IA Act article 4 : checklist PME avant août 2026
Sommaire
Votre PME utilise ChatGPT pour rédiger des devis, Copilot pour coder ou un CRM prédictif pour prioriser les leads ? Vous êtes concerné. L’IA Act article 4 impose à toute entreprise déployant un système d’intelligence artificielle de garantir un niveau suffisant de compétences IA chez ses collaborateurs. L’obligation est en vigueur depuis février 2025. Les contrôles et sanctions démarrent le 2 août 2026. Ce guide vous donne la checklist complète, étape par étape, pour mettre votre PME en conformité — sans jargon juridique, avec un calendrier actionnable.
1. Article 4 de l’IA Act : ce que dit le texte (et ce qu’il implique pour votre PME)
1.1. Le texte officiel décrypté en langage clair
EN BREF
L’article 4 de l’IA Act impose à toute entreprise utilisant un système d’IA de garantir un niveau suffisant de compétences IA chez ses collaborateurs. En vigueur depuis février 2025, cette obligation concerne aussi les PME. Les contrôles débutent le 2 août 2026, avec des amendes pouvant atteindre 7,5 M€.
Voici le texte exact de l’article 4 du règlement européen sur l’IA :
« Les fournisseurs et les déployeurs de systèmes d’IA prennent des mesures pour garantir, dans toute la mesure du possible, un niveau suffisant de maîtrise de l’IA pour leur personnel et les autres personnes s’occupant du fonctionnement et de l’utilisation des systèmes d’IA pour leur compte. »
— Article 4, Règlement (UE) 2024/1689 (IA Act)
En trois phrases simples :
- Si votre entreprise utilise un outil intégrant de l’IA, vous êtes « déployeur ».
- Vous devez former les personnes qui utilisent ces outils au quotidien.
- Cette formation doit tenir compte du contexte d’utilisation et du niveau technique de chaque collaborateur.
La « littératie IA » (ou AI literacy) désigne la capacité à comprendre le fonctionnement de base d’un système d’IA, à identifier ses limites et à l’utiliser de manière responsable. Ce n’est pas un diplôme d’ingénieur. C’est un socle de compétences pratiques.
1.2. Qui est concerné ? (spoiler : vous aussi)
L’article 4 vise deux catégories : les fournisseurs (qui développent des systèmes IA) et les déployeurs (qui les utilisent). En pratique, toute entreprise utilisant un outil à base d’IA est un déployeur.
Quelques exemples concrets en PME :
| Outil IA utilisé | Service concerné | Vous êtes déployeur ? |
|---|---|---|
| ChatGPT pour rédiger des devis | Commercial | Oui |
| Copilot pour écrire du code | Technique / IT | Oui |
| CRM prédictif (HubSpot, Salesforce Einstein) | Marketing / Ventes | Oui |
| Chatbot SAV automatisé | Support client | Oui |
| Traduction automatique (DeepL Pro) | Toute l’entreprise | Oui |
Attention — Un cabinet de 5 personnes utilisant ChatGPT a la même obligation qu’un groupe du CAC 40. La taille de l’entreprise n’exonère pas de la conformité IA Act article 4.
Utilisez ce prompt pour identifier rapidement les outils IA dans votre entreprise :
(commercial, marketing, RH, finance, IT, production, direction).
Pour chaque outil, indique :
– S’il intègre de l’intelligence artificielle (oui/non/probable)
– Le type d’IA (IA générative, machine learning, analyse prédictive, NLP)
– Les collaborateurs qui l’utilisent quotidiennement
Mon entreprise : [NOM], secteur [SECTEUR], [XX] collaborateurs.
Services : [LISTER LES SERVICES].
2. Les 3 dates clés à retenir (et pourquoi c’est déjà en retard)
2.1. Février 2025 : l’obligation est déjà en vigueur
L’IA Act est entré en vigueur le 1er août 2024. L’article 4 sur la littératie IA s’applique depuis le 2 février 2025. Vous lisez bien : l’obligation est déjà active depuis plus d’un an. Si votre PME n’a pas encore mis en place de mesures de formation IA, vous êtes en retard.
2.2. Août 2026 : les contrôles démarrent
Le 2 août 2026, les autorités nationales de surveillance commencent les contrôles. En France, la CNIL et la DGE sont pressenties pour superviser la conformité. Concrètement : des contrôles ciblés pourront vérifier que vos collaborateurs ont reçu une sensibilisation formelle à l’IA.
