Une obligation clarifiée, pas supprimée
L'article 4 du règlement européen sur l'intelligence artificielle, l'AI Act, porte sur la « maîtrise de l'IA ». Il s'applique depuis le 2 février 2025 à toutes les organisations qui fournissent ou utilisent des systèmes d'IA, quelle que soit leur taille. En 2026, l'omnibus numérique sur l'IA a modifié sa rédaction. Le texte consolidé, en vigueur depuis le 27 juillet 2026, ne supprime pas l'obligation : il en précise la nature.
Pour une TPE ou une PME, la question n'est donc plus de savoir s'il faut agir, mais comment agir de façon proportionnée, documentée et utile pour l'équipe.
L'essentiel
Vous devez prendre des mesures pour favoriser la maîtrise de l'IA des personnes qui utilisent des systèmes d'IA pour votre compte, en tenant compte de leur profil et du contexte. Le texte précise que vous n'avez pas à garantir un niveau précis pour chaque personne. Aucun certificat n'est exigé, mais garder une trace de vos actions vous permet de les expliquer.
Ce que dit le texte consolidé
Dans sa version consolidée, l'article 4 prévoit que les fournisseurs et les déployeurs de systèmes d'IA « prennent des mesures pour favoriser le développement de la maîtrise de l'IA » par leur personnel et les autres personnes qui utilisent ces systèmes pour leur compte. Ces mesures tiennent compte des connaissances techniques, de l'expérience, de l'éducation et de la formation des personnes, du contexte d'utilisation et des personnes à l'égard desquelles les systèmes sont utilisés.
Le texte ajoute que cette obligation « ne contraint pas » à garantir un niveau spécifique de maîtrise de l'IA par un individu. Autrement dit, la loi vous demande des moyens adaptés, pas un résultat garanti pour chaque salarié.
Le règlement définit la maîtrise de l'IA comme les compétences, les connaissances et la compréhension qui permettent de déployer des systèmes d'IA en connaissance de cause, de prendre conscience de leurs possibilités et de leurs risques, ainsi que des préjudices qu'ils peuvent causer.
| Avant l'omnibus | Après l'omnibus |
|---|---|
| Mesures visant un niveau suffisant de maîtrise de l'IA du personnel | Mesures pour favoriser le développement de la maîtrise de l'IA, sans obligation de garantir un niveau spécifique par personne |
| Effort porté par chaque organisation | La Commission et les États membres soutiennent et facilitent ces efforts, en particulier ceux des PME |
Le soutien prévu pour les PME
Le paragraphe 2 de l'article 4 consolidé prévoit que la Commission et les États membres soutiennent et facilitent les efforts des fournisseurs et des déployeurs, en particulier des PME. La Commission doit publier des exemples pratiques sur la manière de respecter cette obligation, sur la plateforme d'information unique prévue par le règlement. Le Comité européen de l'IA adopte par ailleurs des recommandations fondées sur les cadres européens de compétences.
Plusieurs ressources publiques existent déjà :
- La FAQ de la Commission sur la maîtrise de l'IA détaille la démarche attendue et rappelle qu'aucune structure de gouvernance particulière ni aucun responsable IA dédié n'est imposé par l'article 4.
- Le répertoire évolutif de la Commission rassemble plus de quarante initiatives de formation menées par des entreprises et des organismes publics, utiles pour vous inspirer.
- Les pôles européens d'innovation numérique, plus de deux cents guichets en Europe, proposent formations et ateliers sur l'IA aux entreprises.
Côté contrôle, la FAQ de la Commission précise que la surveillance de l'article 4 relève des autorités nationales de surveillance du marché, et non du Bureau européen de l'IA, à partir du 2 août 2026.
Qui former, et à quel niveau ?
La FAQ de la Commission propose une démarche en quatre temps : comprendre ce qu'est l'IA dans l'organisation, identifier votre rôle de fournisseur ou de déployeur, évaluer les risques des systèmes utilisés, puis adapter les actions au profil des personnes et au contexte. Pour une petite structure, cela revient souvent à distinguer trois publics.
