Prêt pour l'AI Act
Infrastructure souveraine UE, prête pour l'AI Act
L'AI Act n'est pas le RGPD. Frontière AI donne aux entreprises européennes l'infrastructure souveraine UE et les contrôles par modèle nécessaires pour déployer des modèles open-weight dans un cadre compatible avec les deux — et ne prétend pas que les modèles sont « conformes à l'AI Act », car sous l'Acte la conformité dépend de chaque modèle, de votre rôle et de votre usage du système.
Ce que nous pouvons et ne pouvons pas affirmer
Une affirmation de conformité excessive est pire que pas d'affirmation du tout — elle s'effondre dès qu'un prospect ouvre les documents sources. Frontière AI est précis sur la ligne qu'elle ne franchit pas.
Ce que Frontière AI peut garantir
L'infrastructure et les contrôles : hébergement souverain UE sans contrôle capitalistique non-UE sur les modèles souverains, étiquettes de juridiction par modèle, localisation et hébergeur de déploiement divulgués, aucune conservation des prompts pour les appels API, sous-traitants UE nommés pour le routage souverain, et licence et statut open-weight publiés pour chaque modèle. Ce sont des faits sous notre contrôle, vérifiables à chaque appel.
Ce que nous n'affirmons pas
Nous ne déclarons pas que Frontière AI, ou un modèle que nous hébergeons, est « conforme à l'AI Act » en soi. Sous l'Acte, la conformité d'un système donné dépend de la documentation et de la classification du modèle, du rôle du déployeur et de l'usage précis du système d'IA. Un fournisseur d'infrastructure peut être prêt ; il ne peut pas auto-certifier le modèle ni votre cas d'usage.
Le RGPD et l'AI Act sont deux lois distinctes
Ils sont souvent confondus, mais ils régulent des choses différentes et imposent des obligations différentes. Savoir laquelle est laquelle fait la différence entre une position défendable et une position trompeuse.
RGPD — protection des données personnelles
Le RGPD régit le traitement des données personnelles : licéité, finalité, minimisation, conservation, transferts hors UE et droits des personnes. La promesse RGPD d'abord de Frontière AI porte sur la résidence et la juridiction des données — où vos prompts et documents sont traités, et par qui.
AI Act — risque, transparence, responsabilité
L'AI Act régule les systèmes d'IA par niveau de risque : interdictions pour le risque inacceptable, obligations pour les systèmes et leurs fournisseurs, devoirs de transparence et de documentation, obligations sur le copyright et le contenu d'entraînement et, pour l'IA à usage général (GPAI), la documentation du modèle et, pour les plus grands modèles, un examen du risque systémique. Ce n'est pas en soi une loi de protection des données.
L'open-source n'est pas automatiquement conforme à l'AI Act
Supposer qu'un modèle open-weight est exonéré par nature est un raccourci courant. L'Acte allège certaines obligations de documentation des GPAI pour les fournisseurs qui publient un modèle sous une licence réellement libre et ouverte avec des paramètres et des informations d'usage publics — mais ces fournisseurs gardent des obligations, notamment sur le copyright et le résumé du contenu d'entraînement. Et un modèle GPAI présentant un risque systémique ne bénéficie pas de cette exemption. Être open-weight est un facteur, pas un laissez-passer.
01
Une licence réellement libre/ouverte et un accès public au modèle sont des conditions nécessaires de la simplification GPAI — pas suffisantes en elles-mêmes.
02
Les obligations restantes des fournisseurs GPAI sous licence ouverte couvrent le copyright et un résumé du contenu d'entraînement, entre autres.
03
Les modèles GPAI à risque systémique sortent du champ de l'exemption : le statut se détermine par modèle, pas par licence.
Ce que Frontière AI peut réellement documenter
Plutôt qu'un badge de conformité générique, chaque placement public d'un modèle porte les faits que Frontière AI contrôle — votre DPO lit ce qui est vrai, pas ce qui sonne bien.
