Blog

AI Act : devez-vous former vos équipes à l'IA ?

Par , formateur IA & Claude Code · ·

Depuis le 2 février 2025, l’AI Act impose une obligation peu connue : former vos équipes à l’IA. C’est l’article 4 du règlement européen. Il a été réécrit le 27 juillet 2026. Il concerne toujours presque toutes les entreprises qui utilisent l’IA. Voici ce qu’il demande aujourd’hui, ce qui a bougé cet été, et pourquoi l’amende record est un malentendu.

Ce que dit l’article 4 de l’AI Act

L’article 4 est court. Sa formulation a changé cet été. Il vise les fournisseurs et les déployeurs. Ils doivent « prendre des mesures pour soutenir le développement » de la maîtrise de l’IA chez leur personnel. Une phrase lève l’ambiguïté : l’obligation « n’exige pas […] qu’ils garantissent un niveau spécifique de maîtrise de l’IA ». Le texte d’origine est le règlement (UE) 2024/1689, l’AI Act.

En clair : vos équipes doivent comprendre l’IA qu’elles utilisent. Assez pour s’en servir de façon éclairée. L’obligation s’applique depuis le 2 février 2025. Le règlement, lui, est entré en vigueur le 1er août 2024.

Êtes-vous concerné ? Presque sûrement

Le texte vise les « déployeurs ». Un déployeur, c’est toute entreprise qui utilise un système d’IA sous son autorité, dans un cadre professionnel.

Si vos équipes utilisent ChatGPT, Claude ou Copilot au travail, vous êtes déployeur. La taille de l’entreprise ne change rien. Le niveau de risque de l’outil non plus. L’obligation s’applique à tous.

« Littératie IA », ça veut dire quoi ?

Le règlement la définit comme les compétences et la compréhension pour utiliser l’IA de façon éclairée. Cela inclut la conscience de ses opportunités, de ses risques et des dommages possibles.

Concrètement, vos équipes doivent savoir ce que l’outil fait et où il se trompe. Et ce qu’on ne lui confie pas. Pas besoin d’en faire des ingénieurs. C’est une obligation de moyens, proportionnée au rôle de chacun.

Les vraies sanctions, et le mythe des 35 millions

On lit partout que l’absence de formation coûte jusqu’à 35 millions d’euros. C’est faux. Ce plafond concerne un autre article, le 5, sur les pratiques interdites.

L’article 4 n’apparaît nulle part dans l’article sur les sanctions. Il n’y a donc pas d’amende européenne automatique pour ne pas avoir formé vos équipes. Le contrôle relève des autorités nationales de surveillance du marché. Il est effectif depuis août 2026, de façon proportionnée.

L’obligation est réelle. Inutile de paniquer pour autant.

Ce que le Digital Omnibus a changé, le 27 juillet 2026

Le règlement (UE) 2026/1744 est entré en vigueur ce jour-là. On l’appelle le « Digital Omnibus sur l’IA ». C’est la première modification de l’AI Act depuis 2024, et elle touche l’article 4.

L’article 4 change de niveau d’exigence. Il demandait de garantir un niveau suffisant de maîtrise de l’IA. Il demande maintenant de prendre des mesures pour en soutenir le développement. On quitte l’obligation de résultat pour l’obligation de moyens. La Commission proposait de le renvoyer en considérant. Le texte final le garde comme article contraignant.

Le règlement écrit pourquoi, à son considérant 8. Une obligation stricte « ne serait pas adaptée à tous les types de fournisseurs et de déployeurs ». Elle crée « une charge de mise en conformité supplémentaire, en particulier pour les petites entreprises ».

Ce qui recule ne vous concerne probablement pas. Le report porte sur les systèmes à haut risque. Recrutement, crédit, éducation, gestion des travailleurs, composants de sécurité. Les obligations sur les systèmes autonomes de l’annexe III s’appliquent au 2 décembre 2027. Pour ceux intégrés à des produits de l’annexe I, c’est le 2 août 2028. Vos équipes utilisent un assistant IA pour rédiger ou analyser des documents ? Ce report ne vous concerne pas.

Le 2 août 2026 n’a pas bougé. L’application générale du règlement tient, et la transparence de l’article 50 avec elle. Beaucoup lisent « l’AI Act est reporté » et en concluent qu’il n’y a rien à faire. C’est le contresens que j’entends le plus depuis juillet.

Une exception à garder en tête si le haut risque vous concerne. L’article 26 porte sur la supervision humaine. Le déployeur doit la confier à des personnes ayant « la compétence, la formation et l’autorité nécessaires ». Cette exigence n’a pas été assouplie.

Dernier point pratique. Si vos supports internes parlent encore d’un niveau suffisant à atteindre, ils citent une version abrogée.

