Dernière mise à jour :
La disposition de la loi européenne sur l'IA établissant une chaîne d'obligation directe entre les fournisseurs et les déployeurs de systèmes d'IA à haut risque, incluant le transfert de responsabilité en cas de modification substantielle des systèmes.
L'article 25 établit que les organisations déployant des systèmes d'IA à haut risque tiers sont soumises aux obligations du déployeur, indépendamment des engagements du fournisseur. Plus important encore, un déployeur qui modifie un système d'IA d'une manière qui altère sa destination initiale peut légalement devenir le fournisseur, héritant ainsi de l'ensemble des obligations de ce dernier. Il s'agit du fondement principal de l'évaluation des risques liés aux fournisseurs d'IA en vertu de la loi européenne sur l'IA, ainsi que de la base de la diligence raisonnable en matière d'approvisionnement pour toute IA tierce.
Exemple concret :
Une banque déploie un système d'IA tiers d'évaluation du crédit, mais personnalise les seuils de risque pour son propre portefeuille. En vertu de l'article 25, cette personnalisation est susceptible d'entraîner l'attribution du statut de fournisseur, ce qui impose à la banque de produire sa propre documentation technique et de réaliser sa propre évaluation de la conformité.





