Open Source IA et IA Act : Logiciels Libres
🆓 Bonne Nouvelle pour l’Open Source
L’AI Act prévoit un régime spécifique et allégé pour les modèles IA open source. Mais attention : cette exemption a des limites et ne concerne que les fournisseurs de modèles, pas les utilisateurs.
LLaMA, Mistral, BLOOM, Stable Diffusion… Les modèles d’IA open source révolutionnent l’accès à l’intelligence artificielle. Des milliers d’entreprises et de développeurs les utilisent pour créer des applications innovantes.
Mais avec l’entrée en vigueur de l’AI Act, une question cruciale se pose : les modèles open source sont-ils exemptés des obligations ? La réponse est nuancée, et mal comprendre ces règles peut coûter cher.
Ce guide détaille le régime spécifique prévu par l’AI Act pour l’IA open source : les exemptions, les conditions, les limites, et les obligations qui restent applicables.
📚 Ce que vous allez apprendre
- → Le régime spécifique open source dans l’AI Act
- → Les conditions pour bénéficier de l’exemption
- → Les licences éligibles (Apache, MIT, GPL…)
- → Fournisseur vs Déployeur : qui est concerné ?
- → Les modèles populaires et leur statut
- → Guide pratique pour utiliser l’open source en conformité
Infographie : Comparaison des obligations AI Act – Open Source vs Propriétaire
🆓 Le Régime Spécifique Open Source dans l’AI Act
L’AI Act reconnaît l’importance de l’open source pour l’innovation et prévoit un régime d’exemption spécifique pour les fournisseurs de modèles GPAI open source.
Photo par Campaign Creators sur Unsplash
📜 Définition AI Act d’un Modèle Open Source
Selon l’AI Act (Considérant 102), un modèle est considéré open source si :
- 📂 Paramètres publics — Les poids du modèle sont accessibles publiquement
- 📜 Licence libre — Licence permettant accès, utilisation, modification, distribution
- 🔓 Sans restrictions majeures — Pas de clause bloquant l’usage commercial
- 🌐 Accès gratuit — Téléchargement sans barrière financière significative
⚠️ Attention aux « Faux » Open Source
Certains modèles comme LLaMA 2/3 (Meta) ont des restrictions commerciales et géographiques. Ils ne sont pas considérés comme « fully open source » au sens de l’AI Act et pourraient ne pas bénéficier de l’exemption complète.
✅ Ce qui Est Exempté
Les fournisseurs de modèles GPAI open source sont exemptés de :
- ✅ Documentation technique détaillée
- ✅ Obligations de transparence (Article 53)
- ✅ Politique droits d’auteur (résumé entraînement)
- ✅ Évaluation formelle des risques
❌ Ce qui N’Est PAS Exempté
- ❌ Risque systémique — Modèles >10²⁵ FLOPs : obligations complètes
- ❌ Déployeurs — L’exemption ne concerne que les fournisseurs
- ❌ Pratiques interdites — Restent interdites même en open source
- ❌ Systèmes à haut risque — Si le système final est haut risque
« L’exemption open source est un équilibre : encourager l’innovation tout en maintenant les garde-fous pour les risques systémiques. »
— Analyse juridique AI Act, Commission européenne
📜 Licences Éligibles à l’Exemption
Toutes les licences « open source » ne sont pas égales devant l’AI Act. Voici le classement des principales licences.
Photo par Scott Graham sur Unsplash
✅ Licences Pleinement Éligibles
| Licence | Type | Usage Commercial | Exemption AI Act |
|---|---|---|---|
| Apache 2.0 | Permissive | ✅ Oui | ✅ Éligible |
| MIT | Permissive | ✅ Oui | ✅ Éligible |
| BSD-3-Clause | Permissive | ✅ Oui | ✅ Éligible |
| GPL v3 | Copyleft | ✅ Oui (avec conditions) | ✅ Éligible |
| LGPL | Copyleft faible | ✅ Oui | ✅ Éligible |
⚠️ Licences avec Restrictions
| Licence | Restriction | Exemption AI Act |
|---|---|---|
| LLaMA Community License | Restrictions commerciales (>700M users) | ⚠️ Incertain |
| Creative Commons NC | Non-commercial only | ❌ Non éligible |
| RAIL (BigScience) | Restrictions d’usage | ⚠️ Incertain |
| Propriétaire | Pas open source | ❌ Non éligible |
💡 Conseil Pratique
Pour être sûr de bénéficier de l’exemption, privilégiez les licences OSI-approved : Apache 2.0, MIT, BSD, GPL. Évitez les licences « source available » qui ressemblent à l’open source mais ont des restrictions.
