« Open source » et « open weights » ne veulent pas dire « faites ce que vous voulez en entreprise ». Ce guide présente les familles de licences, montre où lire le fichier LICENSE et les conditions du dépôt, et propose une checklist. IAHDF n’est pas un cabinet d’avocats : aucune licence n’est déclarée ici comme autorisant votre cas précis sans lecture.
Open source, open weights : clarifier les mots
Un dépôt peut publier des poids (weights) téléchargeables sous une licence spécifique sans que l’ensemble du système soit « free software » au sens historique. D’autres composants — code d’inférence, tokenizer, données d’exemple — peuvent avoir des licences différentes. Lisez chaque couche. Le marketing « open » attire ; votre conformité se joue dans les fichiers texte de licence et les conditions liées sur le site du fournisseur, pas dans un fil enthousiaste.
À Lille, une startup a présenté un modèle comme « open source MIT » en comité alors que seule une partie du dépôt l’était. Geste : afficher le fichier LICENSE en réunion, version et date visibles. Piège : confondre ouverture des poids et autorisation commerciale automatique. Reliez aussi ce sujet à droit d’auteur pour vos corpus et vos sorties : la licence du modèle ne lave pas vos autres obligations.
Familles de licences à connaître
Licences permissives (familles MIT, Apache 2.0, proches). Elles tendent à autoriser usage, modification et distribution, y compris commercial, sous conditions de notices et d’autres obligations propres à chaque texte. Lisez le texte exact du modèle concerné. Licences avec copyleft plus fort (famille GPL et variantes) : elles peuvent imposer des obligations de redistribution du code dérivé selon les cas. Vérifiez si elles s’appliquent à votre mode d’intégration — simple usage, modification, redistribution, service hébergé.
Licences maison de modèles (familles autour de Llama, Gemma, Qwen, etc.) : elles combinent souvent accès aux poids et règles d’usage acceptable, avec des restrictions à lire ligne à ligne. Ne supposez pas qu’elles sont « comme MIT ». Licences non commerciales (familles CC-BY-NC et équivalents) : elles restreignent l’usage commercial. Une association « non lucrative » n’est pas automatiquement hors commerce au sens de la licence. À Amiens, une asso avec billetterie a dû faire analyser ce point avant une démo publique.
IAHDF ne tranche pas ici le cas de votre PME. Nous classons des familles pour que vous sachiez quoi chercher. Geste : un tableau interne modèle / famille / fichier archivé / lecteur nommé. Piège : résumer mentalement tout en « c’est open donc OK ». Pour les modèles d’origine chinoise fréquemment open weights, croisez avec précautions et la même discipline de lecture.
Où lire concrètement
Dans le dépôt du modèle : fichiers LICENSE, LICENSE.txt, COPYING, NOTICE, USE-POLICY, Acceptable Use, model card. Sur la page de distribution : section License et liens. Sur le site de l’éditeur : conditions spécifiques et FAQ juridiques. Vérifiez la version du modèle (un tag précis). Une licence peut changer entre versions. Archivez la copie utilisée — date, URL, empreinte si possible — dans votre dossier projet.
À Valenciennes, une ESN a imposé cette archive avant tout ticket d’intégration client. Geste : créer un dossier « preuves licences » dès le premier téléchargement, pas la veille de l’audit. Piège : choisir le fichier le plus confortable quand plusieurs textes semblent se contredire. Clarifiez avec l’éditeur ou un conseil. Pour les équipes non techniques à Arras, demandez à un référent de montrer le fichier en réunion : la matérialité du texte change la qualité du débat.
Checklist avant usage pro
1) Identifier tous les composants. 2) Lire licence et politique d’usage. 3) Noter restrictions commerciales, utilisateurs, services hébergés. 4) Vérifier obligations de mention. 5) Faire valider par un juriste si l’enjeu est sérieux. 6) Documenter la décision. Si vous redistribuez un produit qui embarque le modèle, le niveau d’exigence monte. Si vous faites de l’inférence interne pure, d’autres clauses peuvent quand même s’appliquer — lisez.
