Aller au contenu
RGPD

Article 53

Obligations incombant aux fournisseurs de modèles d’IA à usage général

1.   Les fournisseurs de modèles d’IA à usage général:

a)

élaborent et tiennent à jour la documentation technique du modèle, y compris son processus d’entraînement et d’essai et les résultats de son évaluation, qui contient, au minimum, les informations énoncées à l’annexe XI aux fins de la fournir, sur demande, au Bureau de l’IA et aux autorités nationales compétentes;

b)

élaborent, tiennent à jour et mettent à disposition des informations et de la documentation à l’intention des fournisseurs de systèmes d’IA qui envisagent d’intégrer le modèle d’IA à usage général dans leurs systèmes d’IA. Sans préjudice de la nécessité d’observer et de protéger les droits de propriété intellectuelle et les informations confidentielles de nature commerciale ou les secrets d’affaires conformément au droit de l’Union et au droit national, ces informations et cette documentation:

i)

permettent aux fournisseurs de systèmes d’IA d’avoir une bonne compréhension des capacités et des limites du modèle d’IA à usage général et de se conformer aux obligations qui leur incombent en vertu du présent règlement; et

ii)

contiennent, au minimum, les éléments énoncés à l’annexe XII;

c)

mettent en place une politique visant à se conformer au droit de l’Union en matière de droit d’auteur et droits voisins, et notamment à identifier et à respecter, y compris au moyen de technologies de pointe, une réservation de droits exprimée conformément à l’article 4, paragraphe 3, de la directive (UE) 2019/790;

d)

élaborent et mettent à la disposition du public un résumé suffisamment détaillé du contenu utilisé pour entraîner le modèle d’IA à usage général, conformément à un modèle fourni par le Bureau de l’IA.

2.   Les obligations énoncées au paragraphe 1, points a) et b), ne s’appliquent pas aux fournisseurs de modèles d’IA qui sont publiés dans le cadre d’une licence libre et ouverte permettant de consulter, d’utiliser, de modifier et de distribuer le modèle, et dont les paramètres, y compris les poids, les informations sur l’architecture du modèle et les informations sur l’utilisation du modèle, sont rendus publics. Cette exception ne s’applique pas aux modèles d’IA à usage général présentant un risque systémique.

3.   Les fournisseurs de modèles d’IA à usage général coopèrent, en tant que de besoin, avec la Commission et les autorités nationales compétentes dans l’exercice de leurs compétences et pouvoirs en vertu du présent règlement.

4.   Les fournisseurs de modèles d’IA à usage général peuvent s’appuyer sur des codes de bonne pratique au sens de l’article 56 pour démontrer qu’ils respectent les obligations énoncées au paragraphe 1 du présent article, jusqu’à la publication d’une norme harmonisée. Le respect des normes européennes harmonisées confère au fournisseur une présomption de conformité dans la mesure où lesdites normes couvrent ces obligations. Les fournisseurs de modèles d’IA à usage général qui n’adhèrent pas à un code de bonnes pratiques approuvé ou ne respectent pas une norme européenne harmonisée démontrent qu’ils disposent d’autres moyens appropriés de mise en conformité et les soumettent à l’appréciation de la Commission.

5.   Afin de faciliter le respect de l’annexe XI, et notamment du point 2, points d) et e), la Commission est habilitée à adopter des actes délégués conformément à l’article 97 pour préciser les méthodes de mesure et de calcul en vue de permettre l’élaboration d’une documentation comparable et vérifiable.

6.   La Commission est habilitée à adopter des actes délégués conformément à l’article 97, paragraphe 2, pour modifier les annexes XI et XII à la lumière des évolutions technologiques.

7.   Toute information ou documentation obtenue en vertu du présent article, y compris les secrets d’affaires, est traitée conformément aux obligations de confidentialité énoncées à l’article 78.

Questions courantes

Questions fréquemment posées

Quelles obligations les fournisseurs d’IA à usage général doivent-ils remplir en vertu du règlement sur l’IA ?
Les fournisseurs de modèles d’IA à usage général doivent tenir une documentation complète et claire sur la manière dont les modèles sont construits, entraînés et testés, communiquer des informations détaillées aux utilisateurs qui intègrent ces modèles, respecter le droit d’auteur de l’Union et publier un résumé du contenu utilisé pour l’entraînement, garantissant ainsi transparence et conformité légale.
Existe-t-il des exceptions pour les fournisseurs de modèles d’IA à usage général libres et open source ?

Oui, les fournisseurs de modèles d’IA à usage général gratuits et open source sont exemptés de certaines obligations, comme les exigences détaillées de documentation et de partage d’informations, à condition que les paramètres, l’architecture et les modalités d’utilisation du modèle soient entièrement accessibles au public.

Cette exemption ne s’applique toutefois pas aux modèles présentant des risques systémiques.

Comment les fournisseurs d’IA peuvent-ils démontrer leur conformité au règlement sur l’IA en l’absence de normes harmonisées ?

Les fournisseurs de modèles d’IA à usage général peuvent d’abord s’appuyer sur des codes de bonne pratique volontaires approuvés pour prouver le respect de leurs obligations, jusqu’à ce qu’une norme harmonisée européenne soit disponible.

S’ils ne suivent ni codes ni normes, ils doivent démontrer par d’autres moyens appropriés qu’ils satisfont aux exigences.

Comment les informations confidentielles partagées avec les autorités sont-elles protégées par le règlement sur l’IA ?

Toute documentation ou information que les fournisseurs partagent avec les autorités, y compris les données commerciales sensibles et les secrets d’affaires, est protégée par les règles de confidentialité du règlement sur l’IA.

Ces informations ne seront ni divulguées publiquement ni utilisées à mauvais escient en dehors des activités de contrôle autorisées.