Nova
Se connecterCommencer
Règlement européen sur l’IA

Obligation de formation à l’IA ce que dit vraiment l’AI Act

Mis à jour le 5 octobre 2026 · 6 min de lecture

En bref

Depuis le 2 février 2025, l’article 4 du règlement européen sur l’IA (AI Act) oblige les entreprises qui fournissent ou utilisent des systèmes d’IA à prendre des mesures pour favoriser la maîtrise de l’IA de leur personnel. Le texte a été réécrit en juillet 2026 : il ne parle plus de « niveau suffisant » et précise qu’aucun niveau n’est à garantir pour chaque personne. Il n’impose ni format de formation, ni durée, ni certificat.

Ce que dit l’article 4 aujourd’hui

L’article 4 du règlement (UE) 2024/1689 s’intitule « Maîtrise de l’IA ». Dans sa version en vigueur depuis le 27 juillet 2026, il dit que les fournisseurs et les déployeurs de systèmes d’IA « prennent des mesures pour favoriser le développement de la maîtrise de l’IA » par leur personnel et par les autres personnes qui s’occupent du fonctionnement et de l’utilisation de ces systèmes pour leur compte.

Ces mesures tiennent compte des connaissances techniques, de l’expérience, de l’éducation et de la formation de chacun, du contexte d’utilisation et des personnes à l’égard desquelles l’IA est utilisée. Le texte ajoute que l’obligation ne contraint pas à garantir un niveau précis de maîtrise par un individu.

La maîtrise de l’IA est définie à l’article 3 : les compétences, les connaissances et la compréhension qui permettent de déployer des systèmes d’IA en toute connaissance de cause.

Ce qui a changé en juillet 2026

La première rédaction, applicable depuis le 2 février 2025, demandait de « garantir, dans toute la mesure du possible, un niveau suffisant de maîtrise de l’IA ». Le règlement (UE) 2026/1744 du 8 juillet 2026, dit omnibus numérique sur l’IA, publié au Journal officiel le 24 juillet 2026, a réécrit l’article. L’obligation demeure, mais elle porte désormais sur des mesures à prendre, plus sur un niveau à atteindre.

Le même texte charge la Commission et les États membres de soutenir les entreprises, en particulier les PME. Si vous lisez ailleurs « niveau suffisant », c’est l’ancienne rédaction.

Qui est concerné

  • Toute organisation qui utilise un système d’IA dans son activité. Le règlement appelle « déployeur » celui qui utilise un système d’IA sous sa propre autorité, hors activité personnelle à caractère non professionnel. Aucun seuil de taille : une TPE est concernée.
  • Les fournisseurs, qui développent un système d’IA et le mettent sur le marché.
  • Le personnel, et au-delà : les autres personnes qui utilisent l’IA pour le compte de l’entreprise, par exemple des prestataires.
  • Même pour un usage courant. Des employés qui rédigent ou traduisent avec ChatGPT ? La Commission européenne répond oui : ils doivent être informés des risques propres à l’outil, par exemple les réponses inventées.

Ce qu’il faut faire, concrètement

Le texte ne fixe ni format, ni durée, ni programme. Dans ses questions-réponses mises à jour le 27 juillet 2026, la Commission européenne propose quatre points :

  1. Donner à chacun une compréhension générale de l’IA et de ce que l’entreprise utilise.
  2. Situer le rôle de l’entreprise : développe-t-elle des systèmes d’IA, ou utilise-t-elle ceux des autres ?
  3. Regarder les risques des systèmes utilisés, et ce que le personnel doit savoir pour les limiter.
  4. Adapter les actions au niveau de chacun, au métier et au contexte.

Elle précise aussi que faire lire la notice ne suffit souvent pas, qu’aucun certificat n’est exigé, qu’il n’y a pas d’obligation de mesurer le niveau des salariés, et que l’entreprise peut tenir un registre interne de ses formations et de ses autres actions. Pour les systèmes d’IA à haut risque, une règle distincte (article 26) demande que les personnes chargées de les surveiller soient formées.

Le calendrier et les contrôles

DateCe qui se passe
1er août 2024Le règlement sur l’IA entre en vigueur.
2 février 2025L’article 4 devient applicable.
27 juillet 2026La nouvelle rédaction de l’article 4 entre en vigueur.
Août 2026Les règles de surveillance et d’exécution s’appliquent (à partir du 3 août 2026, selon la Commission).

Le contrôle revient aux autorités nationales de surveillance du marché, pas au Bureau de l’IA de la Commission. Les sanctions sont fixées par le droit de chaque État ; la Commission indique qu’elles doivent être proportionnées. En France, le gouvernement a présenté en septembre 2025 un schéma qui répartit ce rôle entre plusieurs autorités, coordonnées par la DGCCRF, sous réserve du vote du Parlement : vérifiez où en est ce texte.

Cette page explique le texte. Elle ne remplace pas un conseil juridique : pour votre situation, rapprochez-vous d’un juriste ou d’un avocat.

Ce que Nova apporte, et ce qu’il n’apporte pas

Nova est un logiciel par abonnement qui forme chaque personne à l’IA selon son métier et son niveau : pour chaque usage, l’outil, la consigne, les limites et les précautions sur les données. C’est une mesure concrète, à noter dans votre registre interne avec votre charte et la liste des outils autorisés. Les usages sont rangés sur Formation IA par métier.

Nova ne suffit pas à lui seul à vous mettre en règle : c’est à l’entreprise de choisir ses mesures et d’en garder la trace. Il ne délivre pas d’attestation individuelle, et l’entreprise n’y voit jamais l’activité d’une personne. Nova n’est pas un organisme de formation : il n’a pas la certification Qualiopi, ne se finance ni par le CPF ni par un OPCO, et ne délivre ni diplôme ni certification. À partir de 19 € par mois : voir les tarifs ou voir une démonstration.

Questions fréquentes

La formation à l’IA est-elle obligatoire en entreprise ?

Oui, au sens large : l’article 4 oblige les entreprises qui fournissent ou utilisent des systèmes d’IA à prendre des mesures pour favoriser la maîtrise de l’IA de leur personnel. Il n’impose ni stage, ni nombre d’heures : le choix des moyens est libre.

Depuis quand l’obligation s’applique-t-elle ?

Depuis le 2 février 2025. La rédaction actuelle de l’article 4 est en vigueur depuis le 27 juillet 2026, et les règles de surveillance et d’exécution s’appliquent depuis août 2026.

Faut-il un certificat ou une attestation ?

Non. La Commission européenne indique qu’aucun certificat n’est nécessaire. L’entreprise peut tenir un registre interne de ses actions.

Les TPE et les PME sont-elles concernées ?

Oui : l’article 4 ne prévoit pas de seuil de taille. Depuis juillet 2026, le texte demande à la Commission et aux États membres de soutenir en particulier les PME.

Que risque une entreprise qui ne fait rien ?

Les sanctions relèvent du droit national et des autorités de surveillance du marché. La Commission européenne précise qu’elles doivent être proportionnées. Pour évaluer votre risque, consultez un juriste.

Sources

Pour aller plus loin

Pour commencer

Créez votre espace. Seul, ou en équipe.

Nova montre à chacun ce que l’IA peut faire dans son métier, le guide jusqu’au résultat, et le garde à jour. À partir de 19 € par mois.

Sans engagement · Résiliable à tout moment