Publié le 10 juin 2025
Dans un contexte où l'intelligence artificielle se déploie à une vitesse fulgurante, il devient essentiel pour les entreprises de bien se positionner vis-à-vis des régimes de responsabilités définis par le Règlement (UE) 2024/1689 (« Règlement IA »).
En effet, le régime qui vous est applicable dépend à la fois :
1️⃣ De votre rôle dans la chaîne d’approvisionnement de l’IA (fournisseur, déployeur, importateur, distributeur, etc.) - voir notre fiche n°1.
2️⃣ Du type d’IA exploité (modèle d’IA, système d’IA en fonction du risque, etc.).
Nous avons souhaité illustrer, de manière pratique, les différents types d'IA identifiés au sein du Règlement IA. Les exemples proposés au sein de cette fiche sont fournis à titre illustratif. Ils ne sauraient se substituer à une analyse approfondie et personnalisée de votre situation spécifique.
La distinction entre un modèle d’IA et un système d’IA est essentielle afin d’identifier le régime d’obligations qui vous incombera. Nous vous proposons ci-dessous quelques caractéristiques incontournables pour différencier ces deux notions.
Le modèle d'IA :
Exemples : GPT-4, Gemini, DALL-E.
Le système d'IA :
Exemples : ChatGPT, Alexa, Siri, Copilot, etc.
💡 En résumé, le modèle d’IA concerne plutôt la base algorithmique, tandis que le système d’IA concerne plutôt l’application prête à être exploitée par des utilisateurs.
Qu’est-ce qu’un modèle d’IA à usage général (MIAUG) ? Il s’agit d’un modèle d’IA qui possède une généralité significative et est capable d'exécuter une large gamme de tâches distinctes. Ces modèles peuvent être intégrés dans diverses applications ou systèmes en aval, indépendamment de la manière dont ils sont mis sur le marché (définition donnée par l’art. 3.63 du Règlement IA).
Qu’est-ce qu’un risque systémique ? Ce risque désigne principalement les MIAUG possédant des capacités à fort impact, ayant une incidence significative sur le marché de l’Union en raison d’effets négatifs réels ou raisonnablement prévisibles sur divers secteurs critiques (santé publique, sûreté, sécurité publique, droits fondamentaux ou la société dans son ensemble), pouvant être propagé à grande échelle.
↳ La classification des modèles d’IA à usage général se fait lorsque le modèle d’IA remplit l’une des deux conditions prévues par l’article 51 du Règlement IA.
Illustrations :
MIAUG sans risque systémique :
MIAUG avec risque systémique :
Un système d’IA sera considéré́ comme « à usage général » lorsqu’il est fondé sur un modèle d’IA à usage général, et qu’il a la capacité de répondre à diverses finalités, tant pour une utilisation directe que pour une intégration dans d’autres systèmes d’IA.
↳ Le système d’IA à usage général n’est pas une catégorie à part au sens du Règlement IA et sera encadré en fonction de son risque.
Illustrations :
Les systèmes d’IA à risque inacceptable sont interdits au sein de l’Union européenne. Les critères sont définis par l’article 5 du Règlement IA et ont fait l’objet d’interprétations par la Commission européenne dans ses Lignes directrices publiées le 4 février 2025.
Illustrations :
Un système d’IA sera considéré comme présentant un « haut risque » (ou risque élevé) lorsque son utilisation est susceptible d’avoir une incidence négative sur la sécurité des personnes ou sur leurs droits fondamentaux. Ils sont notamment listés en Annexe III du RIA.
Exemples d’activités et de secteurs particulièrement concernés (sensibles) :
Illustrations de systèmes d'IA qui pourraient être à "haut risque" :
Un système d’IA sera considéré comme « à faible risque » lorsqu’il ne présente peu ou pas de risques pour les droits fondamentaux et la sécurité des individus. Ces systèmes sont soumis à un régime d’obligations largement simplifié au titre du Règlement IA.
Illustrations de systèmes d'IA à risque a priori limité :

L’écosystème réglementaire du numérique en UE n’a jamais été aussi dense. Notre équipe IT – DATA – CYBER vous propose de vous accompagner dans cette lecture d’ensemble à travers son panorama 2025 et ses conseils utiles.

Pour les mandants, le recours à un agent commercial suppose de composer avec un statut protecteur, dont la jurisprudence affine régulièrement les contours. Les dernières décisions de la Cour de cassation apportent des précisions utiles.

Comment encadrer l'usage de l'IA dans votre entreprise ? Cette fiche devrait vous aider à structurer une approche simple, efficace et adaptée à la réalité terrain pour encadrer vos usages de l’IA en interne.

Le Règlement européen sur l'IA définit des responsabilités précises pour chaque acteur de la chaîne d'approvisionnement. Identifier votre position au sein de celle-ci est une étape clé pour anticiper vos obligations de conformité.

Droit des sociétés : êtes-vous concerné par l’obligation de partage de la valeur dans les entreprises d’au moins 11 salariés ?

Anticipez dès maintenant les modifications à apporter à vos pratiques, pour assurer la conformité future de vos bases de données.