Comparaison côte à côte entre fournisseur et déployeur. Comprendre qui développe ou met un système d’IA sur le marché et qui l’utilise sous son autorité.
Verdict rapide: Utilisez fournisseur pour l’acteur qui développe, met sur le marché ou met en service un système d’IA ou un modèle d’IA à usage général sous son nom ; utilisez déployeur pour l’acteur qui utilise un système d’IA sous son autorité.
Provider identifies a regulated AI supply-chain role under the EU AI Act and related governance obligations.
Contexte : Particulièrement pertinent pour cartographier les obligations de phase de conception, la documentation produit, les travaux de conformité et les responsabilités des vendeurs.
Deployer identifies a regulated AI supply-chain role under the EU AI Act and related governance obligations.
Contexte : Particulièrement pertinent pour cartographier l’utilisation opérationnelle, les contrôles côté utilisateur, les instructions d’utilisation et les déploiements en milieu de travail ou dans le secteur public.
| Aspect | Provider | Deployer |
|---|---|---|
| Rôle juridique | Un fournisseur développe, fait développer, met sur le marché ou met en service un système d’IA ou un modèle d’IA à usage général sous son propre nom ou sa propre marque. | Un déployeur utilise un système d’IA sous son autorité, à l’exclusion de l’usage personnel non professionnel. |
| Position dans le cycle de vie | Les responsabilités du fournisseur naissent autour du développement, de la mise sur le marché et de la mise en service du système. | Les responsabilités du déployeur naissent autour de l’utilisation organisationnelle, de l’exploitation et de la supervision du système d’IA. |
| Principales obligations | Les obligations du fournisseur portent généralement sur la conception, la documentation, la conformité, les instructions et la mise à disposition responsable du système. | Les obligations du déployeur portent généralement sur l’utilisation du système conformément à sa finalité, l’application des instructions, le suivi de l’usage et la maîtrise des risques organisationnels. |
| Obligations documentaires | La documentation du fournisseur doit expliquer le système, le modèle, la finalité prévue, les limites et les preuves de conformité pertinentes pour la mise sur le marché ou l’entrée en service. | La documentation du déployeur doit montrer le contexte d’usage, les décisions de gouvernance, la formation des utilisateurs, le suivi et le respect des instructions d’utilisation. |
| Erreur courante | Supposer que le développeur initial est toujours le seul fournisseur peut faire manquer les cas où un autre acteur fournit le système sous son propre nom. | Supposer que le client n’a aucun rôle au titre du règlement sur l’IA peut faire manquer les responsabilités du déployeur dès que le système est utilisé sous son autorité. |
| Focalisation contractuelle | Les clauses relatives au fournisseur devraient traiter de la documentation technique, des limites du système, des responsabilités de mise à jour et du soutien à la conformité en aval. | Les clauses relatives au déployeur devraient traiter de l’usage autorisé, des instructions, du suivi, de la gestion des incidents et de l’accès aux preuves. |
En pratique, les contrats ne devraient pas simplement parler de vendeur et de client. Ils devraient cartographier le rôle juridique, la phase du cycle de vie et les preuves que chaque partie doit conserver.
Appeler chaque vendeur fournisseur sans vérifier si l’acteur met le système sur le marché sous son nom.
Traiter les déployeurs comme des utilisateurs passifs sans obligations de gouvernance.
Ne pas distinguer la documentation technique du fournisseur des dossiers opérationnels du déployeur.
Ignorer que l’allocation des rôles peut changer lorsqu’un système est rebaptisé ou substantiellement modifié.
Utilisez fournisseur pour décrire l’acteur responsable de développer, fournir, mettre sur le marché ou mettre en service le système d’IA ou le modèle d’IA à usage général sous son propre nom. Le terme est particulièrement important pour la due diligence des vendeurs, la planification de la conformité, la documentation technique et la cartographie des responsabilités produit.
Utilisez déployeur pour décrire l’organisation ou l’organisme public qui utilise un système d’IA sous sa propre autorité. Le terme est particulièrement important pour les achats, la gouvernance interne, la formation des utilisateurs, le suivi opérationnel et l’évaluation des risques par cas d’usage.
La distinction fournisseur-déployeur est centrale pour l’allocation des responsabilités dans le règlement européen sur l’IA. Elle soutient aussi la cartographie des rôles ISO/IEC 42001 et la gouvernance NIST AI RMF en clarifiant qui détient les preuves de conception et qui détient les contrôles d’utilisation opérationnelle.
Oui. Une organisation peut fournir un système d’IA sous son propre nom et aussi le déployer en interne ou pour ses propres opérations, selon les faits.
Pas toujours, mais un client qui utilise un système d’IA sous son autorité correspondra souvent au concept de déployeur. L’usage purement personnel et non professionnel est exclu par la définition du règlement européen sur l’IA.
Les achats doivent identifier quelle partie fournit les preuves de conformité et quelle partie contrôle l’usage réel. Sans cette cartographie, les contrats et dossiers d’audit omettent souvent des obligations critiques.
No recently viewed comparisons yet.