Annexe XI : documentation technique pour les fournisseurs de modèles d’IA à usage général
L’annexe XI précise la documentation technique minimale que tout fournisseur d’un modèle d’IA à usage général doit établir au titre de l’article 53, paragraphe 1, point a). La section 1 s’applique à tous les fournisseurs de modèles GPAI (proportionnée à la taille et au profil de risque) ; la section 2 ajoute des exigences pour les modèles classés comme présentant un risque systémique au titre de l’article 51. Ces sections transforment les obligations du chapitre V en artefacts que le bureau de l’IA peut demander. Les amendes GPAI relèvent de l’article 101, pas de l’article 99. Vérifiez le libellé sur EUR-Lex.
À qui cela s’applique-t-il ?
- -Fournisseurs de modèles GPAI qui les mettent sur le marché de l’Union ou les rendent disponibles pour intégration dans des systèmes d’IA en aval
- -Fournisseurs de modèles GPAI classés comme présentant un risque systémique au titre de l’article 51 (compléments de la section 2)
- -Équipes d’ingénierie, de documentation et de conformité qui assemblent fiches de modèle, fiches de données et rapports d’entraînement
- -Mandataires agissant pour des fournisseurs GPAI de pays tiers au titre de l’article 54
Scénarios
Un fournisseur de modèle de fondation publie une fiche couvrant l’architecture, le nombre de paramètres, les modalités et le calcul d’entraînement, mais omet la consommation d’énergie et la provenance des données.
Un modèle GPAI est désigné comme présentant un risque systémique ; le fournisseur prépare des rapports d’équipe rouge et des résultats d’évaluation contradictoire.
Un modèle à poids ouverts est publié avec un bref fichier README, sans documentation calquée sur les rubriques de l’annexe XI.
Ce que fait l’annexe XI (en clair)
L’annexe XI est la liste de contrôle derrière l’article 53, paragraphe 1, point a) : elle convertit le devoir d’« établir la documentation technique » en rubriques concrètes. C’est l’équivalent annexe IV pour les modèles GPAI (l’annexe IV couvre les systèmes d’IA à haut risque au titre de l’article 11).
Deux sections :
- Section 1, documentation de base pour tout fournisseur de modèle GPAI, proportionnée à la taille et au profil de risque.
- Section 2, documentation additionnelle seulement pour les modèles GPAI désignés comme présentant un risque systémique au titre de l’article 51.
Section 1 : informations exigées de tous les fournisseurs
Orientation (libellé exact sur EUR-Lex) :
Description générale du modèle GPAI, y compris les tâches prévues, le type de systèmes d’IA dans lesquels il peut être intégré, les politiques d’utilisation acceptable, la date de publication et les méthodes de distribution, l’architecture et le nombre de paramètres, les modalités et le format des entrées et sorties, la licence.
Description détaillée du développement, y compris les moyens techniques d’intégration, les spécifications de conception et le processus d’entraînement, les données (type, provenance, méthodes d’organisation, biais identifiables), les ressources informatiques (opérations en virgule flottante, temps d’entraînement) et la consommation d’énergie connue ou estimée.
Toutes les informations de la section 1 doivent être appropriées à la taille et au profil de risque du modèle.
Section 2 : exigences supplémentaires pour le risque systémique
Les modèles GPAI désignés comme présentant un risque systémique doivent aussi fournir :
1. Une description détaillée des stratégies d’évaluation, y compris les résultats, sur la base de protocoles publics ou d’autres méthodes, avec critères, indicateurs et identification des limites. 2. Le cas échéant, une description des essais contradictoires internes et/ou externes (par exemple méthode de l’équipe rouge), des adaptations, y compris l’alignement et le réglage fin. 3. Le cas échéant, une description de l’architecture du système expliquant comment les composants logiciels s’alimentent.
La section 2 s’ajoute à la section 1.
Comment l’annexe XI s’articule avec le reste du règlement
- Article 53, paragraphe 1, point a), Crochet juridique direct.
- Article 51, Classification du risque systémique déclenchant la section 2.
- Article 52, Procédure de désignation.
- Article 55, Obligations supplémentaires de risque systémique.
- Article 54, Mandataires.
- Annexe XII, Informations de transparence pour les fournisseurs en aval.
- Annexe XIII, Critères de désignation du risque systémique.
- Annexe IV, Documentation des systèmes à haut risque (ne pas confondre).
