Un modèle d’IA à usage général est un modèle entraîné sur de grandes quantités de données, capable d’exécuter un large éventail de tâches distinctes. Il peut être intégré dans de nombreux systèmes, comme c’est le cas des grands modèles de langage. L’AI Act, le règlement (UE) 2024/1689, régit ces modèles dans son chapitre V, à part des systèmes d’IA qui les utilisent. Ses obligations s’appliquent depuis le 2 août 2025 à celui qui les développe et les met sur le marché, le fournisseur du modèle. Elles sont au nombre de quatre et se renforcent si le modèle présente un risque systémique, présumé lorsque son entraînement a dépassé 10²⁵ opérations en virgule flottante. La Commission peut infliger des amendes aux fournisseurs depuis le 2 août 2026. La plupart des entreprises ne créent pas de modèles, elles les intègrent par API dans leurs produits. Pour elles, l’AI Act n’applique pas ce chapitre, mais bien les règles des systèmes d’IA, et leur donne le droit de recevoir des informations du fournisseur du modèle.
Si vous avez besoin d’un conseil juridique en intelligence artificielle en Espagne, demandez une évaluation initiale gratuite.
L’AI Act distingue le modèle du système. Le modèle est le composant entraîné, capable de nombreuses tâches. Le système est le produit qui l’utilise dans un but précis, comme un assistant de relation client ou un outil de revue de contrats. Un même modèle peut se trouver dans des milliers de systèmes différents.
Le règlement définit le modèle à usage général par sa généralité et sa capacité à exécuter de manière compétente un large éventail de tâches distinctes. Sont exclus les modèles utilisés uniquement pour la recherche, le développement ou le prototypage avant leur mise sur le marché. Les grands modèles de langage, d’image ou multimodaux en sont le cas typique.
L’article 53 du règlement (UE) 2024/1689 impose quatre obligations au fournisseur du modèle.
Les modèles publiés sous licence libre et ouverte, avec leurs poids et leur architecture accessibles, sont dispensés des deux premières. Pas des deux dernières, ni de rien si le modèle présente un risque systémique. Les fournisseurs établis hors de l’Union doivent désigner un mandataire établi dans l’Union.
Un modèle présente un risque systémique s’il a des capacités à fort impact ou si la Commission le désigne en raison d’un impact équivalent, selon l’article 51. Il est présumé avoir ces capacités lorsque la quantité cumulée de calcul utilisée pour son entraînement dépasse 10²⁵ opérations en virgule flottante. Le fournisseur doit le notifier à la Commission lorsque le seuil est atteint ou qu’il sait qu’il le sera.
En plus des quatre obligations générales, l’article 55 lui en impose quatre autres.
En juillet 2025, la Commission a publié le code de bonnes pratiques pour les modèles à usage général. Elle l’a accompagné de lignes directrices sur la portée de ces obligations et du modèle de résumé de l’entraînement. L’adhésion au code est volontaire, mais elle permet de démontrer le respect des articles 53 et 55 tant qu’il n’existe pas de normes harmonisées. L’omnibus numérique sur l’IA charge la Commission d’évaluer régulièrement si les codes couvrent ces obligations et de publier son évaluation.
L’omnibus n’a pas modifié les dates des modèles à usage général. Le tableau inclut aussi le délai de marquage du contenu synthétique, qu’il a ajouté, car il concerne de nombreux systèmes construits sur ces modèles.
| Date | Ce qui s’applique |
|---|---|
| 2 août 2025 | Obligations des articles 53 à 55 pour les modèles mis sur le marché à partir de cette date |
| 2 août 2026 | La Commission peut infliger des amendes aux fournisseurs de modèles, selon l’article 101 |
| 2 décembre 2026 | Date limite pour que les systèmes générant du contenu synthétique mis sur le marché avant le 2 août 2026 le marquent comme artificiel |
| 2 août 2027 | Date limite de mise en conformité des modèles mis sur le marché avant le 2 août 2025 |
Les amendes des fournisseurs de modèles atteignent 3 % du chiffre d’affaires mondial ou 15 millions d’euros, le montant le plus élevé étant retenu. Elles sont infligées par la Commission, et non par les autorités nationales.
L’entreprise qui utilise par API le modèle d’un tiers pour construire son produit n’est pas fournisseur du modèle. Elle est fournisseur d’un système d’IA, et ses obligations dépendent de l’usage qu’elle en fait. Si le produit est un système à haut risque de l’annexe III, elle supporte l’ensemble du régime du haut risque. S’il interagit avec des personnes ou génère du contenu, elle supporte les obligations de transparence de l’article 50.
L’article 53.1, point b, oblige le fournisseur du modèle à donner à l’entreprise qui l’intègre les informations nécessaires pour respecter le règlement. Il est utile de le prévoir dans le contrat avec le fournisseur, avec l’information sur les changements de version et la répartition des responsabilités en cas de défaillance du modèle.