🤖 Statut des Principaux Modèles Open Source
Voici le statut AI Act des modèles open source les plus utilisés.
✅ Modèles avec Exemption Claire
- 🟢 Mistral 7B / Mixtral — Apache 2.0, exemption applicable
- 🟢 Falcon 7B/40B/180B — Apache 2.0, exemption applicable
- 🟢 BLOOM — RAIL (BigScience), probablement éligible
- 🟢 Stable Diffusion — CreativeML Open RAIL-M, éligible
- 🟢 Whisper — MIT, exemption applicable
⚠️ Modèles avec Statut Incertain
- 🟡 LLaMA 2/3 — Licence Meta avec restrictions commerciales
- 🟡 Gemma — Licence Google avec conditions
- 🟡 Phi-3 — Licence Microsoft, à vérifier
❌ Modèles Propriétaires (Pas d’Exemption)
- 🔴 GPT-4 / GPT-4o — Propriétaire OpenAI
- 🔴 Claude 3 — Propriétaire Anthropic
- 🔴 Gemini — Propriétaire Google
- 🔴 Mistral Large — Propriétaire (≠ Mistral 7B)
📜 Évaluateur : Votre Modèle Bénéficie-t-il de l’Exemption ?
🏭 Fournisseur vs Déployeur : Qui Est Concerné ?
C’est le point le plus important à comprendre : l’exemption open source ne concerne que les fournisseurs, pas les déployeurs.
🔧 Vous êtes FOURNISSEUR si :
- ✅ Vous développez et publiez le modèle IA
- ✅ Vous êtes Meta (LLaMA), Mistral AI (Mistral), etc.
- ✅ Vous redistribuez un modèle fine-tuné publiquement
Exemption applicable (si licence open source et pas de risque systémique)
🚀 Vous êtes DÉPLOYEUR si :
- ❌ Vous utilisez le modèle dans une application
- ❌ Vous intégrez le modèle dans un produit/service
- ❌ Vous proposez un chatbot basé sur LLaMA ou Mistral
PAS d’exemption — Toutes les obligations AI Act s’appliquent selon le risque de votre SYSTÈME.
🚨 Point Critique
Si vous déployez un modèle open source dans un système à haut risque (RH, crédit, santé), vous devez respecter toutes les obligations haut risque : documentation, marquage CE, surveillance, etc. L’exemption open source ne vous protège pas.
✅ Guide : Utiliser l’Open Source en Conformité
Voici les 7 étapes pour utiliser un modèle IA open source en conformité avec l’AI Act.
Photo par Carlos Muza sur Unsplash
Vérifier la Licence du Modèle
Confirmez que la licence est OSI-approved (Apache 2.0, MIT, GPL). Lisez attentivement les conditions, notamment pour l’usage commercial.
Évaluer le Risque Systémique
Vérifiez si le modèle dépasse 10²⁵ FLOPs d’entraînement. Actuellement, aucun modèle open source n’atteint ce seuil.
Classifier Votre Rôle
Êtes-vous fournisseur (publication du modèle) ou déployeur (utilisation dans une application) ? L’exemption ne s’applique qu’aux fournisseurs.
Classifier le Risque du Système
Le niveau de risque dépend de votre APPLICATION, pas du modèle. Un chatbot RH basé sur Mistral = haut risque.
Documenter le Système
Créez la documentation technique adaptée à votre niveau de risque. Incluez le modèle utilisé, les modifications, les limites.
Former les Équipes
Formation Article 4 obligatoire pour toutes les équipes impliquées : développeurs, data scientists, product managers.
Assurer la Transparence
Informez les utilisateurs qu’ils interagissent avec une IA. C’est obligatoire même avec des modèles open source.
💡 Avantage Open Source
Même si vous n’êtes pas exempté en tant que déployeur, utiliser un modèle open source vous donne accès au code et aux poids, facilitant la documentation et l’audit de votre système.
📱 Cas Pratiques d’Utilisation Open Source
📊 Cas 1 : Startup avec Chatbot Mistral
Situation : Une startup crée un chatbot service client avec Mistral 7B.
