Article 53 : obligations incombant aux fournisseurs de modèles d’IA à usage général
L’article 53 est le socle opérationnel du chapitre V : il fixe les obligations de base que tout fournisseur d’un modèle GPAI doit remplir lorsqu’il met le modèle sur le marché de l’Union, indépendamment du statut de risque systémique. Les quatre piliers : (1)(a) préparer la documentation technique selon l’annexe XI ; (1)(b) fournir aux fournisseurs de systèmes d’IA en aval des informations et une documentation pour comprendre les capacités et les limites et respecter leurs propres obligations ; (1)(c) établir une politique de respect du droit d’auteur de l’Union, y compris le régime d’opt-out de fouille de textes et de données de la directive (UE) 2019/790 ; (1)(d) mettre à la disposition du public un résumé suffisamment détaillé du contenu d’entraînement, selon un modèle fourni par le Bureau de l’IA. L’article 53, paragraphe 2, prévoit une exception étroite pour les modèles GPAI libres et ouverts qui ne présentent pas de risque systémique.
À qui cela s’applique-t-il ?
- -Fournisseurs de modèles GPAI qui les mettent sur le marché de l’Union (poids ouverts ou fermés)
- -Fournisseurs de modèles GPAI dont la sortie est utilisée dans l’Union via des intégrations en aval
- -Équipes d’ingénierie, juridiques et de conformité des entreprises de modèles de fondation qui assemblent la documentation de l’annexe XI et les politiques de droit d’auteur
- -Mandataires agissant au titre de l’article 54 pour le compte de fournisseurs GPAI de pays tiers
Scénarios
Un fournisseur de modèle de fondation publie une fiche modèle couvrant l’architecture, les paramètres, la provenance des données d’entraînement, les ressources de calcul et l’énergie, calée sur chaque rubrique de la section 1 de l’annexe XI.
Un fournisseur GPAI fournit aux déployeurs en aval des instructions d’intégration, les limites connues, les modes de défaillance pertinents pour la sécurité, et une politique d’usage acceptable.
Un pipeline d’entraînement de modèle moissonne des données web sans honorer les signaux d’opt-out robots.txt des créateurs de contenu au titre de la directive 2019/790.
Un modèle open source est publié sous une licence permissive sans restriction commerciale et n’est pas classé comme présentant un risque systémique.
Les quatre piliers de l’article 53, paragraphe 1 (en langage clair)
Tout fournisseur GPAI doit :
**Pilier (a), documentation technique (annexe XI) :** élaborer et tenir à jour la documentation technique couvrant l’architecture du modèle, le processus d’entraînement, les données, le calcul et l’énergie, proportionnée à la taille et au profil de risque du modèle. C’est le dossier privé que le Bureau de l’IA peut demander.
Pilier (b), information en aval : fournir assez d’informations et de documentation aux fournisseurs de systèmes d’IA en aval pour qu’ils comprennent les capacités et les limites du modèle et respectent leurs propres obligations réglementaires (par exemple l’annexe IV pour les systèmes à haut risque).
Pilier (c), politique de droit d’auteur : établir et mettre en œuvre une politique de respect du droit d’auteur de l’Union, en particulier le régime d’opt-out de fouille de textes et de données (TDM) au titre de l’article 4 de la directive (UE) 2019/790. Identifier et honorer les réservations de droits exprimées par les titulaires, y compris par des moyens lisibles par machine.
Pilier (d), résumé public du contenu d’entraînement : mettre à la disposition du public un résumé suffisamment détaillé du contenu utilisé pour l’entraînement, selon un modèle fourni par le Bureau de l’IA. C’est la couche de transparence tournée vers le public.
Article 53, paragraphe 2, exception open source (étroite)
Les obligations de l’article 53, paragraphe 1, points a) et b) (documentation et information en aval) ne s’appliquent pas aux fournisseurs de modèles GPAI libres et ouverts, sauf si le modèle est classé comme présentant un risque systémique au titre de l’article 51.
Limites critiques de l’exception : - La politique de droit d’auteur (1)(c) et le résumé du contenu d’entraînement (1)(d) s’appliquent toujours, même pour les modèles open source. - L’exception exige que le modèle soit publié sous une licence permettant l’accès, l’usage, la modification et la distribution, avec ou sans conditions supplémentaires. - La définition de « libre et ouvert » aux fins de cet article doit être vérifiée dans le texte authentique. - Si le modèle remplit plus tard les critères de risque systémique, l’exception tombe et les pleines obligations s’activent.
Comment l’article 53 s’articule avec le reste du règlement
- Annexe XI, le contenu minimal visé par l’article 53, paragraphe 1, point a) : documentation technique des modèles GPAI.
- Annexe XII, informations de transparence qui peuvent recouper le résumé public de l’article 53, paragraphe 1, point d).