Ajuster un modèle tiers avec ses propres données peut faire de l’entreprise le fournisseur du modèle modifié. Les lignes directrices de la Commission de juillet 2025 fixent les critères pour en décider selon l’ampleur de la modification. Une intégration par API avec des instructions ou des documents de contexte ne le fait pas. Un réentraînement à grande échelle peut le faire, et les obligations de l’article 53 portent alors sur la partie modifiée.
L’omnibus, le règlement (UE) 2026/1744, confie au Bureau de l’IA une compétence exclusive sur certains systèmes fondés sur un modèle à usage général. Ce sont ceux dont le modèle et le système appartiennent au même fournisseur ou à son groupe. Il existe des exceptions, comme les systèmes de produits réglementés ou d’infrastructures critiques. Pour une entreprise qui intègre un modèle tiers, son système reste surveillé par l’autorité nationale.
Le cas est fictif. Clausa Legaltech, S.L. est une startup barcelonaise qui propose aux entreprises un outil de revue de contrats. Son produit appelle par API le modèle de langage d’un grand fournisseur américain et y ajoute ses propres instructions et une base de clauses de référence.
Clausa n’est pas fournisseur du modèle, les articles 53 à 55 ne la concernent donc pas. Elle est fournisseur d’un système qui ne figure pas à l’annexe III et qui n’est donc pas à haut risque. Comme son outil interagit avec des utilisateurs, elle doit les informer qu’ils échangent avec une IA selon l’article 50, en vigueur depuis le 2 août 2026.
Si Clausa décidait de réentraîner le modèle avec des milliers de ses propres contrats, elle devrait vérifier au regard des lignes directrices si la modification fait d’elle le fournisseur du modèle modifié. Les obligations de transparence sont expliquées dans notre guide sur les obligations de transparence de l’article 50. Le cadre complet figure dans notre guide de l’AI Act pour les entreprises.
C’est un modèle d’IA entraîné sur de grandes quantités de données qui présente une généralité significative. Il peut exécuter de manière compétente un large éventail de tâches distinctes et être intégré dans de multiples systèmes. Les grands modèles de langage en sont l’exemple typique. Sont exclus ceux utilisés uniquement pour la recherche ou le prototypage avant leur mise sur le marché.
Non. Les obligations des articles 53 à 55 pèsent sur celui qui développe le modèle et le met sur le marché. L’entreprise qui l’intègre par API est fournisseur ou déployeur d’un système d’IA. Elle supporte les obligations de ce système, comme la transparence de l’article 50, ou le régime du haut risque si son usage figure à l’annexe III.
Lorsqu’il a des capacités à fort impact ou que la Commission le désigne en raison d’un impact équivalent. Il est présumé avoir ces capacités si la quantité cumulée de calcul utilisée pour son entraînement dépasse 10²⁵ opérations en virgule flottante. Ces modèles doivent évaluer et atténuer les risques systémiques, réaliser des essais contradictoires, signaler les incidents graves et renforcer leur cybersécurité.
En partie seulement. Ceux publiés sous licence libre et ouverte, avec des poids et une architecture accessibles, n’ont pas à élaborer la documentation technique ni à informer ceux qui les intègrent. Ils doivent avoir une politique en matière de droit d’auteur et publier le résumé du contenu d’entraînement. Si le modèle présente un risque systémique, il n’y a pas d’exemption.
Jusqu’à 3 % du chiffre d’affaires annuel mondial ou 15 millions d’euros, le montant le plus élevé étant retenu, selon l’article 101. Elles sont infligées par la Commission, et non par les autorités nationales. La Commission peut le faire depuis le 2 août 2026 pour les infractions, le défaut de coopération ou les informations inexactes.
Le chapitre des modèles à usage général concerne directement peu d’entreprises, celles qui entraînent leurs propres modèles. Mais il conditionne toutes celles qui construisent des produits sur ces modèles, car leur capacité à respecter leurs propres obligations dépend des informations du fournisseur. Il est utile de savoir quel rôle joue votre entreprise dans chaque produit et de l’inscrire dans les contrats avec les fournisseurs de modèles. Chez Innovatech, nous analysons cette répartition et ces contrats dans le cadre de notre conseil juridique en intelligence artificielle. Écrivez-nous et nous vous donnerons une évaluation initiale gratuite.
Marta Suárez-Mansilla est associée gérante d'Innovatech Legal et abogada inscrite à l'ICAM (Ilustre Colegio de la Abogacía de Madrid), active en droit des technologies. Elle a suivi le cours Copyright de la Harvard Law School et le programme Blockchain de BerkeleyX, et conseille des entreprises technologiques depuis plus de huit ans.
