Notice d’utilisation AI Act : les informations exigées par l’article 13.
La notice d’un système d’IA à haut risque doit permettre au déployeur d’interpréter les sorties et d’utiliser le système correctement. Elle ne peut pas se limiter à un manuel technique ou à des conditions générales. Elle relie les performances, les limites, les risques, la supervision, les données et la maintenance au contexte d’exploitation.
L’article 13 exige des instructions concises, complètes, correctes, claires, pertinentes, accessibles et compréhensibles. Elles couvrent notamment le fournisseur, la finalité, les performances et limites, les risques, l’interprétation des sorties, la supervision humaine, les ressources, la maintenance et les mécanismes de journaux.
Cluster éditorial : Achats et chaîne de valeur · Intention : Connaître et vérifier les informations d’une notice conforme à l’article 13
En bref
L’essentiel à retenir
01
Information orientée vers le déployeur
02
Performances contextualisées
03
Supervision traduisible en procédure
04
Versions et changements communiqués
01
Écrire pour la personne qui exploite le système
Identifiez les profils de déployeurs, leurs connaissances, leur environnement et les décisions qu’ils prennent. La notice doit être accessible dans un format approprié et utiliser un vocabulaire compréhensible. Elle distingue les consignes obligatoires, recommandations, limites et informations techniques.
Testez la compréhension avec des personnes représentatives. Demandez-leur d’identifier la finalité, une limite, un signal d’alerte et la procédure d’arrêt. Une notice peut être complète juridiquement mais inutilisable sous pression. Prévoyez une version courte dans l’interface et une documentation détaillée reliée.
Indiquez l’identité et les coordonnées du fournisseur et de son représentant le cas échéant. Décrivez la finalité prévue, les usages compatibles et les usages exclus. Présentez les capacités, les limites, les circonstances susceptibles d’affecter la performance et les risques prévisibles en usage normal ou détourné.
Évitez les termes absolus comme « sans biais » ou « fiable » sans métrique. Une limite porte sur une population, une langue, une donnée, une version ou un environnement. Reliez-la à la conséquence opérationnelle et à la mesure attendue du déployeur. Les informations commerciales doivent rester cohérentes avec la notice.
Déclarez le niveau d’exactitude et les métriques utilisées, ainsi que la robustesse et la cybersécurité attendues. Expliquez le jeu de test, la population, le seuil et les conditions. Lorsque la performance varie entre groupes, fournissez les informations pertinentes pour l’usage prévu.
Ajoutez des exemples d’erreurs et de sorties difficiles à interpréter. Indiquez les données d’entrée attendues et les contrôles nécessaires. Le déployeur doit comprendre quand la sortie est insuffisante pour décider. Une métrique moyenne sans distribution ni contexte peut donner une impression trompeuse de précision.
Expliquez les informations accessibles, les alertes, les outils d’interprétation, la capacité à ignorer ou inverser une sortie et le mécanisme d’arrêt. Précisez les compétences attendues et les situations qui appellent une seconde lecture. Le déployeur doit pouvoir transformer ces éléments en habilitations et procédure.
Fournissez des scénarios de test et les limites du contrôle. Si l’utilisateur ne peut pas détecter une erreur à partir des informations disponibles, l’affirmation de supervision est fragile. Le fournisseur doit revoir l’interface ou les mesures de risque. Le déployeur vérifie la faisabilité dans son organisation avant la mise en service.
Indiquez les ressources de calcul et le matériel nécessaires, la durée de vie attendue, les mises à jour et la maintenance. Décrivez les mécanismes qui permettent de collecter, stocker et interpréter les journaux. Précisez les formats, événements, horodatages et limites d’accès.
Le contrat organise les notifications de changement, la disponibilité des versions antérieures et l’assistance. Une mise à jour de sécurité peut modifier la performance. Le déployeur doit recevoir assez d’informations pour requalifier ses risques et rejouer les tests importants. Conservez un historique des notices et des accusés de réception.
Recetter la notice avant l’achat et à chaque version
Les achats, le métier, la technique, la sécurité et la conformité comparent la notice au système livré. Vérifiez les fonctions activées, les métriques, les interfaces et les journaux. Listez les informations manquantes et leur effet sur la décision. Conditionnez le déploiement aux éléments critiques.
À chaque nouvelle version, comparez les changements de finalité, performance, données, risques et supervision. Mettez à jour les procédures et formations du déployeur. Une notice utile devient un contrat opérationnel entre le produit et l’organisation utilisatrice. Elle réduit les ambiguïtés lors d’un incident ou d’un contrôle.