Trois publics, trois profondeurs
L'article 4 demande de tenir compte du profil de chaque personne et du contexte d'utilisation. Une même formation pour tous est rarement adaptée.
Un plan pratique en quatre étapes
1. Inventoriez les usages réels
Listez les outils d'IA utilisés, y compris ceux adoptés spontanément par l'équipe, les personnes qui s'en servent, les tâches concernées et les personnes sur lesquelles les résultats peuvent avoir un effet : clients, candidats, salariés. Cet inventaire est le point de départ commun à l'article 4 et au reste de l'AI Act. Notre guide AI Act 2026 : ce que les TPE et PME doivent faire détaille cette démarche.
2. Définissez un contenu adapté
Le socle commun peut tenir en une session courte. Il couvre les capacités et les limites des outils, les erreurs plausibles, les données qui ne doivent pas être partagées, la vérification des réponses et le circuit d'alerte. Pour les publics B et C, ajoutez des mises en situation tirées de vos propres tâches.
3. Gardez une trace proportionnée
La Commission indique qu'aucun certificat n'est requis et que les organisations peuvent tenir un registre interne des formations et autres actions d'accompagnement. Pour une PME, un tableau suffit souvent : date, public, contenu, format, intervenant et supports remis. Cette trace vous permet d'expliquer vos mesures en cas de question d'un client, d'un partenaire ou d'une autorité.
4. Mettez à jour régulièrement
Les outils, les offres et les usages évoluent vite. Prévoyez une revue à chaque nouvel outil, à chaque nouvel usage sensible et au moins une fois par an. Une courte session de rappel, appuyée sur les incidents ou les erreurs constatés, vaut souvent mieux qu'une longue formation ponctuelle.
Inventorier, former, tracer, mettre à jour
Chaque étape produit un livrable simple que l'étape suivante réutilise.
Les erreurs à éviter
- Attendre un modèle officiel unique. Le texte vise des mesures adaptées au contexte : il n'existe pas de formation type imposée.
- Se limiter à une démonstration d'outil. Savoir utiliser une interface ne suffit pas : les risques, les limites et la vérification doivent être abordés.
- Oublier les personnes externes. L'article 4 vise aussi les autres personnes qui utilisent les systèmes pour votre compte, comme certains prestataires ou intérimaires.
- Confondre maîtrise de l'IA et conformité globale. Former l'équipe ne dispense pas de respecter le RGPD, les obligations de transparence ou les règles propres aux usages à haut risque.
Votre feuille de route sur trente jours
- Semaine 1 : réalisez l'inventaire des usages et répartissez les personnes entre les trois publics.
- Semaine 2 : rédigez le socle commun et une charte d'usage d'une page.
- Semaine 3 : animez les sessions, en commençant par les usages qui touchent des clients ou des salariés.
- Semaine 4 : ouvrez le registre de formation et fixez la date de la prochaine revue.
En bref
Depuis l'omnibus, l'article 4 demande des mesures proportionnées pour favoriser la maîtrise de l'IA, sans exiger un niveau garanti pour chaque personne. Pour une TPE ou PME, un inventaire, un socle commun complété selon les publics, un registre simple et une revue régulière constituent une réponse réaliste et démontrable.
Pour donner un socle commun à votre équipe, la formation IA Simple est gratuite. Si vous faites appel à un organisme extérieur, Formation IA : comment repérer une offre sérieuse liste les vérifications à faire. Pour choisir les outils adaptés à chaque métier, consultez le cockpit IA Simple.
Sources officielles et vérification
Contenu vérifié le 3 octobre 2026. Références : texte consolidé du règlement sur EUR-Lex, article 4 sur l'AI Act Service Desk, questions-réponses de la Commission sur la maîtrise de l'IA, répertoire évolutif des pratiques de maîtrise de l'IA, pôles européens d'innovation numérique et calendrier d'application de l'AI Act.
Ce guide présente une méthode générale et ne remplace pas une analyse juridique adaptée à votre activité, votre rôle et vos systèmes.