À Roubaix, une PME a inversé l’ordre : intégration d’abord, lecture ensuite, puis stress client. Geste : bloquer le merge ou la mise en prod tant que la case « licence archivée » n’est pas cochée. Piège : déléguer la lecture au seul stagiaire technique sans binôme métier ou juridique. La checklist est courte pour être tenue, pas pour faire joli dans une annexe.
| Famille | Questions à poser au texte | Erreur classique |
|---|---|---|
| Permissive (MIT/Apache…) | Notices ? Brevet (Apache) ? | Oublier le NOTICE |
| Copyleft (GPL…) | Redistribution ? Intégration ? | Assumer sans analyse |
| Maison modèle | Usage commercial ? Seuils ? Interdits ? | Croire que c’est MIT |
| Non commercial | Définition du commercial ? | « Assos = OK » automatique |
Exemples Hauts-de-France
Startup lilloise qui embarque un modèle dans un produit : dossier licence et revue juridique avant le premier client payant. Collectivité à Dunkerque qui expérimente en local : choix d’un modèle dont les conditions d’usage interne ont été lues et archivées ; pas de « on a vu sur un réseau que c’était free ». Association à Lens : usage interne d’un modèle à clause non commerciale possible ou non selon activités — à faire analyser, pas à déduire d’un slogan.
À Saint-Quentin, une agence a refusé un modèle candidat faute de politique d’usage claire sur l’hébergement pour tiers. À Beauvais, une mairie a documenté le refus d’un composant plutôt que de bricoler une interprétation optimiste. Geste : une décision datée « go / no-go / go sous conditions ». Piège : laisser le marketing écrire « 100 % open source » sur une plaquette sans relecture.
Méthode de décision
Liste courte de modèles candidats, lecture des licences en binôme technique et juridique, élimination des zones rouges, preuve archivée, seulement ensuite intégration technique. Inverser l’ordre — intégrer puis lire — est le mode incident. Reliez le canal d’hébergement à local ou cloud : la licence ne remplace pas la doctrine données, et la doctrine données ne remplace pas la licence.
À Douai, une PME a tenu un atelier d’une heure avec trois modèles candidats et un tableau partagé. Geste : chronométrer la lecture — si personne n’a ouvert le fichier, la réunion n’a pas commencé. Piège : traiter la licence comme un détail « pour plus tard » alors que le client demande déjà une clause de conformité. La méthode est lente au début, puis devient une routine.
Pièges fréquents
Confondre licence du code d’outil (Ollama et équivalents) et licence du modèle. Ignorer la politique d’usage acceptable. Mélanger jeux de données sous licences différentes. Croire qu’un modèle « open » efface le droit d’auteur sur vos sorties ou vos corpus. À Compiègne, une équipe a redistribué un démonstrateur sans NOTICE Apache : dette évitable. Geste : checklist d’emballage avant toute démo externe.
Autre piège : changer de version de modèle en silence et garder l’ancienne analyse juridique. Les textes bougent. Prévoyez une revue quand vous changez de tag majeur. À Boulogne, une structure a figé la version en production précisément pour maîtriser ce risque. Documentez aussi qui a le droit de mettre à jour. Sans propriétaire, la dérive est certaine.
Gouvernance légère mais réelle
Nommez un référent licences — ce peut être la même personne que le référent outils IA, à condition que le temps soit prévu. Tenez un registre minimal : modèle, version, fichier, date, usage autorisé en interne, escalade juridique ou non. À Arras, une collectivité a aligné ce registre sur le registre des traitements quand des données personnelles étaient en jeu. Geste : revue semestrielle de quinze minutes. Piège : un registre mort dans un partage oublié.
Parler licences à un client ou un élu
Traduisez sans infantiliser : « nous avons lu et archivé les conditions du modèle, voici ce qui est autorisé en interne, voici ce qui exige une revue ». À Lille, une ESN a joint la capture datée du fichier LICENSE au dossier de réponse d’appel d’offres. Geste : une annexe d’une page, sans jargon inutile. Piège : promettre « open source sans restriction » pour rassurer. Si vous ne savez pas, dites-le et proposez un délai de vérification plutôt qu’une assurance creuse.
