Cette page correspond à notre version la plus récente ; téléchargeable ici.

Remarque : la version anglaise de ce document est la version faisant foi. Cette version française est une traduction automatique fournie uniquement pour faciliter la compréhension.

Orderlion GmbH, Himmelpfortgasse 17/7, 1010 Vienna, Austria, pour la plateforme Orderlion et les services associés.

Le présent document expose la manière dont le règlement (UE) 2024/1689, le règlement sur l'IA (AI Act), s'applique aux fonctionnalités d'IA de la plateforme Orderlion : le rôle que nous assumons, la classification de chaque fonctionnalité et la manière dont nous traitons les obligations qui en découlent. Il est rédigé pour les clients et pour les personnes qui évaluent les logiciels pour leur compte. Il constitue une information de transparence et non un contrat ; la situation contractuelle est décrite dans nos conditions générales et dans notre accord de traitement des données, tous deux liés à la fin du document.

1. Notre rôle

Orderlion intègre de grands modèles de langage de fournisseurs tiers dans des fonctionnalités proposées sous son propre nom. Orderlion est donc fournisseur de ces systèmes d'IA au sens de l'article 3(3) du règlement sur l'IA, et fournisseur en aval par rapport aux fournisseurs de modèles.

Orderlion n'est pas fournisseur de modèles d'IA à usage général. Nous utilisons les modèles via les API de leurs fournisseurs, avec des invites et la consultation des données propres à chaque client. Cela reste bien en deçà du seuil à partir duquel un acteur en aval devient fournisseur de modèles ; les obligations des articles 53 à 55 incombent donc aux fournisseurs de modèles et non à nous.

Nos clients sont déployeurs des fonctionnalités d'IA qu'ils activent. Le règlement sur l'IA ne prévoit aucune exception pour les relations entre entreprises : lorsqu'une fonctionnalité implique une interaction avec une personne, les droits de cette personne s'appliquent, qu'elle agisse en tant que consommateur ou dans un cadre professionnel.

2. Classification de nos fonctionnalités d'IA

Aucune des fonctionnalités d'IA de la plateforme n'est un système d'IA à haut risque. La section 3 explique pourquoi. Deux d'entre elles sont soumises à des obligations de transparence au titre de l'article 50.

Saisie des commandes dans l'Inbox, y compris le mode automatique

  • Ce qu'elle fait : Extrait des données de commande structurées à partir des e-mails et des pièces jointes transmis par le fournisseur, et les transfère au système ERP du fournisseur. Les commandes vocales sont d'abord transcrites
  • Classe de risque : Risque minimal
  • Obligation de transparence : Aucune. Il n'y a pas d'interaction avec une personne, et les données de commande structurées envoyées à un système ERP constituent un échange de machine à machine et non un contenu présenté à des personnes

Assistant IA (chat)

  • Ce qu'elle fait : Le personnel du fournisseur pose des questions sur ses propres données d'activité et reçoit des réponses et des suggestions
  • Classe de risque : Risque minimal, avec transparence
  • Obligation de transparence : Article 50(1). Les utilisateurs sont informés au début de chaque conversation qu'ils interagissent avec un système d'IA, et une mention reste visible tout au long de l'échange

Rapports d'activité générés par l'IA

  • Ce qu'elle fait : Synthèses programmées des propres données de vente du fournisseur, transmises au personnel de ce fournisseur
  • Classe de risque : Risque minimal, avec transparence
  • Obligation de transparence : Article 50(2). Le marquage lisible par machine est en cours de mise en œuvre avant le 2 décembre 2026, date fixée par les dispositions transitoires du règlement pour les fonctionnalités déjà sur le marché

Campagnes de recommandation de produits

  • Ce qu'elle fait : Propose à chaque acheteur les produits pertinents à partir de son historique de commandes. Le fournisseur configure la campagne et approuve le contenu avant tout envoi
  • Classe de risque : Risque minimal
  • Obligation de transparence : Aucun texte généré par l'IA n'est actuellement transmis aux acheteurs

Si une fonctionnalité venait à envoyer des textes générés par l'IA directement aux acheteurs, elle serait dotée d'un marquage lisible par machine dès son lancement, sans recourir à une quelconque période transitoire.

Orderlion utilise également des outils d'IA en interne, par exemple pour les comptes rendus de réunion et la rédaction. Dans ces cas, Orderlion est déployeur et non fournisseur, aucune donnée client n'est traitée à ces fins au-delà de ce qui est décrit dans notre politique de confidentialité, et l'usage interne est encadré par nos règles internes d'utilisation de l'IA.

3. Pourquoi aucun de nos systèmes d'IA n'est à haut risque

Nous avons évalué chaque fonctionnalité au regard de chaque catégorie de l'annexe III du règlement sur l'IA et consigné le résultat. En résumé :

Nous n'utilisons nulle part dans la plateforme d'identification biométrique, de catégorisation biométrique ni de reconnaissance des émotions. Un logiciel de commande pour le commerce de gros n'est pas un composant de sécurité d'une infrastructure critique. Rien de ce que nous proposons n'est utilisé à des fins d'éducation ou de formation professionnelle. Nos analyses décrivent la performance de l'activité, c'est-à-dire les commandes, les produits et les clients, et non la performance ou le comportement de personnes déterminées. Nous n'évaluons la solvabilité d'aucune personne physique ; les acheteurs présents sur la plateforme sont des entreprises. Les catégories restantes, qui couvrent la répression, la migration et l'administration de la justice, sont étrangères à tout ce que fait la plateforme.

Aucune fonctionnalité ne relevant de l'annexe III, l'évaluation prévue à l'article 6(3) ainsi que les obligations d'enregistrement et de documentation qui en découlent ne s'appliquent pas.

