Conformité des fournisseurs d'IA à usage général — Articles 53 à 55
Conformité au règlement IA pour les fournisseurs de modèles d'IA à usage général. Obligations de transparence de l'Annexe XI, évaluation des capacités, évaluation des risques systémiques, et exigences de fiche modèle.
Un modèle d'IA à usage général (GPAI) est un modèle d'IA entraîné sur des données étendues et capable d'exécuter un large éventail de tâches. Au titre des articles 53 à 55 du règlement européen sur l'IA, les fournisseurs de modèles GPAI sont soumis à des obligations contraignantes de transparence, de documentation et de conformité au droit d'auteur. Ces obligations sont applicables depuis le 2 août 2025 — un an avant les obligations relatives aux systèmes d'IA à haut risque. Les fournisseurs de modèles GPAI présentant un risque systémique (seuil : 10^25 FLOPs de calcul d'entraînement) font face à des obligations supplémentaires d'évaluation de sécurité, de tests contradictoires et de signalement d'incidents au titre de l'article 55. Les amendes atteignent 15 millions d'euros ou 3 % du chiffre d'affaires.
Qu'est-ce qu'un modèle GPAI ?
L'article 3(63) définit un modèle GPAI comme un modèle d'IA entraîné sur de grandes quantités de données par auto-supervision à grande échelle, présentant une généralité significative et capable d'exécuter avec compétence un large éventail de tâches distinctes. Les grands modèles de langage (LLM), les modèles de fondation et les modèles multimodaux relèvent généralement de cette définition. Le règlement distingue les modèles GPAI des systèmes GPAI — un système GPAI est un modèle GPAI intégré dans un système d'IA et mis sur le marché de l'UE par le fournisseur du modèle.
Modèles GPAI standard (art. 53)
- →Documentation technique (annexe XI)
- →Politique de conformité au droit d'auteur
- →Résumé des données d'entraînement (art. 53(1)(d))
- →Fiches de modèle et informations de transparence
- →Transmission des obligations en aval aux fournisseurs utilisant le modèle
Modèles GPAI à risque systémique (art. 55)
- →Toutes les obligations de l'art. 53 PLUS :
- →Tests contradictoires et red teaming (art. 55(1)(a))
- →Signalement des incidents graves au Bureau de l'IA de l'UE
- →Mesures de protection en cybersécurité
- →Rapports sur l'efficacité énergétique
- →Évaluation du modèle par rapport aux référentiels de l'art. 55
Exigences de documentation technique de l'annexe XI
L'annexe XI précise la documentation technique que les fournisseurs de modèles GPAI doivent tenir à jour et mettre à disposition des fournisseurs en aval qui intègrent le modèle. La documentation doit être maintenue à jour tout au long du cycle de vie du modèle.
Description générale du modèle GPAI
Méthodologie d'entraînement, de fine-tuning et de RLHF
Architecture et nombre de paramètres
Sources des données d'entraînement et gouvernance des données
Ressources de calcul utilisées pour l'entraînement (FLOPs)
Modalités et formats des données d'entraînement
Résultats des évaluations de capacités
Mesures de sécurité et techniques d'alignement applicables
Risques connus ou prévisibles et mesures d'atténuation
Référentiels de performance et résultats d'évaluation
Exigences relatives à la fiche de modèle
Au titre de l'article 53(1)(b), les fournisseurs de modèles GPAI doivent établir et publier une fiche de modèle contenant des informations sur les usages prévus, les limites et les résultats d'évaluation du modèle, ainsi que sur la manière dont les fournisseurs en aval peuvent l'utiliser en toute sécurité. La fiche de modèle doit couvrir : les tâches et cas d'usage prévus, les langues prises en charge, les modalités d'entrée/sortie, la taille de la fenêtre de contexte, les référentiels de performance, les limites et modes de défaillance connus, et les mesures de sécurité et d'alignement appliquées.
Le Bureau de l'IA de l'UE a élaboré des lignes directrices de code de bonnes pratiques (en cours en 2025) qui fournissent des spécifications plus détaillées sur le format et le contenu des fiches de modèle pour faciliter la conformité.
Seuil de risque systémique et obligations supplémentaires
Les modèles GPAI entraînés avec plus de 10^25 opérations en virgule flottante sont présumés présenter un risque systémique au titre de l'article 51(1)(a). Ce seuil couvre les modèles de frontière à l'état de l'art.
Tests contradictoires, signalement des incidents au Bureau de l'IA de l'UE, protection en cybersécurité et rapports sur l'efficacité énergétique s'appliquent aux modèles GPAI à risque systémique depuis août 2025.
Auto-évaluation : Les fournisseurs qui estiment que leur modèle ne présente pas de risque systémique malgré le dépassement du seuil de calcul peuvent le notifier au Bureau de l'IA de l'UE et demander une évaluation. La présomption de risque systémique peut être renversée par des évaluations de capacités démontrant que le modèle ne présente pas les caractéristiques d'un risque systémique au titre de l'article 51(2).
Obligations GPAI : déjà en vigueur (août 2025)
Les obligations relatives aux modèles GPAI au titre des articles 53 à 55 sont applicables depuis le 2 août 2025 — une année complète avant les obligations relatives aux systèmes d'IA à haut risque. Les fournisseurs qui mettaient déjà des modèles GPAI sur le marché de l'UE à la date d'entrée en vigueur avaient jusqu'au 2 août 2025 pour mettre leurs modèles en conformité. Les nouveaux modèles GPAI mis sur le marché après cette date doivent être conformes dès le départ.
Comment Scanara soutient la conformité des fournisseurs GPAI
Génération de la documentation annexe XI
Scanara analyse votre dépôt de modèle et génère un modèle de documentation technique annexe XI prérempli — couvrant l'architecture, la gouvernance des données d'entraînement, les évaluations de capacités et les mesures de sécurité.
Ébauche de fiche de modèle
Générez automatiquement une fiche de modèle conforme à partir du scan de votre base de code — couvrant l'usage prévu, les limites, les résultats d'évaluation et les orientations d'intégration en aval conformément à l'article 53(1)(b).
Évaluation du risque systémique
Scanara calcule des estimations du calcul d'entraînement à partir de vos fichiers de configuration d'entraînement et alerte lorsque le seuil de risque systémique de 10^25 FLOPs approche, déclenchant la checklist des obligations de l'article 55.
Questions fréquentes
Comment Scanara vous aide
Scanara automatise la conformité au règlement sur l'IA du code au dossier. Connectez vos repos GitHub et obtenez des rapports de conformité en quelques minutes.