Cette page expose où Stats4U utilise un modèle de langue, ce que ce modèle a le droit de voir et de faire, et ce que le règlement (UE) 2024/1689 (règlement sur l'IA) en couvre.
En bref
Un modèle de langue apparaît à exactement un endroit : deux ou trois phrases sur l'évolution d'un compteur, en haut de sa page publique de statistiques. Nulle part ailleurs.
Le modèle s'exécute sur une seconde machine appartenant à l'exploitant, et non chez un fournisseur de nuage. Aucun service d'un fournisseur de modèles n'est appelé. Ne lui sont transmis que des chiffres déjà publics sur la page de statistiques.
Le modèle ne décide rien. Il formule. Chaque nombre de sa phrase lui a été remis, et chaque nombre est vérifié ensuite ; si la phrase ne tient pas, elle est écartée.
Ce qui reste à faire figure ici aussi : il n'existe actuellement aucun marquage lisible par machine des phrases générées, tel que l'exige l'art. 50, par. 2. La raison est au point 11.
Cette page est une information, non un conseil juridique. Elle expose l'appréciation propre de l'exploitant et n'a été examinée par aucune autorité ni par un avocat.
1. Pourquoi cette page existe
Le règlement sur l'IA n'exige pas une page de ce genre. Ce qu'il exige, c'est une mention là où le texte généré apparaît — et elle y est : sous chaque encadré, dans la langue de la page.
Cette page est volontaire et va plus loin. Elle dit aussi où aucune intelligence artificielle n'intervient (6.), quel rôle l'exploitant a au titre du règlement (8.), et ce qui manque encore (11.). Avec un compteur de visites, la question la plus fréquente n'est pas ce que fait un modèle, mais si l'on compte tout court.
C'est une information et non un conseil juridique. Qui a besoin d'une appréciation juridique de son propre cas doit l'obtenir de quelqu'un qui en répond.
2. Le seul endroit
En haut de la page de statistiques d'un compteur peut figurer un encadré de deux ou trois phrases : quel jour de la semaine a été le plus fort, de combien de pays venaient les visiteurs, comment les derniers jours se comparent à ceux qui précèdent. Ces phrases ont été écrites par un modèle de langue.
L'encadré le dit. Une ligne dans la langue de la page indique qu'un modèle de langue a écrit le texte à partir des chiffres mesurés qui l'accompagnent et qu'aucun des nombres ne provient du modèle ; à côté figurent le nom du modèle et la date. C'est la mention prévue à l'art. 50 — elle appartient au texte, non à cette page.
La plupart du temps, il n'y a rien. Un compteur n'obtient des phrases que s'il a suffisamment mesuré sur trente jours, et la plupart des compteurs d'ici sont en dessous de ce seuil. La fréquence de ce cas est comptée et indiquée sur le blog.
L'encadré n'existe que sur des pages de statistiques déjà publiques. Un compteur réglé sur privé et un compteur protégé par mot de passe n'en ont pas.
3. Quel modèle, et où il calcule
L'exploitant ne développe aucun modèle. Il télécharge des poids de modèles ouverts auprès de tiers et les exécute sans les modifier. Quel modèle a écrit une phrase donnée est indiqué sous cette phrase — là et non ici, car le modèle peut changer et un nom dans un texte juridique serait alors inexact.
Les modèles s'exécutent sur une seconde machine appartenant à l'exploitant, via un serveur de modèles local. Il n'existe aucune interface avec un quelconque fournisseur de modèles : rien n'est transmis à OpenAI, Google, Anthropic, Mistral ou tout autre service, et rien n'en revient.
La raison de la seconde machine est le temps de calcul, non la protection des données : un modèle a besoin de secondes par réponse, la requête la plus lourde de cette application a besoin de millisecondes. Les deux n'ont pas leur place sur la même machine. La mesure est sur le blog.
Il n'y a ni entraînement ni ajustement fin. Les poids restent tels qu'ils ont été téléchargés. Aucune donnée de compteur n'alimente un quelconque entraînement, ni celles de l'exploitant ni celles de quiconque.
4. Ce que le modèle a le droit de voir
Uniquement des chiffres déjà agrégés pour un seul compteur et l'adresse du site sur lequel il se trouve : les visiteurs des derniers jours par rapport aux jours précédents, la part du pays le plus fort, le nombre de pays, le jour de la semaine le plus fort, la sous-page la plus consultée, les parts d'appareils.
Aucune adresse IP. Aucun identifiant de visiteur. Aucune donnée brute. Rien qui puisse être rattaché à une personne déterminée. Il n'existe d'ailleurs dans ce système aucune ligne décrivant une visite isolée.