Nous avons également confirmé qu'aucune des pratiques interdites par l'article 5 n'est en cause. Les recommandations de produits et de promotions adressées à des acheteurs professionnels sont transparentes et fondées sur des données d'activité.

Cette classification ne vaut que tant que ces éléments restent exacts ; chaque nouvelle fonctionnalité d'IA est donc vérifiée au regard de la même liste avant son lancement. En particulier, aucune fonctionnalité d'Orderlion ne note ni n'évalue des personnes déterminées, et aucune n'infère d'émotions.

4. La transparence en pratique

Interaction avec l'IA. L'assistant IA indique aux utilisateurs qu'ils s'adressent à un système d'IA, dès la première interaction puis de manière visible par la suite. Cette mention est en place depuis le 31 juillet 2026, avant la date à laquelle l'obligation est devenue applicable.

Marquage des contenus générés par l'IA. Lorsque la plateforme produit des textes générés par l'IA, le marquage lisible par machine est mis en œuvre dans le délai prévu par le règlement.

Nommer l'IA. Nous ne présentons pas les résultats de l'IA comme rédigés par des personnes, et nous ne décrivons pas nos fonctionnalités comme prenant des décisions concernant des personnes, car elles ne le font pas.

5. Les fournisseurs de modèles auxquels nous faisons appel

Les modèles qui sous-tendent ces fonctionnalités sont exploités par des tiers, mentionnés dans notre liste des sous-traitants ultérieurs avec leur rôle, leur lieu de traitement et leur mécanisme de transfert. À la date du présent document, il s'agit de :

  • Anthropic, pour l'extraction des commandes de l'Inbox et l'assistant IA.
  • OpenAI, pour l'extraction des commandes de l'Inbox et l'assistant IA.
  • Microsoft Azure OpenAI Whisper, dans l'UE, pour la transcription des commandes vocales avant extraction.

Anthropic et OpenAI ont tous deux signé intégralement le code de bonnes pratiques de l'UE pour l'IA à usage général, et tous deux publient une documentation sur leurs modèles. Les obligations relatives aux modèles eux-mêmes, y compris la transparence des modèles, le droit d'auteur et la sécurité systémique, leur incombent. Ce que nous ne pouvons pas déléguer, et ne déléguons pas, c'est la transparence de notre propre produit, la maîtrise de l'IA par notre propre personnel et notre responsabilité, en tant que fournisseur, pour les fonctionnalités que nous proposons sous notre nom.

Orderlion a elle-même signé le code de bonnes pratiques sur la transparence des contenus générés par l'IA, dans sa version publiée le 10 juin 2026. Il s'agit du code volontaire élaboré pour aider les fournisseurs à respecter les obligations de marquage prévues à l'article 50, et nous l'avons signé en qualité de fournisseur de systèmes d'IA générative.

Traitement exclusivement dans l'UE. Les clients qui en ont besoin peuvent activer une option en vertu de laquelle l'ensemble du traitement par IA relatif à leur compte s'effectue exclusivement sur des modèles Anthropic fournis via AWS Bedrock dans l'UE. Il ne s'agit pas d'un simple réglage de préférence : cette option change le lieu physique du traitement, et pour ces comptes aucun traitement par IA n'a lieu en dehors de l'UE.

6. Le contrôle humain et ce que le client maîtrise

Pour la saisie des commandes dans l'Inbox, le fournisseur choisit le mode. En mode standard, le personnel contrôle chaque commande extraite avant son transfert vers le système ERP. En mode automatique, les commandes sont transférées directement, et celles que le système juge incertaines ou anormales sont signalées pour un contrôle manuel. Le choix du mode, ainsi que le traitement des commandes signalées, relèvent du fournisseur.

Pour l'assistant IA, chaque résultat est une suggestion et chaque action requiert qu'une personne l'accomplisse.

Pour les campagnes de recommandation, le fournisseur approuve le contenu avant tout envoi.

Les résultats de l'IA sont produits par des systèmes probabilistes et peuvent être erronés. C'est la raison d'être des mécanismes de contrôle décrits ci-dessus, et nous le disons clairement dans nos conditions générales plutôt que de laisser entendre un niveau d'exactitude que nous ne pouvons pas promettre.

7. Ce que cela signifie pour vous

Pour les fonctionnalités décrites ici, les déployeurs n'ont que très peu d'obligations propres au titre du règlement sur l'IA. La principale est celle de l'article 4 : veiller à ce que le personnel qui utilise les fonctionnalités d'IA les comprenne suffisamment. Nous y contribuons par la documentation des fonctionnalités et par les mécanismes de contrôle décrits ci-dessus.

Une obligation vous revient cependant. Si vous détournez une fonctionnalité d'IA d'Orderlion vers un usage qui serait à haut risque au titre du règlement sur l'IA, par exemple l'évaluation de personnes déterminées, vous devenez, en vertu de l'article 25(1)(c), le fournisseur du système à haut risque ainsi créé, avec l'ensemble des obligations d'un fournisseur. Nos conditions générales interdisent cet usage précisément pour cette raison.

8. Comment ce document est tenu à jour

Le présent document est issu d'un registre interne des systèmes d'IA et d'une évaluation juridique datée, tous deux revus lorsqu'une nouvelle fonctionnalité d'IA est envisagée, lorsqu'un fournisseur de modèles change, lorsque la législation autrichienne de mise en œuvre est adoptée et lorsque les orientations de la Commission relatives à l'article 50 évoluent. Il fait l'objet d'un suivi de version, et les modifications substantielles sont notifiées aux clients de la même manière que les modifications de nos autres documents publiés.

Documents liés

Questions relatives au présent document : privacy@orderlion.com