Ce que le texte demande désormais

Depuis la modification adoptée en juillet 2026, les fournisseurs et les déployeurs de systèmes d’IA doivent prendre des mesures pour soutenir le développement d’un niveau suffisant de maîtrise de l’IA. La logique reste concrète : permettre aux personnes concernées de comprendre ce qu’elles utilisent, dans quel cadre et avec quelles limites.

Le choix des mesures doit tenir compte des connaissances techniques, de l’expérience, du niveau d’éducation et de formation, du contexte d’utilisation ainsi que des personnes ou groupes susceptibles d’être affectés. Le texte n’impose pas de garantir un niveau identique à chaque individu.

Ce que l’article 4 n’impose pas

La Commission européenne confirme qu’il n’existe pas de format unique. Une entreprise peut combiner plusieurs mesures selon ses usages et ses publics.

  • Pas de formation générale obligatoire identique pour tout le monde.
  • Pas de certificat réglementaire spécifique à remettre à chaque participant.
  • Pas d’obligation de créer un poste de responsable IA ou un comité dédié au seul titre de l’article 4.
  • Pas de programme figé : une sensibilisation, des consignes, des ateliers métier ou une formation ciblée peuvent se compléter.

Une démarche proportionnée en cinq étapes

L’objectif n’est pas d’accumuler les preuves ni de former pour former. Il est de relier les mesures prises aux usages réellement observés.

  • Cartographier les systèmes utilisés, y compris les usages informels, les métiers concernés et les données manipulées.
  • Distinguer les publics : utilisateurs occasionnels, métiers exposés, managers, fonctions support et personnes qui valident les résultats.
  • Définir les repères nécessaires : limites, vérification, confidentialité, transparence, responsabilités et situations interdites.
  • Choisir le bon format : briefing, charte commentée, atelier sur cas réels, formation métier ou accompagnement des managers.
  • Conserver une trace simple des mesures réalisées et de ce qu’elles ont permis de comprendre ou de corriger.

Pourquoi une formation seule peut ne rien régler

Former des équipes à de nouveaux outils dans une organisation où les responsabilités, les validations ou les règles de partage des données restent floues peut simplement accélérer le désordre.

La bonne question n’est donc pas seulement « qui doit être formé ? », mais « de quoi cette personne doit-elle être capable dans son travail réel ? ». Parfois, la réponse est une formation. Parfois, il faut d’abord clarifier un processus, un droit de décision ou une règle de contrôle.

Que faut-il documenter ?

La Commission n’exige pas de certificat particulier. Elle indique toutefois qu’une organisation peut conserver une trace interne des formations et des autres initiatives menées. Cette documentation gagne à rester légère et utile : publics concernés, objectifs, supports, dates, participation, évaluation pratique et actions décidées.

La traçabilité n’est pas le produit final. Elle sert à piloter, à expliquer ce qui a été fait et à mettre à jour les mesures lorsque les outils ou les usages évoluent.

Article 4 et article 50 : deux sujets complémentaires

L’article 4 porte sur la capacité des personnes à utiliser l’IA avec discernement dans leur contexte. L’article 50 porte sur la transparence de certaines interactions et de certains contenus générés ou manipulés par IA.

Une même organisation peut donc devoir développer la maîtrise interne de ses équipes et, séparément, informer un client qu’il échange avec une IA ou signaler certains contenus synthétiques. Une charte peut relier les deux, mais elle ne remplace ni l’analyse des usages ni les mesures concrètes.

Sources officielles

Cet article fournit une information générale et ne remplace pas un conseil juridique adapté à votre situation.

Revenir à tous les articles