Annexe XII : informations relatives à la transparence pour les fournisseurs de modèles GPAI et les fournisseurs en aval
L’annexe XII précise les informations que les fournisseurs de modèles GPAI doivent mettre à la disposition des fournisseurs en aval qui intègrent le modèle dans des systèmes d’IA. Exigée par l’article 53, paragraphe 1, point b), elle vise à permettre aux intégrateurs de respecter leurs propres obligations, surtout pour les systèmes à haut risque du chapitre III. Avec l’annexe XI (documentation technique destinée notamment aux autorités), l’annexe XII complète les devoirs d’information du fournisseur GPAI.
À qui cela s’applique-t-il ?
- -Fournisseurs de modèles GPAI qui rendent des modèles disponibles pour intégration en aval
- -Fournisseurs de systèmes d’IA en aval qui ont besoin des informations de l’annexe XII pour respecter le chapitre III
- -Équipes produit et ingénierie qui construisent des systèmes à haut risque sur des modèles GPAI
- -Équipes de conformité qui vérifient que l’information du fournisseur GPAI satisfait à l’annexe XII
Scénarios
Un fournisseur de modèle GPAI publie une fiche détaillée couvrant les capacités, les limites, les usages recommandés et les consignes d’intégration, à côté de la documentation d’interface.
Un fournisseur GPAI publie un modèle avec une documentation minimale : un nombre de paramètres et un avertissement générique « à vos risques ».
Un fournisseur en aval construisant un système RH à haut risque demande les informations de l’annexe XII à son fournisseur GPAI pour alimenter la documentation technique de l’annexe IV.
Ce qu’exige l’annexe XII (en clair)
Les fournisseurs de modèles GPAI doivent fournir aux intégrateurs en aval des informations portant notamment, selon le JO, sur :
- les tâches que le modèle est censé accomplir et le type de systèmes d’IA dans lesquels il peut être intégré ;
- les politiques d’utilisation acceptable ;
- la date de publication et les méthodes de distribution ;
- l’interaction avec du matériel ou des logiciels qui ne font pas partie du modèle ;
- les versions des logiciels pertinents ;
- l’architecture et le nombre de paramètres ;
- les modalités et le format des entrées et sorties, y compris la taille maximale (fenêtre de contexte) ;
- la licence ;
- les moyens techniques d’intégration ;
- des informations sur les données d’entraînement, d’essai et de validation (type, provenance, méthodes d’organisation).
Le niveau de détail doit être suffisant pour que les fournisseurs en aval respectent le chapitre III. Liste exacte : EUR-Lex, annexe XII.
Annexe XII et annexe XI : quelle différence ?
| | Annexe XI (documentation technique) | Annexe XII (informations de transparence) | |---|---|---| | Exigée par | Art. 53, § 1, point a) | Art. 53, § 1, point b) | | Public | Bureau de l’IA, autorités | Fournisseurs en aval | | Finalité | Documenter le modèle GPAI lui-même | Permettre la conformité en aval | | Confidentialité | Peut contenir des secrets d’affaires | Doit être pratiquement utilisable par les intégrateurs |
Les deux sont obligatoires pour les fournisseurs GPAI concernés.
Comment l’annexe XII s’articule avec le reste du règlement
- Article 53, paragraphe 1, point b), Crochet juridique direct.
- Article 53, paragraphe 1, point c), Politique en matière de droit d’auteur (complémentaire).
- Annexe XI, Documentation technique (pendant plutôt destiné aux autorités).
- Annexe IV, Documentation des systèmes à haut risque que les fournisseurs en aval alimentent grâce à l’annexe XII.
- Article 9, Gestion des risques en aval.
- Article 13, Transparence envers les déployeurs.
- Article 56, Codes de bonne pratique.
- Article 101, Amendes GPAI.
Libellé officiel : titre
Note de rédaction : le titre authentique est « Informations relatives à la transparence visées à l’article 53, paragraphe 1, point b) ». Le catalogue des informations minimales figure sur EUR-Lex FR, annexe XII.
Considérants (préambule) sur EUR-Lex
Les considérants du règlement consolidé sur EUR-Lex éclairent la transparence de la chaîne de valeur et l’équilibre avec la protection des secrets d’affaires. Utilisez le préambule officiel.
Liste de conformité
- Mapper chaque rubrique de l’annexe XII vers un artefact (fiche de modèle, documentation d’interface, fiche de risques, guide d’intégration).
- Veiller à ce que l’information soit assez détaillée pour alimenter l’annexe IV en aval.
- Inclure les limites connues, les biais et les modes de défaillance, pas seulement les capacités.
- Fournir les moyens techniques d’intégration et les contraintes opérationnelles (y compris la fenêtre de contexte).
- Mettre à jour les informations de l’annexe XII à chaque version de modèle ou changement significatif.
- Livrer l’information dans un format accessible aux fournisseurs en aval (pas enfoui dans des articles de recherche).
- Suivre les retours des fournisseurs en aval sur l’adéquation de l’information.
Comparez vos informations de transparence GPAI à l’annexe XII, évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Article 53 : obligations incombant aux fournisseurs de modèles d’IA à usage général
Article 55 : obligations incombant aux fournisseurs de modèles GPAI présentant un risque systémique
Article 56 : codes de bonne pratique pour les modèles GPAI
Article 9 : Système de gestion des risques
Article 13 : Transparence et fourniture d’informations aux déployeurs
Article 101 : amendes applicables aux fournisseurs de modèles d’IA à usage général
Article 113 : Entrée en vigueur et application
Annexe XI : documentation technique pour les fournisseurs de modèles d’IA à usage général
Annexe IV : documentation technique des systèmes d’IA à haut risque
Annexes connexes
- Annexe XI, documentation technique GPAI (pendant plutôt destiné aux autorités)
- Annexe IV, documentation des systèmes à haut risque que les fournisseurs en aval alimentent avec l’annexe XII
Questions fréquentes
Une fiche de modèle suffit-elle pour l’annexe XII ?
C’est un bon point de départ mais elle peut ne pas couvrir tous les éléments (moyens techniques, fenêtre de contexte, données). Faites une analyse d’écarts par rapport à la liste de l’annexe XII.
Pouvons-nous protéger des secrets d’affaires tout en respectant l’annexe XII ?
Oui. L’annexe XII exige une information suffisante pour la conformité en aval, pas les internes complets du modèle. Structurez l’information pour qu’elle soit utile sans révéler l’architecture propriétaire.
Que se passe-t-il si un fournisseur en aval construit un système à haut risque et que nous n’avons pas fourni assez d’informations ?
Les deux parties sont exposées : le fournisseur GPAI pour une annexe XII insuffisante, le fournisseur en aval pour une annexe IV insuffisante. La chaîne de valeur doit coopérer.