Last updated:
La disposition du Règlement européen sur l'IA établissant une chaîne d'obligations directes entre les fournisseurs et les exploitants de systèmes d'IA à haut risque, incluant le transfert de responsabilité en cas de modification substantielle des systèmes.
L'article 25 établit que les organisations déployant des systèmes d'IA à haut risque tiers sont soumises aux obligations du déployeur, indépendamment des engagements du fournisseur. De manière critique, un déployeur qui modifie un système d'IA de manière à altérer sa destination finale peut légalement devenir le fournisseur, héritant ainsi de l'ensemble des obligations incombant à ce dernier. Cela constitue le pilier fondamental de l'évaluation des risques liés aux fournisseurs d'IA en vertu du règlement européen sur l'IA (EU AI Act), ainsi que la base des vérifications préalables à l'achat de toute IA tierce.
Real world example:
Une banque déploie l'IA d'évaluation de crédit d'un tiers mais personnalise les seuils de risque pour son propre portefeuille. En vertu de l'article 25, cette personnalisation peut déclencher le statut de fournisseur, obligeant la banque à produire sa propre documentation technique et sa propre évaluation de la conformité.