2.3. Sanctions : jusqu’à 7,5 M€ ou 1,5 % du CA mondial
Le règlement IA européen prévoit trois paliers de sanctions :
| Palier | Amende maximale | % du CA mondial | Infractions visées |
|---|---|---|---|
| Palier 1 (le plus sévère) | 35 M€ | 7 % | Systèmes IA interdits |
| Palier 2 | 15 M€ | 3 % | Non-conformité systèmes haut risque |
| Palier 3 | 7,5 M€ | 1,5 % | Obligations transversales (dont article 4) |
L’article 4 relève du palier le plus bas. Mais 7,5 millions d’euros ou 1,5 % du chiffre d’affaires mondial, ce n’est pas un risque théorique pour une PME.
Conseil Synapse IA — Même sans contrôle formel, un incident impliquant une IA (erreur d’un chatbot, fuite de données via un outil IA, décision automatisée contestée) sans documentation de formation expose l’entreprise à un risque juridique immédiat. La conformité IA Act article 4 est aussi une protection en cas de litige.
Diagnostic gratuit
Échangez 15 min avec un conseiller formation IA
Identifiez les opportunités IA concrètes dans votre entreprise. Sans engagement, sans jargon technique.
✓ Certifié Qualiopi · ✓ Financement OPCO possible · ✓ Réponse sous 24h
3. Auto-diagnostic : votre PME est-elle conforme ? (5 questions)
Répondez oui ou non à chaque question :
- Avez-vous un inventaire de tous les outils IA utilisés dans l’entreprise ? (y compris les usages informels : ChatGPT sur mobile, traduction automatique, IA intégrée dans vos logiciels)
- Vos collaborateurs ont-ils reçu une sensibilisation formelle aux outils IA qu’ils utilisent ? (pas un email, une vraie formation documentée)
- Disposez-vous d’une politique interne IA écrite ? (charte d’usage, règles de confidentialité, périmètre autorisé)
- Vos formations IA sont-elles documentées ? (registre de formation, attestations, programme pédagogique)
- Un référent IA est-il nommé dans votre entreprise ? (DPO, DSI, manager formé — un interlocuteur identifié)
Scoring :
| Nombre de « oui » | Niveau | Action |
|---|---|---|
| 0-1 | Urgence | Démarrez la mise en conformité immédiatement |
| 2-3 | En retard | Accélérez sur les points manquants |
| 4-5 | Bonne voie | Finalisez la documentation |
Moins de 15 % des PME européennes ont formalisé une politique d’utilisation de l’IA — Étude KPMG, 2025
Utilisez ce prompt pour générer une politique interne IA adaptée à votre entreprise :
Contexte :
– Entreprise : [NOM], secteur [SECTEUR], [XX] collaborateurs
– Outils IA utilisés : [LISTER : ChatGPT, Copilot, CRM prédictif…]
– Données sensibles manipulées : [oui/non, quel type]
La charte doit couvrir :
1. Périmètre d’utilisation autorisé (quels outils, quels usages)
2. Données interdites (données personnelles clients, infos confidentielles)
3. Validation humaine obligatoire (quels cas nécessitent une relecture)
4. Responsabilité des utilisateurs
5. Procédure de signalement d’incident IA
6. Formation obligatoire et mise à jour annuelle
Format : document structuré prêt à signer, en français, 2-3 pages max.
4. La checklist complète en 7 étapes pour être conforme
4.1. Inventorier tous les outils IA (par service)
Listez chaque service de votre entreprise et identifiez les outils à composante IA. Incluez les usages « informels » : un commercial qui utilise ChatGPT sur son téléphone personnel est un usage IA à recenser.
Tuto pas-à-pas :
- Envoyez un questionnaire à chaque manager de service (5 questions : outils utilisés, fréquence, type de données traitées, formation reçue, problèmes rencontrés).
- Compilez les réponses dans un tableur unique.
- Ajoutez les outils « embarqués » que les équipes ne perçoivent pas comme IA (correcteur Grammarly, suggestions LinkedIn, recommandations CRM).
- Classez chaque outil par niveau de risque : usage interne simple, contact client, décision automatisée.
Conseil Synapse IA — Commencez par les 3 services qui utilisent le plus d’outils numériques : commercial, marketing et IT. Vous couvrirez 80 % des usages IA en une journée.
4.2. Identifier les collaborateurs concernés
Tous vos collaborateurs n’ont pas besoin du même niveau de formation. Sur une équipe de 30 personnes, 20 à 25 utilisent probablement un outil IA au quotidien — souvent sans le savoir.
