Article 13, Transparence et information du déployeur
L'article 13 oblige le provider à concevoir le système IA haut risque pour qu'il soit suffisamment transparent et à fournir au déployeur une notice d'utilisation claire, complète et accessible décrivant les capacités, limites, performances et conditions d'usage.
Points clés
- Transparence by design vis-à-vis du déployeur
- Notice d'utilisation obligatoire
- Performances attendues + limites + risques résiduels
- Informations sur les données d'entraînement
- Mises à jour de la notice à chaque évolution
Définition
L'article 13 du règlement (UE) 2024/1689 fixe les obligations de transparence des providers vis-à-vis des déployeurs de systèmes d'IA à haut risque.
Détail
## Transparence by design
L'article 13 impose une **conception transparente** : le déployeur doit pouvoir interpréter les sorties du système et les utiliser de façon appropriée. La transparence est ici instrumentale, elle conditionne la capacité du déployeur à respecter ses propres obligations (supervision humaine, article 26).
## Contenu de la notice d'utilisation
La notice fournit l'identité et coordonnées du provider, les caractéristiques, capacités et limites de performance (y compris pour des personnes ou groupes spécifiques), les circonstances pouvant entraîner des risques pour la santé, sécurité ou droits fondamentaux, les spécifications techniques (matériel, logiciel, données d'entrée attendues), la durée de vie attendue et les mesures de maintenance, ainsi que les mécanismes permettant au déployeur de respecter l'article 14 (supervision humaine).
## Articulation avec l'article 50
L'article 13 cible la **chaîne B2B** (provider → deployer). L'article 50 cible la transparence **vis-à-vis des personnes finales** (chatbots, deepfakes, contenus synthétiques). Les deux régimes se cumulent.
Checklist
- Rédiger une notice d'utilisation claire et complète
- Décrire identité du provider, caractéristiques, capacités, limites
- Détailler les performances attendues et les groupes d'utilisateurs ciblés
- Décrire les mesures de supervision humaine attendues du déployeur
- Documenter les exigences hardware/data nécessaires
Comment utiliser cette fiche
Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.
Preuves à réunir
- Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
- Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
- Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
- Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.
Indicateurs de suivi
Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.