- 📜 Modèle : Mistral 7B (Apache 2.0) = open source ✅
- 👤 Rôle : Déployeur (pas fournisseur)
- 🟡 Risque système : Limité (chatbot, transparence)
- 📋 Obligations : Transparence utilisateur, Formation Article 4
🏥 Cas 2 : Hôpital avec LLaMA pour Diagnostic
Situation : Un hôpital utilise LLaMA 3 pour aider au diagnostic médical.
- ⚠️ Modèle : LLaMA 3 (licence Meta) = statut incertain
- 👤 Rôle : Déployeur
- 🔴 Risque système : HAUT RISQUE (dispositif médical)
- 📋 Obligations : Toutes obligations haut risque (CE, documentation, surveillance)
🔬 Cas 3 : Chercheur qui Fine-tune et Publie
Situation : Un chercheur fine-tune Falcon et publie le modèle sur Hugging Face.
- 📜 Modèle base : Falcon (Apache 2.0) = open source ✅
- 👤 Rôle : Devient FOURNISSEUR (publication)
- 🟢 Si même licence Apache 2.0 → Exemption applicable
- 📋 Obligations minimales si pas de risque systémique
❓ Questions Fréquentes – Open Source et AI Act
PARTIELLEMENT. L’AI Act prévoit une exemption pour les fournisseurs de modèles GPAI open source. Mais cette exemption ne concerne que les fournisseurs, pas les déployeurs. Et elle ne s’applique pas aux modèles à risque systémique (>10²⁵ FLOPs).
Un modèle avec : paramètres publics, licence libre (OSI-approved), accès gratuit, sans restrictions commerciales majeures. Les licences comme Apache 2.0, MIT, GPL sont éligibles. Les licences avec restrictions (LLaMA) sont incertaines.
INCERTAIN. LLaMA 2/3 utilise une licence Meta avec restrictions commerciales (>700M utilisateurs) et géographiques. Ces restrictions pourraient exclure LLaMA de l’exemption « fully open source » de l’AI Act.
NON. L’exemption concerne les fournisseurs (Mistral AI), pas les déployeurs (vous). Vous devez classifier le risque de votre SYSTÈME et respecter les obligations correspondantes. Mistral 7B étant Apache 2.0, Mistral AI est exempté, pas vous.
NON. L’exemption open source ne s’applique PAS aux modèles >10²⁵ FLOPs. Ces modèles restent soumis à toutes les obligations : évaluation risques, tests adverses, reporting. Actuellement, aucun modèle open source n’atteint ce seuil.
DÉPEND. Usage interne : obligations minimales. Redistribution publique : vous devenez fournisseur. Intégration dans un produit : vous êtes déployeur. Le fine-tuning ne modifie pas le statut open source du modèle de base.
Hugging Face est une plateforme, pas un fournisseur de modèles. Les obligations incombent aux créateurs des modèles hébergés. Hugging Face pourrait avoir des obligations DSA (modération) mais pas directement sous l’AI Act.
OUI. Apache 2.0 est OSI-approved et considérée comme « libre et ouverte ». Elle permet utilisation, modification, distribution commerciale. C’est la licence recommandée pour bénéficier pleinement de l’exemption AI Act.
✅ Conclusion : Open Source ≠ Exemption Totale
L’AI Act reconnaît l’importance de l’open source et prévoit un régime favorable pour les fournisseurs de modèles. Mais cette exemption a des limites importantes que tout développeur et entreprise doit comprendre.
🎯 Les 3 Points à Retenir
- 🆓 Fournisseurs exemptés — Si licence OSI et pas de risque systémique
- ❌ Déployeurs non exemptés — Toutes obligations selon risque du système
- 📜 Licence cruciale — Apache/MIT/GPL oui, licences restrictives incertaines
Préparez-vous à l’AI Act, même avec des modèles open source.
🎓 Maîtrisez l’AI Act et l’Open Source
La formation Article 4 couvre le régime IA open source AI Act et les obligations des déployeurs.
Formation Certifiante → 500€✅ Certification Article 4 • ✅ Open Source • ✅ Finançable OPCO
📚 Sources et Références
- AI Act — Règlement (UE) 2024/1689 • Considérant 102, Article 53
- Open Source Initiative — Licences Approuvées • Référence officielle OSI
- Hugging Face — Model Cards • Documentation modèles
- Mistral AI — Mistral 7B • Exemple licence Apache 2.0