Glossaire · AI Act art. 25
Article 25 — chaîne de valeur
Définition
La disposition de l'AI Act qui détermine qui répond juridiquement d'un système d'IA le long de la chaîne de valeur. Un déployeur — ou tout autre acteur — devient fournisseur dans trois cas : il appose son nom ou sa marque sur un système déjà mis sur le marché, il apporte une modification substantielle à un système à haut risque qui le reste, ou il en détourne la finalité au point de le rendre haut risque.
Pourquoi c’est important
C'est le pivot du risque propre à la DSI : elle est le seul métier qui modifie les systèmes au lieu de seulement les utiliser. Une précision indispensable : les obligations que la bascule transfère — documentation technique, gestion des risques, surveillance après commercialisation, déclaration d'incident — sont des obligations de système à haut risque, que le règlement (UE) 2026/1744 reporte au 2 décembre 2027 pour l'annexe III. Ce qui est urgent n'est donc pas la sanction, c'est la trace : le geste a lieu aujourd'hui, le dossier sera exigible en 2027.
Exemple concret
Fine-tuner un modèle open-weight sur vos données, exposer une API LLM sous votre marque à des clients, ré-entraîner un moteur de détection, brancher un module de décision automatique sur un outil ITSM.
Lien avec SiyadAI
SiyadAI consigne chaque modification substantielle au moment où elle a lieu, avec sa date, son auteur et le système visé — la pièce qu'on ne reconstitue pas après coup.
Une DSI peut-elle devenir fournisseur ?
Lire la réponseÀ lire aussi : Guide IA & DSI · Modification substantielle · Déployeur · Comparatif DSI
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.