Trois niveaux de formation à distinguer :
| Niveau | Public | Contenu |
|---|---|---|
| Sensibilisation | Tous les collaborateurs | Comprendre l’IA, ses limites, les règles internes |
| Utilisateur | Collaborateurs utilisant des outils IA | Bonnes pratiques, prompting, vérification des résultats |
| Référent | Managers, DPO, DSI | Gouvernance, conformité, gestion des risques |
4.3. Rédiger la politique interne IA
Le framework en 6 points pour une charte IA d’entreprise :
- Périmètre : quels outils sont autorisés, lesquels sont interdits
- Données : quelles données peuvent être saisies dans un outil IA (jamais de données personnelles clients sans consentement)
- Validation : quels outputs IA nécessitent une relecture humaine obligatoire
- Responsabilité : le collaborateur reste responsable de tout contenu produit via IA
- Signalement : procédure en cas d’incident (résultat erroné, fuite de données, biais détecté)
- Mise à jour : revue annuelle de la charte, formation de rappel
4.4. Déployer des formations adaptées
L’article 4 de l’IA Act impose des formations « proportionnées ». Trois options :
- Formation interne : votre référent IA forme les équipes en interne. Avantage : coût faible. Inconvénient : expertise limitée.
- Formation externe certifiée : un organisme certifié Qualiopi délivre une formation documentée. Avantage : éligible OPCO, attestation de formation, programme structuré.
- Format mixte : sensibilisation interne + approfondissement externe.
Tendance — Les entreprises qui investissent dans la formation IA certifiée bénéficient d’un double avantage : conformité réglementaire IA Act article 4 ET montée en compétences réelle de leurs équipes. Découvrez nos formations IA certifiées Qualiopi adaptées aux PME.
4.5. Documenter tout
La conformité IA se prouve par la documentation. Trois registres à constituer :
- Registre des systèmes IA : liste des outils, fournisseurs, types de données traitées, évaluation des risques.
- Registre de formation : dates, participants, contenu, attestations, organisme formateur.
- Politique IA signée : charte paraphée par chaque collaborateur (comme une charte informatique classique).
Attention — Sans documentation, aucune preuve de conformité. En cas de contrôle ou de litige, l’absence de registre de formation est un signal d’alarme pour les autorités de surveillance.
4.6. Nommer un référent IA
Désignez un interlocuteur unique sur les sujets IA dans votre entreprise. Ce peut être :
- Le DPO (Délégué à la Protection des Données) — logique si votre IA traite des données personnelles
- Le DSI ou responsable IT — pour les aspects techniques
- Un manager formé — dans les PME sans DPO ni DSI
Le référent IA supervise l’inventaire des outils, pilote le plan de formation et assure la veille réglementaire.
4.7. Planifier les mises à jour
La conformité IA n’est pas un projet ponctuel. Prévoyez :
- Une revue semestrielle de l’inventaire des outils IA (nouveaux outils adoptés, usages abandonnés)
- Une mise à jour annuelle de la charte IA
- Une formation de rappel lors de l’onboarding de chaque nouveau collaborateur
- Une veille réglementaire sur les évolutions de l’IA Act (articles 6 à 49 entrent en application progressivement jusqu’en 2027)
Besoin d’un avis expert ?
Faites-vous rappeler par notre équipe
Laissez vos coordonnées, un expert formation IA vous recontacte sous 24h pour faire le point sur vos besoins.
✓ Réponse sous 24h · ✓ 100% gratuit · ✓ Sans engagement
5. Calendrier inversé : mois par mois jusqu’à août 2026
Voici le rétroplanning pour être conforme à l’article 4 de l’IA Act avant le 2 août 2026 :
| Période | Action | Livrable |
|---|---|---|
| Mai-Juin 2026 | Audit des outils IA par service | Registre des systèmes IA |
| Juin-Juillet 2026 | Rédaction de la charte IA interne | Politique IA signée |
| Juillet 2026 | Nomination du référent IA | Fiche de poste / lettre de mission |
| Août-Octobre 2026 | Déploiement des formations (3 niveaux) | Attestations de formation |
| Novembre 2026 | Constitution du dossier de conformité | Registre complet (outils + formations + charte) |
| Décembre 2026 – Janvier 2027 | Revue et ajustements | Rapport de revue semestrielle |
| Février 2027 | Conformité opérationnelle | Dossier complet prêt en cas de contrôle |
Conseil Synapse IA — Ne sous-estimez pas le temps de déploiement des formations. Pour une PME de 30 personnes, comptez 2 à 3 mois entre la définition du programme et la dernière session de formation. Lancez la démarche dès maintenant.