Et uniquement pour des compteurs dont la page de statistiques est publique. Cette condition se trouve dans le code à l'endroit où les tâches sont distribuées — non plus tard, à l'affichage. Sans elle, l'ensemble serait un transfert de données d'autrui vers un second appareil.
La seconde machine n'apprend donc rien qu'un visiteur de la page de statistiques ne pourrait lire aussi. La même chose est indiquée au point 5.10 de la politique de confidentialité.
5. Ce que le modèle peut faire — et ce qu'il ne peut pas
Il peut formuler. Rien d'autre.
La sélection est faite par le serveur : quel chiffre mérite d'être mentionné est calculé et décidé par du code. Le modèle reçoit une tâche par fait et en écrit une phrase. Il ne voit jamais deux faits côte à côte.
De retour sur le serveur, chaque suite de chiffres de la phrase est confrontée à la tâche. Si elle n'y figure pas, la phrase est écartée. Les noms — jour de la semaine, pays, appareil, page — sont également vérifiés : le bon doit apparaître, ceux avec lesquels il pourrait être confondu ne le doivent pas.
Le modèle ne calcule pas, n'arrondit pas, ne sélectionne pas et ne décide rien. Il ne prend aucune décision au sujet d'une personne, n'évalue personne, ne bloque rien, et n'affecte ni le comptage ni les chiffres affichés.
Ce que les vérifications ne détectent pas relève du même paragraphe : une phrase qui affirme quelque chose de faux sans utiliser de chiffres, et une phrase portant sur un autre sujet que son fait. Les deux sont décrites là où elles doivent l'être, à savoir sur le blog. Une vérification que l'on croit étanche vaut moins qu'une vérification dont les lacunes sont nommées.
6. Où aucune intelligence artificielle n'intervient
Avec un compteur de visites, c'est la question la plus fréquente ; la réponse figure donc ici et non en petits caractères :
- Le comptage lui-même — une requête en base de données et une ligne de plus. Aucun modèle.
- La détection des accès automatisés (« robots ») — l'agent utilisateur comparé à une liste de chaînes. Aucune procédure d'apprentissage, aucune estimation, aucune appréciation d'une personne.
- La détermination de l'origine à partir de l'adresse IP — une table de plages d'adresses. Consultée, non devinée.
- Images de compteur, graphiques, lettres hebdomadaires, rapports mensuels — générés par du code à partir de chiffres.
- Exclure ses propres visites, récupérer un compteur, en supprimer un — des règles fixes, lisibles et reproductibles.
Il n'y a nulle part de décision automatisée au sujet d'une personne au sens de l'art. 22 du RGPD, ni de profilage. La même chose est indiquée au point 11 de la politique de confidentialité.
7. Services de tiers sur ces pages
De la publicité de Google est diffusée sur les pages de statistiques, et le formulaire de contact est protégé contre les envois automatisés par Google reCAPTCHA. Le point de savoir si des procédés relevant du règlement sur l'IA y sont employés est déterminé par Google et non par l'exploitant ; les obligations d'un fournisseur pèsent sur ce fournisseur.
Pour ces services, l'exploitant est tout au plus déployeur au sens de l'art. 3, point 4, et non fournisseur. Il ne génère avec eux aucun contenu et ne prend avec eux aucune décision au sujet d'une personne. Quels services sont intégrés, et pour quoi faire, est exposé aux points 5 et 6 de la politique de confidentialité.
8. Quel rôle Stats4U a au titre du règlement sur l'IA
Le règlement distingue le fournisseur (art. 3, point 3) — celui qui développe un système d'IA ou le fait développer et le met sur le marché ou en service sous son propre nom ou sa propre marque, à titre onéreux ou gratuit — du déployeur (art. 3, point 4), qui utilise un système d'IA sous sa propre autorité.
Selon l'appréciation de l'exploitant, il est ici les deux. Autour d'un modèle de tiers se trouve un système propre : sélection des chiffres, une tâche par fait, vérification de la réponse, affichage. Il met ce système en service sous son propre nom sur son propre site — c'est le rôle de fournisseur — et il l'utilise sous sa propre autorité — c'est le rôle de déployeur. Le fait qu'il ne soit remis à personne n'y change rien : la mise en service pour son propre usage est comprise.
L'exploitant n'est expressément pas le fournisseur du modèle. Les poids proviennent de tiers, ils sont utilisés sans modification, et aucun modèle n'est mis sur le marché.
