Le règlement définit le modèle d’IA à usage général par sa généralité significative, sa capacité à exécuter de manière compétente une large gamme de tâches distinctes et sa faculté d’intégration dans divers systèmes ou applications. Les modèles utilisés exclusivement pour la recherche, le développement ou le prototypage avant mise sur le marché bénéficient d’un traitement spécifique.
Les fournisseurs doivent notamment établir et tenir à jour une documentation technique, fournir des informations aux acteurs en aval, mettre en place une politique visant au respect du droit d’auteur de l’Union et publier un résumé suffisamment détaillé du contenu utilisé pour l’entraînement selon le modèle fourni par l’AI Office.
Certaines exemptions peuvent concerner des modèles publiés sous licence libre et ouverte, sans supprimer toutes les obligations ni le régime des risques systémiques.
Un modèle peut être classé à risque systémique en raison de capacités à fort impact évaluées notamment au regard de la puissance de calcul cumulée utilisée pour l’entraînement, ou par décision de la Commission. Les fournisseurs concernés doivent réaliser des évaluations, analyser et atténuer les risques systémiques, documenter et signaler certains incidents graves et garantir un niveau adéquat de cybersécurité.