
Article
IA générative et données confidentielles : règles de prudence
Prompts, journaux, modes entreprise et fournisseurs : les règles de prudence pour utiliser l'IA générative sans exposer des données confidentielles.
Article
Depuis février 2025, l'article 4 de l'AI Act exige des mesures de littératie IA adaptées aux rôles. Voici ce que cela change pour une direction française.
29 août 2026 · 6 min de lecture

Le règlement européen sur l'intelligence artificielle (règlement (UE) 2024/1689, dit AI Act) est entré en vigueur le 1er août 2024. Son application est progressive. Pour les directions qui forment déjà leurs équipes, ou qui s'apprêtent à le faire, la disposition la plus directement opérationnelle est l'article 4 sur la littératie en matière d'IA.
Cet article ne prescrit pas un diplôme, un volume horaire ni un organisme agréé. Il impose en revanche de prendre des mesures pour développer, chez les personnes qui opèrent ou utilisent des systèmes d'IA pour le compte de l'organisation, les compétences et la compréhension nécessaires à un déploiement informé.
L'obligation vise les fournisseurs et les déployeurs de systèmes d'IA. En pratique, une entreprise française qui met à disposition de ses salariés un assistant conversationnel, un outil d'aide à la rédaction, un système de tri de candidatures ou un agent métier est, le plus souvent, un déployeur.
Le périmètre n'est pas limité aux informaticiens. Il couvre le personnel et les autres personnes qui interviennent dans l'exploitation et l'utilisation des systèmes d'IA pour le compte de l'organisation. Un commercial qui s'appuie chaque jour sur un outil génératif, un responsable RH qui utilise un score de CV, un responsable qualité qui valide des sorties automatisées : tous peuvent entrer dans le champ, selon le contexte d'usage.
Le texte demande de tenir compte des connaissances techniques, de l'expérience, de la formation initiale et du contexte d'usage, ainsi que des personnes ou groupes sur lesquels les systèmes d'IA sont utilisés. Une formation unique pour toute l'entreprise ne suffit donc pas à documenter la conformité : le contenu doit être différencié par rôles.
Selon le calendrier publié par la Commission européenne, les pratiques d'IA interdites et les obligations de littératie en matière d'IA s'appliquent depuis le 2 février 2025. Les règles relatives aux modèles d'IA à usage général (GPAI) et une partie de la gouvernance sont applicables depuis le 2 août 2025. La majorité des règles du règlement, ainsi que le démarrage de la supervision nationale et européenne pour les dispositions déjà applicables, prennent effet au 2 août 2026.
En d'autres termes : l'obligation de littératie n'attend pas 2027. Elle est déjà en vigueur. Ce qui a changé en août 2026, c'est surtout la capacité des autorités à contrôler et à sanctionner sur le terrain. Pour le détail du calendrier, la page officielle de la Commission européenne sur le cadre réglementaire de l'IA et le texte de l'article 4 (littératie IA) restent les références utiles.
L'article 4, dans sa formulation applicable, précise que l'obligation ne demande pas de garantir un niveau spécifique de littératie pour chaque individu. Il n'existe pas de certificat européen unique « AI literacy » imposé par le règlement. Il n'existe pas non plus de liste fermée de modules pédagogiques.
Cette absence de format imposé ne signifie pas absence d'exigence. En cas de contrôle, de litige client ou d'audit interne, l'organisation doit pouvoir montrer quelles mesures ont été prises, pour quels publics, sur quels systèmes, et comment ces mesures sont maintenues dans le temps. Une journée de sensibilisation sans suivi, sans liste de participants et sans lien avec les outils réellement déployés, sera difficile à défendre.
Ces éléments rejoignent, sans s'y substituer, les obligations du RGPD lorsque des données personnelles sont traitées, et les règles de transparence de l'AI Act lorsque l'utilisateur interagit avec un système (par exemple un chatbot) ou lorsque du contenu synthétique doit être identifiable.
Beaucoup d'entreprises françaises engagent déjà des formations à l'IA générative pour des raisons opérationnelles : rédaction, analyse documentaire, automatisation de tâches répétitives. Ces actions peuvent servir l'article 4, à condition d'intégrer explicitement les risques, les limites des modèles, les interdits internes et le contexte d'usage réel.
Une formation purement « productiviste », sans volet sur les erreurs factuelles, la confidentialité, la supervision humaine et les personnes affectées par les décisions, ne couvre qu'une partie de l'exigence. À l'inverse, une sensibilisation juridique déconnectée des outils du terrain ne prépare pas les équipes à un déploiement informé.
Le catalogue public d'Unlock Technologies, accessible via la page formations, structure plusieurs parcours autour des usages professionnels et de la gouvernance. Pour un besoin d'intra-entreprise ou un diagnostic de périmètre, la page contact permet d'exposer le contexte (outils déjà en place, populations concernées, échéances).
En conclusion : l'AI Act ne remplace pas un plan de formation professionnelle, mais il le cadre. Depuis février 2025, les organisations qui déploient de l'IA doivent pouvoir montrer qu'elles ont pris des mesures adaptées. Le plus simple est de traiter la littératie comme un processus continu, documenté, aligné sur les outils du terrain — pas comme un événement ponctuel.
Parcourir les formations ou formuler une demande d’inscription.

Article
Prompts, journaux, modes entreprise et fournisseurs : les règles de prudence pour utiliser l'IA générative sans exposer des données confidentielles.
24 septembre 2026 · 5 min de lecture

Article
Feuille d'émargement et satisfaction ne suffisent pas : méthode concrète pour mesurer ce qu'une équipe applique vraiment après une formation IA.
19 septembre 2026 · 6 min de lecture

Article
Usages autorisés, interdits, validation humaine et responsabilités : une méthode sobre pour rédiger une charte d'usage de l'IA adaptée à une PME.
12 septembre 2026 · 6 min de lecture