Article 50 : la transparence sur les contenus IA

L’AI Act porte une seconde obligation. L’article 50 encadre la transparence des contenus générés par une IA. Il s’applique depuis le 2 août 2026.

Anthropic a signé le code de bonnes pratiques européen sur la transparence des contenus générés par l’IA, au titre de l’article 50(2). Depuis cette date, ses nouveaux modèles marquent ce qu’ils produisent. Anthropic applique un filigrane invisible dans le texte. Les fichiers portent en plus des métadonnées signées, au standard C2PA. Le marquage couvre Claude, l’API, Claude Code et Cowork. Il vaut aussi pour les accès via AWS, Google Cloud et Microsoft Foundry, dans tous les pays.

Anthropic pose trois limites dans sa documentation.

  • Une marque ne prouve pas que l’IA a écrit le texte. Vos équipes s’en servent aussi pour relire ou traduire. Le texte porte alors la marque, même si les idées viennent d’un humain.
  • L’absence de marque ne prouve rien non plus. Une réécriture profonde efface le filigrane. Un passage très court aussi. Une capture d’écran supprime les métadonnées.
  • Le filigrane ne dit rien de vos données. Il signale qu’un contenu est passé par Claude. Il ne dit pas quelles informations vous y avez envoyées. Ni si votre cadre d’usage a été respecté.

Un point à ne pas confondre : ce marquage est l’obligation du fournisseur, pas la vôtre. Anthropic écrit d’ailleurs que chaque entreprise doit évaluer elle-même ce que l’article 50 exige de ses propres produits et services. Le filigrane ne vous met donc pas en règle à votre place.

Le marquage répond à une question de transparence côté lecteur. Il ne dit rien de ce que vos équipes envoient dans l’outil. Ce sujet-là relève de votre charte d’usage et du shadow IA.

Ce qu’il faut faire, concrètement

La conformité ne demande pas d’usine à gaz. Il n’y a pas de certificat à obtenir. Tenez un registre de vos formations : qui a été formé, sur quel outil, à quels risques.

L’action attendue est proportionnée. Elle colle à votre secteur et au risque de vos outils. Une formation sur vos cas réels coche ces cases. Elle rend vos équipes plus autonomes au passage.

Transformer l’obligation en avantage

Se mettre en conformité, c’est surtout l’occasion de rendre vos équipes à l’aise avec l’IA. La formation AI Act répond à l’article 4 et vous laisse le registre. L’adoption au-delà de la conformité, c’est la formation IA en entreprise. Pour cadrer la gouvernance côté direction, il y a la formation IA pour dirigeants et CODIR. Le tout est finançable via votre OPCO, souvent jusqu’à 100 %. Pour la personne qui portera le sujet en interne, voir le référent IA en entreprise.

FAQ

Questions fréquentes

Depuis quand faut-il former ses équipes à l'IA ?

Depuis le 2 février 2025. L'article 4 de l'AI Act demande d'aider vos équipes à développer leur maîtrise de l'IA. Cette formulation date du 27 juillet 2026 : avant, le texte parlait de garantir un niveau suffisant.

L'AI Act a-t-il été reporté ?

Seules les obligations sur les systèmes à haut risque reculent, au 2 décembre 2027 et au 2 août 2028. L'article 4 sur la formation s'applique depuis février 2025. La transparence de l'article 50 s'applique depuis le 2 août 2026. Lire « l'AI Act est reporté » comme « il n'y a rien à faire » est un contresens.

Mon entreprise est-elle concernée ?

Oui, si vos équipes utilisent l'IA au travail. Le texte vise les « déployeurs » : toute entreprise qui utilise un système d'IA sous son autorité. La taille et le secteur ne changent rien.

Risque-t-on une amende de 35 millions d'euros ?

Non. Ce plafond vise les pratiques interdites de l'article 5, pas la formation. L'article 4 n'est lié à aucune amende européenne dédiée. Depuis août 2026, les autorités nationales de surveillance du marché contrôlent son application, de façon proportionnée.

Faut-il un certificat pour être en règle ?

Non. Aucun certificat n'est exigé. Un registre interne de vos formations suffit à documenter votre démarche. L'important reste une action proportionnée au rôle de chaque équipe et au risque de vos outils.

Une formation IA finançable par l'OPCO répond-elle à l'obligation ?

Oui. Une formation sur vos cas réels répond directement à l'obligation de moyens de l'article 4. Elle est finançable via votre OPCO, souvent jusqu'à 100 %, par mon organisme partenaire certifié Qualiopi. Gardez la trace de la session.

Parlons de votre équipe

Vous cherchez ce que la loi vous demande exactement ?

L'article 4 demande des mesures, pas un certificat. On part de vos usages et de ce qu'il faut pouvoir montrer en cas de contrôle.

Ou directement : 07 43 44 61 22 · contact@formation-ia-claude.fr