Application de l’obligation de maîtrise de l’IA (article 4)
Jusqu’au 26 juillet 2026 : des mesures pour garantir, dans toute la mesure du possible, un niveau suffisant de maîtrise de l’IA. Dès le 27 juillet 2026 : des mesures pour favoriser son développement, sans obligation de garantir un niveau spécifique pour une personne.
La formation IA est souvent traitée comme une session de sensibilisation ponctuelle : un déjeuner sur le prompt engineering, quelques diapositives sur les hallucinations, une note demandant d’être prudent. Cela ne suffit pas pour une adoption responsable.
L’article 4 du règlement européen sur l’IA s’applique depuis le 2 février 2025, dans deux versions successives :
- Du 2 février 2025 au 26 juillet 2026 : les fournisseurs et les déployeurs devaient prendre des mesures pour garantir, dans toute la mesure du possible, un niveau suffisant de maîtrise de l’IA pour leur personnel et les autres personnes s’occupant du fonctionnement et de l’utilisation des systèmes d’IA pour leur compte.
- Depuis le 27 juillet 2026 : le règlement (UE) 2026/1744 a remplacé l’article 4. Les fournisseurs et les déployeurs prennent des mesures pour favoriser le développement de la maîtrise de l’IA de ces personnes. Cette obligation ne les contraint pas à garantir un niveau spécifique de maîtrise de l’IA par un individu. La Commission et les États membres soutiennent ces efforts, en particulier ceux des PME, et la Commission doit publier des exemples pratiques de mise en conformité sur la plateforme d’information unique visée à l’article 62, paragraphe 3, point b).
Les deux versions tiennent compte des connaissances techniques, de l’expérience, de l’éducation et de la formation, du contexte d’utilisation et des personnes à l’égard desquelles les systèmes sont utilisés. Pour évaluer ce qui était exigé dans le passé, appliquez le texte en vigueur à l’époque.
L’obligation vise les fournisseurs et les déployeurs relevant du champ d’application du règlement. Pour une organisation suisse, vérifiez les rattachements prévus à l’article 2, par exemple la mise sur le marché d’un système d’IA dans l’Union ou l’utilisation dans l’Union des sorties produites par un système d’IA. Toutes les organisations suisses ne sont pas concernées.
En clair : la maîtrise de l’IA est opérationnelle. Elle doit correspondre au rôle, à l’outil, au workflow et au risque.
La revue systématique publiée en 2024 par Almatrafi et ses collègues définit une maîtrise de l’IA dépassant la familiarité avec les outils, notamment par l’évaluation, l’application et l’orientation éthique, et examine les méthodes d’évaluation. Utilisez-la pour formuler les objectifs d’apprentissage. Le modèle à quatre niveaux ci-dessous est une proposition d’Ada Studio, et non une formation validée pour l’article 4 : testez-le donc au regard des vérifications que la tâche réelle exige.
Quand une formation générale peut être insuffisante
Un analyste financier, une responsable RH, une assistante juridique, un médecin, un compliance officer et un membre du conseil d’administration n’ont pas besoin de la même formation. Ils ont besoin d’une base commune, mais leurs décisions diffèrent.
Vérifiez si la formation générale laisse ces lacunes : vocabulaire sans règles de décision ; mêmes consignes pour des rôles à risque différent ; peu de preuve que la formation correspondait au contexte réel.
Un modèle pratique
Niveau 1 : Base commune
Tous les utilisateurs de l’IA devraient comprendre les sorties probabilistes, les hallucinations, la sensibilité des données, les limites des prompts, l’excès de confiance, les biais et la nécessité d’une revue.
Niveau 2 : Workflow
Les utilisateurs d’un workflow précis doivent connaître l’outil autorisé, les données permises, le standard de revue, l’escalade et la documentation.
Niveau 3 : Décision
Les managers et responsables doivent reconnaître les cas qui affectent droits, obligations, sécurité, finances, santé, emploi, réputation ou confiance client.
Niveau 4 : Gouvernance
Les dirigeants, les équipes risques et conformité, les responsables produit et les champions IA doivent comprendre l’inventaire, la classification des risques, l’évaluation des fournisseurs, le contrôle humain, la surveillance, la gestion des incidents et la revue périodique.
Liste de contrôle de départ pour la maîtrise de l’IA
0/6La preuve compte
L’article 4 ne prescrit ni un format de formation unique ni une forme particulière de documentation. Cette flexibilité est utile, mais vous devriez pouvoir montrer les mesures prises, par exemple avec une matrice de rôles, des supports, des feuilles de présence, des consignes par outil, des playbooks, des confirmations de politique, des cycles de révision et des mises à jour après incident.
La norme ISO/IEC 42001 est utile parce qu’elle traite la gouvernance de l’IA comme un système de management : politiques, processus, responsabilités, preuves et amélioration continue.
La maîtrise de l’IA ne consiste pas à transformer tout le monde en technologue. Elle consiste à rendre les personnes compétentes pour les décisions IA que leur rôle exige réellement.
Prochaine étape
Commencez avec trois groupes : tous, utilisateurs fréquents et personnes responsables des décisions. Définissez pour chacun les connaissances, outils, données et preuves à conserver. Vérifiez que les participants savent appliquer le programme à leurs décisions réelles.
Sources
- Règlement européen sur l’IA, article 4 : maîtrise de l’IA, version consolidée au 27 juillet 2026
- Règlement (UE) 2026/1744, article 1, point 5 : remplacement de l’article 4
- Règlement (UE) 2024/1689 dans sa version publiée : ancien article 4
- ISO/IEC 42001:2023, systèmes de management de l’IA
- Principes de l’OCDE sur l’IA