- Article 101, Amendes GPAI (plafond 15 millions d’euros / 3 %).
- Article 113, Dates d’application du chapitre V (2 août 2025).
Annexe XI et annexe IV (confusion fréquente)
- Annexe IV → documentation des systèmes d’IA à haut risque (application en aval), article 11.
- Annexe XI → documentation des modèles GPAI (modèle en amont), article 53, paragraphe 1, point a).
Si un modèle GPAI est intégré dans un système à haut risque, les deux annexes peuvent s’appliquer à des couches différentes de la chaîne de valeur.
Libellé officiel : titre et sections
Note de rédaction : le titre authentique est « Documentation technique visée à l’article 53, paragraphe 1, point a) , documentation technique pour les fournisseurs de modèles d’IA à usage général », avec une section 1 et une section 2. Le dispositif détaillé figure sur EUR-Lex FR, annexe XI. Cette page ne reproduit pas le JO au long.
Considérants (préambule) sur EUR-Lex
Les considérants du règlement consolidé sur EUR-Lex éclairent la documentation GPAI, la proportionnalité et l’évaluation du risque systémique. Utilisez le préambule officiel.
Liste de conformité
- Mapper chaque rubrique de l’annexe XI, section 1, vers un artefact concret (fiche de modèle, fiche de données, rapport d’entraînement, estimation énergétique).
- Inclure les politiques d’utilisation acceptable et les détails de licence.
- Documenter la provenance des données, les méthodes d’organisation et la détection des biais.
- Enregistrer les ressources informatiques (opérations en virgule flottante, temps d’entraînement) et la consommation d’énergie connue ou estimée.
- Si désignation de risque systémique : préparer les rapports d’évaluation, les essais contradictoires et les schémas d’architecture (section 2).
- Versionner la documentation à chaque mise sur le marché d’une version de modèle.
- Relire l’article 111, paragraphe 3 : modèles mis sur le marché avant le 2 août 2025, mise en conformité au plus tard le 2 août 2027.
Vérifiez si la documentation de votre modèle GPAI couvre chaque rubrique de l’annexe XI, évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Article 51 : classification des modèles GPAI présentant un risque systémique
Article 52 : procédure de classification du risque systémique des modèles GPAI
Article 53 : obligations incombant aux fournisseurs de modèles d’IA à usage général
Article 54 : mandataires des fournisseurs de modèles GPAI
Article 55 : obligations incombant aux fournisseurs de modèles GPAI présentant un risque systémique
Article 56 : codes de bonne pratique pour les modèles GPAI
Article 11 : Documentation technique
Annexe IV : documentation technique des systèmes d’IA à haut risque
Annexe XII : informations relatives à la transparence pour les fournisseurs de modèles GPAI et les fournisseurs en aval
Annexe XIII : critères de désignation des modèles GPAI présentant un risque systémique
Article 113 : Entrée en vigueur et application
Annexes connexes
- Annexe IV, documentation technique des systèmes d’IA à haut risque (le pendant au titre de l’article 11)
- Annexe XII, informations de transparence pour les fournisseurs GPAI
- Annexe XIII, critères de désignation des modèles GPAI présentant un risque systémique
Questions fréquentes
L’annexe XI s’applique-t-elle aux modèles open source ?
Oui, sauf l’exonération étroite de l’article 53, paragraphe 2, pour certains modèles libres et open source, qui ne couvre pas les modèles à risque systémique.
Quelle est la différence entre l’annexe XI et l’annexe IV ?
L’annexe IV concerne les systèmes d’IA à haut risque (applications en aval, article 11). L’annexe XI concerne les modèles GPAI (modèles en amont, article 53). Les deux peuvent s’appliquer à des couches différentes.
Quel niveau de détail pour la consommation d’énergie ?
L’annexe XI exige une consommation « connue ou estimée ». Lorsque la consommation réelle est inconnue, l’estimation peut s’appuyer sur les ressources informatiques utilisées. La clause de proportionnalité s’applique.
Que se passe-t-il si mon modèle est ensuite désigné à risque systémique ?
Vous devez alors produire la documentation de la section 2 en plus de la section 1. Surveillez les communications du bureau de l’IA et les seuils de l’annexe XIII.
Une fiche de modèle suffit-elle pour l’annexe XI ?
Une fiche bien structurée peut couvrir de nombreuses rubriques, mais vous devez mapper chaque point de la section 1 (et de la section 2 le cas échéant) et combler les lacunes.