Cette qualification est l'appréciation de l'exploitant et non une constatation d'une autorité. Elle figure ici parce qu'une page sur son propre usage de l'IA qui laisserait de côté la question du rôle esquiverait précisément la question qui compte. Qui l'estime erronée trouvera au point 15 à qui s'adresser.
9. Classe de risque
Pratiques interdites (art. 5) : aucune. Il n'y a ni manipulation subliminale, ni exploitation d'une vulnérabilité, ni notation sociale, ni identification biométrique, ni reconnaissance des émotions, ni inférence de caractéristiques protégées.
Haut risque (art. 6 combiné à l'annexe III) : non. Aucune des catégories qui y sont énumérées n'est touchée — ni biométrie, ni infrastructures critiques, ni éducation ou formation professionnelle, ni emploi, ni accès à des services privés ou publics essentiels, ni répression, ni migration, ni administration de la justice. Une phrase sur des chiffres de visiteurs ne décide rien au sujet de quiconque et n'a d'effet juridique pour personne.
Reste un système qui génère du texte de synthèse et relève donc des obligations de transparence de l'art. 50. Elles font l'objet des points 10 et 11.
10. L'article 50 en détail
L'article comporte plusieurs paragraphes s'adressant à des destinataires différents. Dans l'ordre, afin que le résultat puisse être suivi :
- Paragraphe 1 — les systèmes qui interagissent directement avec des personnes doivent se faire connaître comme IA. Non applicable : il n'y a ici ni conversation ni saisie. Le texte est achevé sur une page avant que quiconque ne l'ouvre.
- Paragraphe 2 — les fournisseurs de systèmes qui génèrent du contenu de synthèse doivent marquer la sortie dans un format lisible par machine. Applicable, et ce marquage reste ici à faire. Voir le point 11.
- Paragraphe 3 — reconnaissance des émotions et catégorisation biométrique. Non applicable.
- Paragraphe 4, premier alinéa — hypertrucages. Non applicable : aucune image, aucun son, aucune vidéo n'est généré, seulement deux phrases de texte.
- Paragraphe 4, second alinéa — le texte généré et publié dans le but d'informer le public sur des questions d'intérêt public doit être présenté comme tel. Applicabilité douteuse — les questions d'intérêt public visent manifestement la formation de l'opinion publique et non chaque ligne publiée. La mention est faite en tout état de cause.
- Paragraphe 5 — de manière claire et distincte, au plus tard lors de la première exposition. Satisfait : la note figure directement sous le texte, dans la langue de la page, sans rien à déplier ni lien à suivre.
Le second alinéa du paragraphe 4 mérite une phrase de plus. Il excepte le texte qui a fait l'objet d'un examen humain ou d'un contrôle éditorial et dont quelqu'un assume la responsabilité éditoriale. L'exploitant ne s'en prévaut pas : les phrases ne sont pas lues par un humain avant de paraître — elles sont vérifiées par machine. C'est autre chose, et il serait commode de faire passer l'une pour l'autre.
Une mention faite seulement lorsqu'elle est obligatoire ne dit rien du texte. Celle-ci figure sous chaque encadré depuis la première phrase générée.
11. Reste à faire : le marquage lisible par machine
L'art. 50, par. 2, exige d'un fournisseur davantage qu'une phrase visible. La sortie doit être marquée dans un format lisible par machine et détectable comme générée artificiellement, au moyen de solutions efficaces, interopérables, solides et fiables dans la mesure où cela est techniquement possible.
La note visible sous l'encadré n'est pas cela. Elle s'adresse au lecteur, non à une machine. Il n'existe actuellement sur ces pages aucun marquage lisible par machine des phrases générées.
Cela figure ici parce qu'une page sur son propre usage de l'IA qui n'énumérerait que les obligations déjà satisfaites manquerait son but. Qui veut savoir où il en est apprend davantage de ce qui manque que de ce qui existe.
Ce qui coince : pour deux phrases de texte courant sur une page HTML, il n'existe pas de procédé établi réunissant les quatre propriétés citées. Le tatouage numérique a été conçu pour l'image et le son ; dans deux phrases, il y a peu où dissimuler quelque chose qui survivrait à une traduction, à une citation ou à un copier-coller. Le règlement en tient lui-même compte : l'art. 50, par. 7, prévoit des codes de bonne pratique à l'échelle de l'Union, et la Commission européenne a publié le 20 juillet 2026 des lignes directrices sur l'art. 50.
Ce qui existe déjà : la note visible sous chaque encadré, le nom du modèle, la date de la phrase, et cette page. Ce qui manque est ainsi nommé plutôt qu'escamoté.
