Le piège classique
Le considérant 84 acte une règle qui surprend la plupart des integrateurs et revendeurs : vous pouvez devenir fournisseur d'un système d'IA a haut risque sans le savoir, simplement en apposant votre marque, en modifiant substantiellement le système, ou en detournant un IA generaliste vers un usage haut risque (RH, scoring crédit, éducation...). L'EU AI Office et les autorités nationales de surveillance du marché IA verifieront en priorité cette requalification chez les revendeurs SaaS, les SSII et les deployeurs qui pensent être simples utilisateurs. Le piège est massif : vous heritez alors de toutes les obligations de l'article 16 (système de gestion de la qualité, documentation technique, marquage CE, déclaration UE de conformité, enregistrement EUDAMED-AI), souvent sans avoir accès au code source du modèle d'origine.
Les 4 déclencheurs de bascule vers le statut de fournisseur
- Apposition de marque (white-label) : vous revendez un LLM tiers sous votre marque commerciale, même avec un simple wrapper d'interface. Sauf clause contractuelle contraire explicite, vous devenez fournisseur.
- Modification substantielle : fine-tuning lourd, ajout de modules decisionnels, intégration dans un workflow qui change le profil de risque. Le seuil de "substantiel" reste a préciser par l'EU AI Office.
- Detournement de finalité : vous prenez un IA generaliste (ex : GPT-4, Mistral Large, Claude) et vous le deployez pour faire du tri de CV, du scoring d'eleves ou de l'évaluation creditaire. Le système bascule en haut risque (annexe III) et VOUS devenez fournisseur.
- Intégration dans un dispositif médical : exception via l'article 16(2) du règlement 2017/745 MDR, certaines modifications ne requalifient pas. Mais hors champ MDR, la règle generale s'applique.
Le test contractuel : la clé d'argumentation
Le considérant précisé "sans préjudice des dispositions contractuelles stipulant que les obligations sont attribuees d'une autre manière". Concretement, vos contrats avec OpenAI, Anthropic, Mistral, Microsoft, Google doivent contenir une clause de répartition des obligations AI Act. Sans cette clause, le distributeur est presume fournisseur des qu'un des 4 déclencheurs se manifeste.
Comment Luxgap automatise ce risque
Notre Luxgap AI Provider Flip Detector surveille en continu votre parc d'IA deployees et déclenche une alerte critique des qu'un de vos usages bascule du statut de deployeur vers celui de fournisseur sous AI Act. L'outil croise vos contrats SaaS (Microsoft 365 Copilot, OpenAI Enterprise, Anthropic, Mistral, Hugging Face), vos depots Git (détection de fine-tuning, RAG custom, agents LLM), vos workflows metier (Odoo HR, Sage paie, Salesforce scoring) et vos communications marketing pour détecter les 4 déclencheurs de requalification avant que l'EU AI Office ne les detecte pour vous.
- Scanne vos pages publiques et vos contrats commerciaux pour détecter toute apposition de marque sur un LLM tiers ("propulse par notre IA", "notre assistant intelligent") et alerte sur le risque de white-label requalifiant.
- Analyse vos depots de code (GitHub, GitLab, Azure DevOps) et detecte les opérations de fine-tuning, l'ajout de couches decisionnelles ou les pipelines RAG qui pourraient constituer une modification substantielle.
- Mappe vos usages reels d'IA generaliste contre l'annexe III (RH, éducation, scoring crédit, justice, migration, infrastructures critiques) et identifié les detournements de finalité vers le haut risque.
- Audite vos contrats fournisseurs IA et detecte l'absence de clause de répartition des obligations AI Act, puis genere un avenant type conforme au considérant 84.
- Produit un registre AI Act horodate, opposable a l'autorité de surveillance du marché IA, qui classe chaque système deploye selon votre statut reel (fournisseur, deployeur, importateur, distributeur).
- Alerte par Teams ou email des qu'un nouveau projet IA detecte dans vos systèmes presente un risque de bascule, avant la mise en production.
Disponible en complement d'un mandat DPO ou CISO Luxgap ou en brique SaaS dediee selon votre périmètre. Demandez un devis personnalise et nos équipes preparent une demonstration sur vos usages IA reels, avec un audit blanc gratuit sous 48h pour cartographier votre exposition de requalification avant tout engagement.