EUAIACTpar DEMETER FORMATION CONSEIL
AI Act

Modèles d’IA à usage général : comprendre les obligations GPAI.

Le régime GPAI porte sur les modèles capables d’accomplir une large gamme de tâches et susceptibles d’être intégrés à de nombreux systèmes en aval.

Lire le dossier
Version suivie

Texte officiel consolidé

Mise à jour 20 juillet 2026

AuteurDimitri Jorand — direction générale, responsable pédagogique et qualité
RelectureAlexis Jorand — direction générale et relecture éditoriale
Dernière mise à jour20 juillet 2026
Source principaleTexte officiel
01

Qualifier un modèle d’IA à usage général

Le règlement définit le modèle d’IA à usage général par sa généralité significative, sa capacité à exécuter de manière compétente une large gamme de tâches distinctes et sa faculté d’intégration dans divers systèmes ou applications. Les modèles utilisés exclusivement pour la recherche, le développement ou le prototypage avant mise sur le marché bénéficient d’un traitement spécifique.

Article 3, point 63 · Article 51
02

Obligations communes des fournisseurs GPAI

Les fournisseurs doivent notamment établir et tenir à jour une documentation technique, fournir des informations aux acteurs en aval, mettre en place une politique visant au respect du droit d’auteur de l’Union et publier un résumé suffisamment détaillé du contenu utilisé pour l’entraînement selon le modèle fourni par l’AI Office.

Certaines exemptions peuvent concerner des modèles publiés sous licence libre et ouverte, sans supprimer toutes les obligations ni le régime des risques systémiques.

Points de contrôle
  • Dossier technique du modèle
  • Documentation pour l’intégration en aval
  • Politique de conformité au droit d’auteur
  • Résumé public du contenu d’entraînement
  • Mandataire dans l’Union lorsque requis
Articles 53 et 54
03

Risque systémique : exigences supplémentaires

Un modèle peut être classé à risque systémique en raison de capacités à fort impact évaluées notamment au regard de la puissance de calcul cumulée utilisée pour l’entraînement, ou par décision de la Commission. Les fournisseurs concernés doivent réaliser des évaluations, analyser et atténuer les risques systémiques, documenter et signaler certains incidents graves et garantir un niveau adéquat de cybersécurité.

Articles 51, 52 et 55 · Annexe XIII

Transformez le règlement en plan d’action.

Cartographiez vos usages, qualifiez vos risques et priorisez vos preuves.