Modèles d'IA à usage général : documentation, droit d'auteur et risque systémique
Documentation, politique droit d'auteur, résumé d'entraînement, risque systémique : le chapitre V pèse d'abord sur les grands laboratoires mais irrigue toute la chaîne. Huitième volet de la série : open source, affinage et contrats amont décryptés.
Le règlement européen sur l'intelligence artificielle distingue les systèmes d'IA, qui s'adressent à des usages, et les modèles d'IA à usage général, briques d'infrastructure capables d'exécuter un large éventail de tâches. Le chapitre V leur consacre un régime propre, applicable depuis le 2 août 2025, qui pèse d'abord sur les grands laboratoires mais irrigue toute la chaîne de valeur, jusqu'aux startups qui affinent ou intègrent ces modèles. Huitième volet de notre série « Comprendre le RIA », cet article décrypte ce régime et ses effets pratiques pour l'écosystème.
L'essentiel en 30 secondes. Le fournisseur d'un modèle d'IA à usage général tient une documentation technique à jour, met des informations à disposition des intégrateurs, adopte une politique de conformité au droit d'auteur de l'Union, avec respect des réservations de droits (opt-out) de la fouille de textes et de données, et publie un résumé du contenu d'entraînement. Les modèles à risque systémique, présumés au-delà de 10^25 opérations de calcul d'entraînement, ajoutent évaluations, atténuation des risques, notification des incidents et cybersécurité. Les modèles open source bénéficient d'exemptions partielles, sauf risque systémique. Affiner substantiellement un modèle peut faire de vous son fournisseur.
Le socle commun : documentation et information des intégrateurs
L'article 53 impose à tout fournisseur de modèle à usage général une documentation technique couvrant notamment le processus d'entraînement et d'essai et les résultats de son évaluation, tenue à disposition du Bureau de l'IA et des autorités. Il lui impose aussi de fournir aux fournisseurs en aval, ceux qui intègrent le modèle dans leurs systèmes, les informations leur permettant de comprendre les capacités et limites du modèle et de remplir leurs propres obligations.
Cette seconde obligation structure le marché : elle crée un droit à l'information au bénéfice des intégrateurs. Pour une startup qui construit sur un modèle tiers, la documentation d'intégration n'est plus une faveur commerciale mais une obligation réglementaire du fournisseur amont. Elle alimente directement votre propre dossier de conformité, notamment si votre système est à haut risque : exiger, archiver et versionner ces documents doit devenir un réflexe.
Droit d'auteur : le pont entre le RIA et la propriété intellectuelle
Le chapitre V contient une disposition qui intéresse autant la propriété intellectuelle que le droit de l'IA : le fournisseur met en place une politique de conformité au droit d'auteur de l'Union, incluant le respect des réservations de droits exprimées par les titulaires au titre de l'exception de fouille de textes et de données. Il publie en outre un résumé suffisamment détaillé du contenu utilisé pour l'entraînement, selon un modèle fourni par le Bureau de l'IA.
Ces obligations donnent aux créateurs et éditeurs de contenus des leviers nouveaux : l'opt-out exprimé de manière appropriée doit être respecté, et le résumé d'entraînement offre une visibilité inédite sur l'utilisation des corpus. Pour les entreprises dont les contenus constituent un actif, la stratégie de réservation de droits devient un sujet de gouvernance. Pour les fournisseurs de modèles, y compris les acteurs français de taille intermédiaire, la politique droit d'auteur est un document fondateur que les partenaires demandent en due diligence.
Le risque systémique : un régime renforcé pour les modèles de frontière
Certains modèles présentent un risque systémique en raison de leurs capacités à fort impact. La présomption s'attache aux modèles dont l'entraînement a mobilisé plus de 10^25 opérations en virgule flottante, seuil que la Commission peut actualiser ; elle peut aussi désigner des modèles sur la base d'autres critères. Le fournisseur d'un tel modèle notifie la Commission, puis supporte les obligations de l'article 55 : évaluations du modèle y compris des tests contradictoires, évaluation et atténuation des risques systémiques au niveau de l'Union, suivi et notification des incidents graves, et protection appropriée en matière de cybersécurité.
Les codes de bonne pratique élaborés sous l'égide du Bureau de l'IA permettent aux fournisseurs de démontrer leur conformité dans l'attente des normes harmonisées. La plupart des startups ne franchiront jamais le seuil du risque systémique, mais leurs contrats avec les fournisseurs de modèles de frontière doivent refléter ces obligations : garanties de conformité, engagements de notification, continuité de service en cas de mesure corrective.
Open source et affinage : deux questions décisives pour les startups
Les modèles publiés sous licence libre et ouverte, avec paramètres et architecture publiquement accessibles, échappent à la documentation technique et à l'information des intégrateurs, mais restent tenus de la politique droit d'auteur et du résumé d'entraînement ; l'exemption tombe entièrement en cas de risque systémique. La qualification de la licence et des conditions réelles d'accès mérite donc une vérification avant de fonder une stratégie produit sur un modèle « ouvert ».
Reste la question qui concentre les enjeux pour l'écosystème : à partir de quand l'affinage d'un modèle existant fait-il de vous le fournisseur d'un nouveau modèle ? Une modification suffisamment substantielle des capacités peut déclencher la qualification, avec les obligations attachées, le cas échéant limitées à la portée de la modification. L'analyse se mène au cas par cas : volume de données d'affinage, changement de capacités, mode de mise sur le marché. La documenter avant le lancement évite de découvrir sa qualification lors d'une levée de fonds ou d'un contrôle. Pour le calendrier applicable, notre article consacré à l'échéance du 2 août 2025 complète ce décryptage.
Vous affinez, publiez ou intégrez des modèles d'IA à usage général ? Le cabinet sécurise votre qualification, vos contrats amont et votre politique droit d'auteur. Prendre rendez-vous pour une consultation
Sources
- Protéger ses créations
- Sécuriser ses données
- Contractualiser son activité
