités sexuellement explicites, sans son consentement explicite. Sont visées les applications de « déshabillage », mais aussi les outils sans garde-fous suffisants. L’amende peut atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial.
Le règlement sur les services numériques (DSA) oblige les plateformes à offrir un moyen simple de signaler un contenu illicite et les plus grandes à réduire les risques qu’elles font courir. C’est à ce titre que la Commission enquête sur X et Grok.
Comment repérer un deepfake
Les indices que listent la CNIL et le guide des autorités financières européennes relayé par l’ACPR restent utiles sur les contenus bâclés :
- des lèvres qui ne suivent pas les mots ;
- des mouvements d’yeux peu naturels ;
- un éclairage ou des ombres incohérents entre le visage et le décor ;
- une zone floue ou pixellisée autour du visage ;
- une voix trop lisse, sans pause, ou au contraire robotique.
Mais l’indice le plus fiable est le contexte : une demande urgente d’argent, de secret ou d’un code. L’employé d’Arup avait d’abord trouvé le message suspect ; c’est la visio qui l’a rassuré. La vidéo ne prouve plus rien, c’est la demande qu’il faut juger.
Une recherche d’image inversée retrouve parfois l’original d’une image détournée. L’application Gemini détecte le filigrane invisible SynthID que Google insère dans ses propres contenus, mais seulement les siens. Et les outils de notre comparatif des détecteurs IA analysent surtout du texte.
La limite honnête : à l’œil, c’est presque perdu
Pour être franc : ces indices vieillissent vite, chaque génération de modèles corrige les défauts de la précédente.
En 2023, des chercheurs de l’University College London ont fait écouter des voix réelles et clonées à 529 personnes : elles n’ont repéré les fausses que dans 73 % des cas, et un entraînement préalable améliorait à peine le score (étude publiée dans PLOS ONE). En février 2025, iProov, qui vend de la vérification d’identité (à lire avec ce recul), a testé 2 000 Britanniques et Américains sur des images et vidéos : 0,1 % ont tout classé correctement.
Les détecteurs automatiques ne sauvent pas la mise. Face à de vrais deepfakes repérés sur les réseaux en 2024, le banc d’essai Deepfake-Eval-2024 mesure une chute de score de 50 % pour la vidéo, 48 % pour l’audio et 45 % pour l’image chez les meilleurs détecteurs open source. Les outils commerciaux font mieux, sans égaler des analystes humains spécialisés.
Et il y a l’effet inverse, que les juristes Robert Chesney et Danielle Citron ont baptisé le « dividende du menteur » : plus les deepfakes se répandent, plus un vrai coupable peut dire d’un enregistrement authentique « c’est un deepfake ». Le danger n’est pas seulement de croire au faux, c’est de ne plus croire au vrai. Donc ne mise pas ta sécurité sur ta capacité à voir le faux, mise-la sur des procédures qui marchent même quand le faux est parfait.
Ce que ça change pour toi
Les réflexes à prendre dès maintenant
- Choisis un mot de sécurité avec ta famille, à demander si une voix familière t’appelle pour une urgence d’argent. C’est la recommandation des autorités financières européennes, et à mon avis le réflexe le plus rentable de cette page : il coûte une conversation au dîner.
- Vérifie par un autre canal. Raccroche et rappelle sur le numéro que tu connais, jamais sur celui qui t’appelle. Un virement demandé en visio se confirme ailleurs.
- Pose une question que seul le vrai connaît, un souvenir commun introuvable sur tes réseaux.
- Ralentis. L’urgence est l’arme de l’escroc. Une vraie urgence survit à cinq minutes de vérification.
Protéger ta voix et ton image
Réduis la matière première : passe en privé les comptes qui n’ont pas besoin d’être publics et coupe l’usage de tes données pour l’entraînement des IA, comme le montre notre tuto pour protéger tes données personnelles de l’IA. Pour savoir où ton visage circule déjà, le tuto pour supprimer tes traces sur Internet détaille la recherche d’image inversée.
Un assistant IA ne dira pas si une voix est fausse, mais il repère bien les schémas d’arnaque. Retire noms et numéros, puis colle :
Voici un message que je viens de recevoir : [colle le message ou décris l’appel]. Ne me dis pas si la voix ou la vidéo est fausse. Liste les signaux d’arnaque que tu repères (urgence, secret, moyen de paiement, changement de canal), puis dis-moi comment vérifier l’identité de l’expéditeur sans utiliser les coordonnées qu’il m’a données.
Si tu es victime
- Ne paie rien et garde les preuves : captures, liens, dates, numéros.
- Arnaque financière : appelle ta banque pour tenter de bloquer le virement, puis va sur 17Cyber, le guichet officiel des victimes de cybermalveillance, et porte plainte. Info Escroqueries répond au 0 805 805 817 (gratuit). Méfie-toi ensuite de qui propose de « récupérer ton argent » : c’est souvent une seconde arnaque.
- Deepfake sexuel : signale-le à la plateforme et porte plainte. Si tu es majeur et que tu as une copie de l’image, StopNCII.org en calcule une empreinte sur ton appareil, sans que l’image le quitte, pour que les plateformes partenaires bloquent sa diffusion. Les images générées par IA sont acceptées.
- Victime mineure : appelle le 3018, gratuit, 7 jours sur 7 de 9 h à 23 h. Signaleur de confiance désigné par l’Arcom, il obtient des plateformes un traitement prioritaire. Les images sexuelles de mineurs se signalent aussi sur Pharos.
En cas de danger immédiat, c’est le 17.
Questions fréquentes
Qu’est-ce qu’un deepfake ?
C’est une vidéo, une image ou un son fabriqué ou modifié par l’IA pour faire dire ou faire à une personne réelle ce qu’elle n’a jamais dit ni fait. Le mot, formé sur deep learning et fake, est né fin 2017 sur Reddit.
Est-ce que le deepfake est illégal ?
Le fabriquer ne l’est pas en soi, le diffuser sans consentement l’est souvent. En France, l’article 226-8 du Code pénal punit la diffusion d’un deepfake d’une personne sans son accord, sauf si son caractère artificiel est évident ou signalé. Un deepfake sexuel non consenti est puni de deux ans de prison et 60 000 euros d’amende, mention ou pas.
Comment traduire deepfake en français ?
Le terme le plus courant est hypertrucage, proposé au Québec en 2019 et repris par la CNIL et l’AI Act. Le Journal officiel recommande depuis 2020 « infox vidéo » ou « vidéotox », qui ne visent que la vidéo. Dans l’usage, on dit deepfake.
Comment savoir si une vidéo est un deepfake ?
Observe les lèvres, les yeux, les ombres et les contours du visage. Ces indices ne suffisent plus face aux deepfakes récents, et les détecteurs se trompent souvent. Le meilleur test reste le contexte : une demande urgente d’argent se vérifie par un autre canal.