À Arras, une collectivité a exigé cette annexe avant toute démo publique. Reliez le discours commercial à droit d’auteur et à votre canal local ou cloud. La confiance naît de la traçabilité, pas du slogan. Prévoyez aussi qui répond si un partenaire demande une attestation : sans propriétaire, la panique revient à chaque mail. À Douai, une PME a nommé ce propriétaire dans la même fiche que le référent outils IA, avec un délai de réponse annoncé aux commerciaux.
Pour aller plus loin
Modèles chinois · Droit d’auteur · Local/cloud. Agenda · Inscription. Faites relire en cas d’enjeu.
Questions fréquentes
Ai-je le droit d’utiliser ce modèle pour mon entreprise ?
La seule réponse honnête sans lire votre licence précise est : ouvrez le fichier LICENSE et les conditions d’usage du modèle concerné, puis faites analyser si le risque est élevé. Les familles permissives et les licences maison ne se valent pas. IAHDF refuse de déclarer ici qu’un modèle nommé autorise votre cas. Archivez la version lue, notez la date, et vérifiez aussi les composants connexes (code, tokenizer, datasets d’exemple). Si vous vendez un service basé sur le modèle, le niveau d’exigence augmente encore. En cas de doute, un juriste compétent en propriété intellectuelle logicielle coûte moins cher qu’un rappel de licence après signature client.
Apache 2.0 et MIT, est-ce la même chose ?
Ce sont deux familles permissives proches dans l’esprit, mais ce ne sont pas des textes identiques. Apache 2.0 comporte notamment des mécanismes liés aux brevets et des exigences de notices spécifiques. MIT est plus court, avec ses propres formulations. Dans tous les cas, c’est le texte exact attaché au composant qui compte, pas le surnom entendu en réunion. Si votre projet combine plusieurs composants, dressez un tableau des licences. Ne résumez pas mentalement tout en « c’est open donc OK ». La discipline de lecture est une compétence d’équipe autant que le fine-tuning. Formez les développeurs à ouvrir le fichier avant le clone enthousiaste.
Une licence non commerciale empêche-t-elle toute asso ?
Pas automatiquement, et surtout pas selon le simple statut associatif. La définition d’usage commercial dépend du texte de licence et des faits (prestations payantes, avantages concurrentiels, etc.). Une association peut avoir des activités qui entrent dans le champ restreint. À l’inverse, certains usages internes bénévoles peuvent être compatibles — encore une fois selon le texte. Ne vous fiez pas à une règle de couloir. Lisez, documentez, faites relire si l’asso expose un service largement ou génère des revenus. Mieux vaut un avis clair qu’une surprise lors d’un partenariat institutionnel ou d’un appel à projets.
Où trouver le fichier LICENSE ?
Généralement à la racine du dépôt du modèle ou dans la fiche du modèle sur la plateforme de distribution, avec un libellé License. Cherchez aussi USE POLICY, ACCEPTABLE USE, NOTICE. Téléchargez ou archivez une copie datée dans votre dossier projet. Si plusieurs fichiers se contredisent en apparence, ne choisissez pas le plus confortable : clarifiez avec l’éditeur ou un conseil. Pour les équipes non techniques, demandez à un référent de montrer le fichier en réunion : la matérialité du texte change la qualité du débat. Sans fichier sous les yeux, toute décision est précaire et difficile à défendre plus tard.
Faut-il un avocat à chaque téléchargement ?
Non. Il faut une lecture systématique et une escalade juridique quand l’usage est commercial significatif, redistribué, ou politiquement sensible (collectivité, santé, éducation). Construisez une procédure interne légère : qui lit, qui archive, qui valide. Les premières fois, faites-vous accompagner pour calibrer. Ensuite, les cas simples pourront être traités en routine, les cas limites iront au juriste. IAHDF recommande cette proportionnalité plutôt que deux extrêmes : négligence totale ou paralysie. La région regorge de structures qui peuvent croiser leurs pratiques via l’agenda et la communauté.