12. Maîtrise de l'IA (art. 4)
L'art. 4 impose aux fournisseurs et aux déployeurs de garantir un niveau suffisant de maîtrise de l'IA chez leur personnel et les autres personnes s'occupant, pour leur compte, du fonctionnement et de l'utilisation des systèmes. L'obligation s'applique depuis le 2 février 2025 et indépendamment de la classe de risque.
Stats4U est une entreprise individuelle sans salariés. La seule personne qui s'occupe du système est celle qui l'a construit ; les trois vérifications du point 5 sont nées d'échecs mesurés du modèle et non d'une formation. L'obligation reste donc largement sans objet — non parce qu'elle ne s'applique pas, mais parce qu'il n'y a personne qu'elle puisse atteindre.
L'art. 4 n'est assorti d'aucune amende ; les sanctions de l'art. 99 ne le mentionnent pas.
13. Modèles d'IA à usage général
Les obligations des art. 53 et suivants — documentation technique, informations pour les fournisseurs en aval, politique de conformité au droit d'auteur, résumé suffisamment détaillé du contenu d'entraînement — pèsent sur le fournisseur du modèle, c'est-à-dire sur celui qui met les poids sur le marché. Elles s'appliquent depuis le 2 août 2025.
Stats4U ne l'est pas. Il télécharge des poids achevés, ne les modifie pas et ne transmet aucun modèle.
Le point de savoir si et comment un fournisseur de modèles satisfait à ces obligations, l'exploitant ne peut le vérifier. C'est une limite connue et non une affirmation du contraire.
14. Dates
Le règlement sur l'IA est entré en vigueur le 1er août 2024 et s'applique par étapes :
- depuis le 2 février 2025 : les pratiques interdites (art. 5) et la maîtrise de l'IA (art. 4),
- depuis le 2 août 2025 : les obligations relatives aux modèles d'IA à usage général, la structure de gouvernance et les sanctions,
- depuis le 2 août 2026 : l'applicabilité générale et, avec elle, les obligations de transparence de l'art. 50,
- pour les systèmes à haut risque relevant de l'annexe III, la date a été reportée au 2 décembre 2027 par le règlement (UE) 2026/1744 (le « Digital Omnibus », publié au Journal officiel le 24 juillet 2026), et pour les systèmes à haut risque intégrés à des produits réglementés au 2 août 2028. Ni l'une ni l'autre n'importe pour Stats4U, voir le point 9.
Cette modification n'a pas reporté les obligations de transparence de l'art. 50. Pour le marquage lisible par machine du paragraphe 2, l'acte modificatif fixe le 2 décembre 2026 pour les systèmes déjà sur le marché au 2 août 2026 ; le point de savoir si le cas présent en relève n'a pas été examiné à fond par l'exploitant. Le point 11 vaut en tout état de cause.
Ces dates ont été vérifiées, non retenues de mémoire. Elles ont changé pour la dernière fois en juillet 2026 et peuvent changer encore. Qui s'y fie devrait consulter le Journal officiel de l'Union européenne.
15. Surveillance
L'autorité nationale de surveillance du marché au sens de l'art. 70, par. 1, du règlement est, en Pologne, la Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (Commission pour le développement et la sécurité de l'intelligence artificielle). Elle a été instituée par la loi polonaise relative aux systèmes d'intelligence artificielle (Dz.U. 2026 pos. 1003, en vigueur depuis le 11 août 2026).
Qui estime que l'usage décrit ici enfreint le règlement sur l'IA peut s'adresser à elle. Il peut aussi écrire à stats4u@lukaswojcik.com ; c'est plus rapide et n'enlève rien à ce droit.
Pour les réclamations en matière de protection des données, une autre autorité est compétente — elle est nommée au point 10 de la politique de confidentialité.
16. Autres documents
S'appliquent et éclairent en outre :
- la politique de confidentialité — le point 5.10 sur ce qui est soumis au modèle, et le point 11 sur l'absence de décision automatisée,
- la page sur le règlement sur les données — accès à ses propres données, export et changement de service,
- les conditions d'utilisation et le contrat de sous-traitance,
- les mentions légales.
Comment les phrases naissent, ce qui a échoué en chemin et où les vérifications font défaut est exposé en détail, mesures à l'appui, sur le blog.
Version
Version 1.0, état au 10 September 2026. Cette page est une information sur la pratique réelle et non un conseil juridique ; elle expose l'appréciation propre de l'exploitant et n'a été examinée par aucune autorité ni par un avocat.