Aller au contenu
PromptheusIA

Règlement européen sur l'IA : ce que l'obligation de formation change pour vous

Le règlement européen sur l'intelligence artificielle, souvent appelé AI Act, est entré en vigueur le 1er août 2024. La plupart de ses règles visent les systèmes d'IA à haut risque et ne concernent pas une PME qui rédige ses e-mails avec un assistant. Une obligation fait exception : celle de son article 4, sur la « maîtrise de l'IA ». Elle s'applique depuis le 2 février 2025.

Ce que dit le texte

Les entreprises qui fournissent ou utilisent des systèmes d'IA doivent prendre des mesures pour que leur personnel, et les personnes qui utilisent ces outils pour leur compte, aient un niveau suffisant de maîtrise de l'IA. Ce niveau s'apprécie selon leurs connaissances, leur expérience et le contexte dans lequel l'outil est employé.

Le texte n'impose ni format, ni durée, ni certificat. Il demande des mesures adaptées. Une équipe commerciale qui rédige des relances n'a pas les mêmes besoins qu'un service RH qui trie des candidatures.

Qui est concerné

Toute entreprise dont les salariés utilisent un outil d'IA dans leur travail, y compris un assistant conversationnel grand public. Le règlement parle de « déployeur » : c'est vous, dès que l'outil sert un usage professionnel. La taille de l'entreprise ne change rien à l'obligation, seulement à la manière d'y répondre.

Ce que « maîtriser » veut dire en pratique

Pour la plupart des équipes, cela tient en quatre points :

  • savoir ce qu'un assistant d'IA fait bien, et ce qu'il fait mal ;
  • savoir formuler une demande pour obtenir un résultat utile ;
  • vérifier ce qu'il produit avant de s'en servir ;
  • savoir quelles données ne doivent jamais lui être confiées.

Le dernier point est souvent le plus urgent. Un fichier client collé dans un outil grand public, c'est d'abord une question de RGPD, bien avant d'être une question d'IA.

Comment s'y prendre

Trois étapes suffisent pour la plupart des PME :

  1. Faire l'inventaire. Quels outils sont utilisés, par qui, pour quoi faire. Les réponses surprennent souvent.
  2. Former sur les vraies tâches. Une formation générale sur « l'IA » s'oublie vite. Travailler sur ses propres e-mails, devis et tableaux, beaucoup moins.
  3. Écrire des règles simples. Une page suffit : les outils autorisés, les données interdites, qui vérifie quoi.

Gardez une trace de ce qui a été fait : programme, dates, participants. Si la question vous est un jour posée, c'est ce document qui répondra.

Et si on ne fait rien ?

Le règlement ne prévoit pas d'amende propre à cet article. Mais en cas d'incident, une fuite de données ou une erreur grave passée sans vérification, l'absence de formation pèsera lourd. Le vrai coût est ailleurs : des équipes qui utilisent l'IA seules, sans méthode, perdent une bonne partie du temps qu'elles pensent gagner.

Une proposition de simplification présentée par la Commission européenne fin 2025 pourrait modifier cette obligation. Vérifiez le texte en vigueur avant toute décision juridique ; cet article n'est pas un conseil juridique.

Vous voulez mettre ça en place avec vos équipes ?