Littératie IA (article 4) : l'obligation déjà applicable que la plupart des PME ignorent
C'est l'angle mort de la conformité IA en Europe. Pendant que tout le monde regarde le haut risque (reporté à décembre 2027), une obligation est déjà en vigueur depuis le 2 février 2025 et concerne pratiquement toutes les organisations : la littératie IA de l'article 4.
Le texte est court : les fournisseurs et déployeurs de systèmes d'IA prennent des mesures pour garantir, dans toute la mesure du possible, un niveau suffisant de maîtrise de l'IA de leur personnel, en tenant compte de leurs connaissances techniques, de leur expérience, de leur formation et du contexte d'utilisation.
Qui est concerné ? Pratiquement tout le monde
Dès qu'un collaborateur utilise un outil d'IA dans son travail, l'organisation est concernée. Pas besoin de développer de l'IA, pas besoin d'être dans un secteur régulé, pas de seuil de taille. Une PME de 15 personnes dont l'équipe commerciale utilise ChatGPT est dans le champ de l'article 4.
Ce que « niveau suffisant » veut dire en pratique
Le règlement ne prescrit pas un programme unique : il exige une approche proportionnée et adaptée aux rôles. La Commission européenne a précisé les attentes dans ses réponses publiques : comprendre ce que fait l'outil, connaître ses limites (hallucinations, biais), savoir quelles données on peut lui confier, et savoir quand une validation humaine s'impose.
- Un dirigeant doit comprendre les risques stratégiques et de conformité.
- Un utilisateur quotidien doit connaître les règles d'usage et les données interdites.
- Un métier exposé (RH, finance) doit comprendre les obligations spécifiques de ses cas d'usage.
- La preuve compte autant que la formation : programme documenté, attestations nominatives datées.
Le risque réel de l'inaction
L'article 4 n'a pas de sanction dédiée dans le règlement, ce qui pousse certains à le négliger. C'est une erreur de lecture : la littératie sera examinée comme élément de contexte dans tout contrôle ou incident (une organisation non formée aggrave son cas), elle apparaît déjà dans les questionnaires fournisseurs des grands comptes, et les tribunaux nationaux peuvent s'y référer en cas de dommage causé par un usage mal maîtrisé.
Surtout, c'est l'obligation au meilleur rapport effort/impact : quelques semaines suffisent pour former une PME, documenter le programme et délivrer les attestations. C'est le premier jalon de conformité que vos clients et partenaires peuvent vérifier.
Se mettre en règle en 4 étapes
Notre diagnostic gratuit évalue en deux minutes si votre organisation est en règle sur l'article 4, et ce qui manque le cas échéant.
- Cartographier qui utilise quoi : outils, fréquence, données manipulées.
- Construire des parcours par rôle : un tronc commun court, des modules métier ciblés.
- Former et documenter : sessions datées, attestations nominatives, registre des formés.
- Mettre à jour : nouveaux outils ou nouveaux usages exigent une remise à niveau.
Où en êtes-vous, concrètement ?
Deux minutes pour situer votre organisation, cinq pour analyser un projet précis : gratuit, immédiat, et chaque conclusion cite son article du règlement.
Conformeo est un outil d'aide à la conformité. Les contenus générés ne constituent pas un avis juridique. Une validation par un expert qualifié (juriste, DPO, conseiller AI Act) est requise avant toute décision officielle. Sources : AI Act (UE 2024/1689), RGPD, lignes directrices de la Commission européenne.