- Infrastructure souveraine UE sans contrôle capitalistique non-UE sur les modèles souverains
- Localisation et hébergeur de déploiement (OVHcloud, Scaleway, ou serveurs UE dédiés)
- Étiquette de juridiction par modèle — souverain ou accès rapide — sur la fiche et dans l'API
- Conservation des données : aucun prompt ni réponse stocké pour les appels API
- Sous-traitants nommés, pour le routage souverain
- Licence et statut open-weight publiés par modèle
Lorsqu'un fait n'est pas vérifié, il est affiché par un tiret plutôt qu'inventé — un dossier de conformité bâti sur des chiffres assénés n'est pas un dossier de conformité.
Où vit la conformité au niveau du modèle
Assumer la propriété des obligations restantes fait partie du positionnement. Les blocs ci-dessous relèvent du fournisseur de modèle et du déployeur — le rôle de Frontière AI est de les mettre en visibilité, pas de les auto-certifier.
Pourquoi maintenant
Les obligations GPAI de l'AI Act sont en vigueur, et 2026 est le moment où l'attention de mise en œuvre s'y tourne concrètement. Pour une entreprise européenne qui doit répondre à un DPO ou à un acheteur, « tourner sur une infrastructure souveraine UE, avec les faits documentés » devient une exigence, pas un plus. Ce positionnement n'est pas une prétention à avoir résolu la conformité — c'est une prétention à être prêt pour la conversation.
FAQ
Frontière AI est-il conforme à l'AI Act ?
Nous ne revendiquons pas un label générique « conforme à l'AI Act », car sous l'Acte la conformité dépend de chaque modèle, de votre rôle et de votre usage du système. Ce que Frontière AI fournit, c'est une infrastructure souveraine UE et des contrôles par modèle — juridiction, licence, conservation, sous-traitants — qui permettent aux entreprises de construire leur propre posture dans le cadre des obligations RGPD et AI Act. Il y a une différence entre une infrastructure prête et un système que nous auto-certifierions.
Frontière AI est-il conforme au RGPD ?
Oui sur tous les modèles étiquetés souverain UE : ils tournent chez des fournisseurs sans contrôle capitalistique non-UE — OVHcloud, Scaleway, ou nos propres serveurs UE dédiés — conçus pour rester hors de juridiction américaine. Les modèles que nous ne pouvons servir que via une infrastructure sous contrôle américain portent l'étiquette « accès rapide » avant que vous n'envoyiez quoi que ce soit.
Un modèle open-weight est-il automatiquement exempté par l'AI Act ?
Non. L'Acte allège certaines obligations de documentation des GPAI pour les fournisseurs qui publient sous une licence réellement libre et ouverte avec des paramètres et des informations d'usage publics, mais ces fournisseurs gardent des obligations sur le copyright et les résumés du contenu d'entraînement. Un modèle GPAI à risque systémique ne bénéficie pas de l'exemption. Le statut open-weight est un facteur, pas un laissez-passer.
Quelle documentation de conformité Frontière AI fournit-il par modèle ?
Tout ce que Frontière AI contrôle : juridiction et localisation d'hébergement, conservation (aucune pour les appels API), sous-traitants, et licence et statut open-weight du modèle. La model card, la classification GPAI et le statut de risque systémique appartiennent au fournisseur du modèle — Frontière AI les expose depuis la source, sans les auto-certifier. Les champs non vérifiés s'affichent par un tiret, jamais inventés.
Quelle est la différence entre le RGPD et l'AI Act ?
Le RGPD protège les données personnelles — licéité, minimisation, conservation, transferts et droits des personnes. L'AI Act régule les systèmes d'IA par risque — interdictions, transparence, documentation, copyright et obligations sur les fournisseurs d'IA à usage général. Ils se recoupent en pratique mais restent deux instruments juridiques distincts, et une promesse au titre de l'un ne couvre pas automatiquement l'autre.
« Prêt pour l'AI Act » signifie-t-il que Frontière AI garantit ma conformité ?
Non. Ce type de formulation exprime que l'infrastructure et les contrôles sont en place, pas que la conformité est atteinte — elle dépend toujours du modèle et de votre façon de le déployer. Frontière AI est explicite sur le fait de ne pas auto-certifier le modèle ni votre cas d'usage.
Bâtissez votre posture IA européenne sur une infrastructure européenne
Créez un compte, rechargez 10 €, et démarrez sur des modèles dont la juridiction, la licence et l'hébergement sont documentés — pas assertés.