- Article 51, critères de classification du risque systémique : s’ils sont remplis, les devoirs de l’article 55 s’ajoutent à l’article 53.
- Article 52, procédure de classification (notification, réfutation, publication).
- Article 54, les mandataires peuvent s’acquitter de certains devoirs de l’article 53 pour le compte de fournisseurs de pays tiers.
- Article 55, obligations supplémentaires pour les modèles GPAI présentant un risque systémique (évaluation du modèle, essais contradictoires, signalement d’incidents, cybersécurité).
- Article 56, codes de bonne pratique comme voie de mise en conformité.
- Article 11 + Annexe IV, documentation des systèmes à haut risque (les fournisseurs en aval s’appuient sur l’information de l’article 53, paragraphe 1, point b) pour peupler une partie de leur dossier d’annexe IV).
- Directive (UE) 2019/790, article 4, le régime d’opt-out TDM que l’article 53, paragraphe 1, point c), exige de respecter.
- Article 101, sanctions propres aux fournisseurs GPAI.
- Article 113, dates d’application (chapitre V depuis le 2 août 2025 ; transitoire pour les modèles préexistants jusqu’au 2 août 2026).
Dispositif : article 53 (texte français du guichet unique)
Note (rédaction). Le texte anglais de l’article 53 n’est pas traduit ici. Ci-dessous, le français publié par le guichet unique de la Commission, version du 13 juin 2024. Pour toute décision, lisez le texte consolidé sur EUR-Lex.
1. Les fournisseurs de modèles d’IA à usage général :
a) élaborent et tiennent à jour la documentation technique du modèle, y compris son processus d’entraînement et d’essai et les résultats de son évaluation, qui contient, au minimum, les informations énoncées à l’annexe XI aux fins de la fournir, sur demande, au Bureau de l’IA et aux autorités nationales compétentes ;
b) élaborent, tiennent à jour et mettent à disposition des informations et de la documentation à l’intention des fournisseurs de systèmes d’IA qui envisagent d’intégrer le modèle d’IA à usage général dans leurs systèmes d’IA. Sans préjudice de la nécessité d’observer et de protéger les droits de propriété intellectuelle et les informations confidentielles de nature commerciale ou les secrets d’affaires conformément au droit de l’Union et au droit national, ces informations et cette documentation :
i) permettent aux fournisseurs de systèmes d’IA d’avoir une bonne compréhension des capacités et des limites du modèle d’IA à usage général et de se conformer aux obligations qui leur incombent en vertu du présent règlement ; et
ii) contiennent, au minimum, les éléments énoncés à l’annexe XII ;
c) mettent en place une politique visant à se conformer au droit de l’Union en matière de droit d’auteur et droits voisins, et notamment à identifier et à respecter, y compris au moyen de technologies de pointe, une réservation de droits exprimée conformément à l’article 4, paragraphe 3, de la directive (UE) 2019/790 ;
d) élaborent et mettent à la disposition du public un résumé suffisamment détaillé du contenu utilisé pour entraîner le modèle d’IA à usage général, conformément à un modèle fourni par le Bureau de l’IA.
2. Les obligations énoncées au paragraphe 1, points a) et b), ne s’appliquent pas aux fournisseurs de modèles d’IA qui sont publiés dans le cadre d’une licence libre et ouverte permettant de consulter, d’utiliser, de modifier et de distribuer le modèle, et dont les paramètres, y compris les poids, les informations sur l’architecture du modèle et les informations sur l’utilisation du modèle, sont rendus publics. Cette exception ne s’applique pas aux modèles d’IA à usage général présentant un risque systémique.
3. Les fournisseurs de modèles d’IA à usage général coopèrent, en tant que de besoin, avec la Commission et les autorités nationales compétentes dans l’exercice de leurs compétences et pouvoirs en vertu du présent règlement.
4. Les fournisseurs de modèles d’IA à usage général peuvent s’appuyer sur des codes de bonne pratique au sens de l’article 56 pour démontrer qu’ils respectent les obligations énoncées au paragraphe 1 du présent article, jusqu’à la publication d’une norme harmonisée. Le respect des normes européennes harmonisées confère au fournisseur une présomption de conformité dans la mesure où lesdites normes couvrent ces obligations. Les fournisseurs de modèles d’IA à usage général qui n’adhèrent pas à un code de bonnes pratiques approuvé ou ne respectent pas une norme européenne harmonisée démontrent qu’ils disposent d’autres moyens appropriés de mise en conformité et les soumettent à l’appréciation de la Commission.
Les paragraphes 5 à 7 (actes délégués sur les méthodes de mesure, modification des annexes XI et XII, confidentialité de l’article 78) figurent dans le même dispositif sur EUR-Lex.
