EUAIACTpar DEMETER FORMATION CONSEIL
Ressources

Achats IA : les clauses AI Act à exiger de vos fournisseurs.

La conformité se fragilise lorsque le contrat ne donne pas accès aux informations nécessaires pour qualifier, exploiter, surveiller et auditer le système. Le questionnaire et les clauses doivent suivre le rôle réel de chaque acteur.

Lire le dossier
Version suivie

Texte officiel consolidé

Mise à jour 20 juillet 2026

AuteurDimitri Jorand — direction générale, responsable pédagogique et qualité
RelectureAlexis Jorand — direction générale et relecture éditoriale
Dernière mise à jour20 juillet 2026
Source principaleTexte officiel
01

Qualifier avant de négocier

Identifiez le système, sa destination, les rôles de la chaîne de valeur, le niveau de risque envisagé et les modifications ou intégrations prévues. Un changement de marque, de destination ou une modification substantielle peut transférer les obligations du fournisseur.

Points de contrôle
  • Entités et rôles
  • Destination et utilisateurs
  • Classification et justification
  • Sous-traitants et composants
  • Personnalisation et changements prévus
Articles 3, 6 et 25
02

Obtenir les informations nécessaires au déploiement

Pour un système à haut risque, les instructions doivent notamment rendre accessibles les caractéristiques, capacités, limites de performance, risques, mesures de contrôle humain, besoins techniques, maintenance et mécanismes de journalisation. Le contrat doit organiser la mise à jour de ces informations.

Points de contrôle
  • Notice complète et versionnée
  • Exactitude, robustesse et cybersécurité
  • Limites et mauvaise utilisation prévisible
  • Données d’entrée et interprétation des sorties
  • Contrôle humain
  • Maintenance, mises à jour et journaux
Article 13
03

Contractualiser la coopération et la sortie

Prévoyez les informations et l’assistance nécessaires au respect des obligations, tout en protégeant la propriété intellectuelle et les informations confidentielles. Ajoutez les notifications de changement et d’incident, les droits d’audit, la réversibilité et les conséquences d’un défaut de conformité.

Points de contrôle
  • Coopération réglementaire
  • Notification des incidents
  • Changements et requalification
  • Accès aux preuves et audit
  • Correction, suspension et résiliation
  • Réversibilité et conservation
Articles 25, 26, 72 et 73

Transformez le règlement en plan d’action.

Cartographiez vos usages, qualifiez vos risques et priorisez vos preuves.