Tip — Commencez par l’inventaire des outils IA : c’est l’étape la plus rapide (une demi-journée suffit) et elle conditionne toutes les suivantes.
6. Formation IA et OPCO : comment financer la mise en conformité
La formation IA représente un investissement. La bonne nouvelle : elle est finançable via les OPCO — à condition de passer par un organisme certifié Qualiopi.
Le levier Qualiopi + OPCO :
- La certification Qualiopi garantit la qualité du processus de formation. Elle est obligatoire pour accéder aux financements publics.
- Les OPCO (Opérateurs de Compétences) financent tout ou partie des formations professionnelles. Chaque entreprise cotise et dispose d’un budget formation annuel.
- Les formations IA éligibles couvrent : sensibilisation générale, usage des outils IA métier, gouvernance et conformité réglementaire.
Conseil Synapse IA — Synapse IA est un organisme de formation certifié Qualiopi spécialisé dans l’IA pour les TPE/PME/ETI. Nos formations IA sur-mesure pour entreprises sont conçues pour répondre aux exigences de l’IA Act article 4 : sensibilisation, bonnes pratiques, gouvernance. Financement OPCO pris en charge.
Les 3 étapes pour déclencher le financement :
- Identifiez votre OPCO (chaque branche professionnelle a le sien : ATLAS, OPCO EP, Uniformation…).
- Contactez un organisme Qualiopi pour définir le programme de formation adapté à vos besoins.
- Montez le dossier de prise en charge avec votre OPCO — le reste est géré par l’organisme de formation.
Tip — Contactez votre OPCO AVANT de choisir votre organisme de formation. Le délai de prise en charge est souvent de 3 à 4 semaines. Anticiper cette étape évite de retarder le déploiement des formations.
Passez à l’action
Prêt à mettre votre PME en conformité IA Act ?
Diagnostic gratuit · Programme sur-mesure · Financement OPCO
Synapse IA — Organisme certifié Qualiopi · Formation IA sur-mesure pour PME/ETI
Questions fréquentes sur l'IA Act article 4 et la conformité PME
L'article 4 de l'IA Act s'applique-t-il aux PME ?
Oui. L’article 4 du règlement européen sur l’IA s’applique à toute entreprise qui fournit ou déploie un système d’intelligence artificielle, quelle que soit sa taille. Une PME de 5 collaborateurs utilisant ChatGPT pour rédiger des emails a la même obligation de littératie IA qu’un grand groupe. La FAQ de la Commission européenne le confirme explicitement.
Quelle sanction en cas de non-conformité à l'article 4 ?
L’IA Act prévoit des amendes pouvant atteindre 7,5 millions d’euros ou 1,5 % du chiffre d’affaires annuel mondial (le montant le plus élevé étant retenu). C’est le palier de sanctions le plus bas du règlement, mais il reste significatif pour une PME. Au-delà de l’amende, l’absence de formation documentée expose l’entreprise en cas de litige lié à l’utilisation d’un outil IA.
Faut-il une certification pour être conforme à l'IA Act article 4 ?
Non. L’article 4 n’exige pas de certification spécifique. Il impose des «mesures appropriées» de formation. En revanche, faire appel à un organisme certifié Qualiopi comme Synapse IA présente deux avantages : les formations sont finançables par votre OPCO et les attestations délivrées constituent une preuve documentée de conformité.
Quand faut-il être en conformité avec l'article 4 de l'IA Act ?
L’obligation de littératie IA est en vigueur depuis le 2 février 2025. Les contrôles et sanctions débutent le 2 août 2026. Les entreprises disposent donc d’une fenêtre de mise en conformité, mais chaque mois compte. Lancez l’audit de vos outils IA et le plan de formation dès maintenant.
Comment financer la formation IA pour être conforme à l'IA Act ?
Les formations IA sont finançables via les OPCO (À condition d’être dispensées par un organisme certifié Qualiopi). Chaque entreprise dispose d’un budget formation annuel auprès de son OPCO. Synapse IA est certifié Qualiopi et accompagne les PME dans la mise en conformité IA Act article 4 avec des formations sur-mesure, du financement OPCO à l’attestation de formation.