Considérants (préambule) sur EUR-Lex
Les considérants du même règlement consolidé sur EUR-Lex contextualisent les devoirs des fournisseurs GPAI, le droit d’auteur et la TDM, la logique de l’exception open source et le partage d’information en aval. Utilisez le préambule officiel sur EUR-Lex.
Liste de conformité
- Préparez la documentation de la section 1 de l’annexe XI (architecture, paramètres, provenance des données, calcul, énergie) pour chaque mise sur le marché de l’Union.
- Établissez un dossier d’information en aval selon l’article 53, paragraphe 1, point b) / annexe XII pour les intégrateurs de systèmes d’IA.
- Mettez en œuvre une politique de droit d’auteur honorant les opt-out TDM de l’article 4, paragraphe 3, de la directive 2019/790, y compris la détection d’opt-out lisible par machine.
- Publiez un résumé du contenu d’entraînement selon le modèle du Bureau de l’IA (une fois disponible).
- Si vous êtes open source : vérifiez que vous remplissez les conditions de l’exception et rappelez-vous que (1)(c) et (1)(d) s’appliquent toujours.
- Si vous êtes désigné à risque systémique : ajoutez les obligations de l’article 55 et la documentation de la section 2 de l’annexe XI par-dessus la base de l’article 53.
- Versionnez la documentation à chaque mise à disposition ou mise à jour significative du modèle.
- Suivez les actes d’exécution, modèles et codes de bonne pratique du Bureau de l’IA qui opérationnalisent l’article 53.
Vérifiez votre modèle GPAI au regard des obligations de l’article 53, évaluation gratuite.
Démarrer l’évaluation gratuiteArticles connexes
Article 51 : classification des modèles GPAI présentant un risque systémique
Article 52 : procédure de classification du risque systémique des modèles GPAI
Article 54 : mandataires des fournisseurs de modèles GPAI
Article 55 : obligations incombant aux fournisseurs de modèles GPAI présentant un risque systémique
Article 56 : codes de bonne pratique pour les modèles GPAI
Article 11 : Documentation technique
Article 50 : obligations de transparence pour les fournisseurs et les déployeurs de certains systèmes d’IA
Article 6 : règles relatives à la classification des systèmes à haut risque
Article 72 : Surveillance après mise sur le marché
Article 9 : Système de gestion des risques
Article 101 : amendes applicables aux fournisseurs de modèles d’IA à usage général
Article 113 : Entrée en vigueur et application
Annexe XI : documentation technique pour les fournisseurs de modèles d’IA à usage général
Annexe XII : informations relatives à la transparence pour les fournisseurs de modèles GPAI et les fournisseurs en aval
Annexes connexes
- Annexe XI, documentation technique GPAI (renvoi de l’article 53, paragraphe 1, point a))
- Annexe XII, informations de transparence pour les fournisseurs en aval (renvoi de l’article 53, paragraphe 1, point b))
- Annexe XIII, critères de classification du risque systémique
Questions fréquentes
Les modèles open source échappent-ils à tous les devoirs de l’article 53 ?
Non. L’exception de l’article 53, paragraphe 2, ne retire que les devoirs de documentation (1)(a) et d’information en aval (1)(b) pour les modèles libres et ouverts non à risque systémique. La politique de droit d’auteur (1)(c) et le résumé d’entraînement (1)(d) s’appliquent toujours.
Qu’est-ce que le « modèle du Bureau de l’IA » pour le résumé d’entraînement ?
Le Bureau de l’IA est chargé de fournir un modèle pour le résumé publiquement disponible du contenu d’entraînement. Suivez les publications du Bureau de l’IA pour la version et le format les plus récents.
L’affinage d’un modèle de base déclenche-t-il l’article 53 ?
L’affinage peut créer une nouvelle relation de fournisseur. Si vous modifiez substantiellement un modèle GPAI et le mettez sur le marché comme le vôtre, vous pouvez être traité comme fournisseur GPAI avec les obligations de l’article 53. Évaluez vos faits au regard des définitions.
Comment l’article 53 se relie-t-il à l’article 11 (documentation à haut risque) ?
L’article 53 couvre la documentation du modèle GPAI (annexe XI). L’article 11 couvre la documentation du système d’IA à haut risque (annexe IV). Ils opèrent à des couches différentes, modèle en amont contre système en aval. Le fournisseur en aval utilise l’information de l’article 53, paragraphe 1, point b), du fournisseur GPAI pour aider à peupler son dossier d’annexe IV.
Que se passe-t-il si je ne peux pas partager de secrets d’affaires avec les fournisseurs en aval ?
L’article 53, paragraphe 1, point b), précise expressément que le partage d’information est « sans préjudice de la nécessité d’observer et de protéger les droits de propriété intellectuelle et les informations confidentielles de nature commerciale ou les secrets d’affaires ». Vous devez partager assez pour la mise en conformité, mais pouvez protéger le matériel véritablement confidentiel.