Article 4 AI Act : quelles preuves conserver pour la maîtrise de l’IA.
L’article 4 modifié demande des mesures qui soutiennent le développement de la maîtrise de l’IA. Il n’impose pas un certificat unique ni un niveau individuel garanti. L’organisation doit toutefois pouvoir expliquer ce qu’elle a fait et pourquoi ces mesures sont adaptées.
Conservez la cartographie des publics, les compétences attendues, les contenus, les mises en situation, les résultats, les actions correctives et les dates de revue. La preuve doit montrer l’adaptation au rôle et au contexte.
Cluster éditorial : Compétences et maîtrise de l’IA · Intention : Savoir quelles preuves conserver pour l’article 4 AI Act
En bref
L’essentiel à retenir
01
Mesures adaptées plutôt que formation unique
02
Preuves reliées au travail réel
03
Évaluation proportionnée aux décisions
04
Revue après changement ou incident
01
Lire l’article 4 après sa modification
Les fournisseurs et déployeurs prennent des mesures pour favoriser le développement de la maîtrise de l’IA chez leur personnel et les autres personnes qui s’occupent du fonctionnement et de l’utilisation des systèmes pour leur compte. Ils tiennent compte des connaissances techniques, de l’expérience, de l’éducation, de la formation, du contexte d’utilisation et des personnes ou groupes sur lesquels les systèmes sont destinés à être utilisés.
Le texte ne demande plus de garantir un niveau déterminé pour chaque personne. Cette évolution ne rend pas la démarche facultative. Elle invite à choisir des mesures réalistes et adaptées. Une équipe qui utilise un générateur de texte pour des brouillons n’a pas le même besoin qu’un recruteur qui intervient sur un système susceptible d’influencer l’accès à l’emploi.
Listez les personnes qui achètent, conçoivent, configurent, utilisent, contrôlent ou supervisent les systèmes. Ajoutez les prestataires autorisés. Pour chaque public, décrivez les décisions prises, les erreurs possibles et la voie d’escalade. Cette cartographie donne une raison concrète à chaque compétence attendue.
Un dirigeant doit comprendre les risques et arbitrer les responsabilités. Un acheteur doit obtenir les bonnes informations. Un utilisateur doit reconnaître les limites et appliquer les règles d’usage. Une équipe technique doit tester, journaliser et gérer les changements. Le DPO, la sécurité et la conformité ont besoin d’éléments liés à leurs cadres. Une formation commune peut ouvrir le sujet, puis des modules ciblés traitent les situations réelles.
Évitez les objectifs vagues comme « comprendre l’IA ». Formulez ce qu’une personne doit savoir faire : reconnaître un usage interdit, vérifier une source, protéger une donnée confidentielle, interrompre une recommandation, documenter une décision ou signaler un incident. Chaque compétence se relie à une situation et à un critère.
Choisissez ensuite la modalité. Une capsule peut transmettre un repère. Une étude de cas vérifie le raisonnement. Une simulation montre si la personne applique l’escalade. Un accompagnement sur le système réel aide à transformer la procédure en pratique. La mesure peut associer plusieurs formats. L’important est la cohérence entre le risque, la capacité attendue et l’évaluation.
Le dossier comprend la méthode, les publics, les systèmes, les compétences, les contenus, les dates, les intervenants, les participants, les évaluations et les actions correctives. Ajoutez les versions des supports et la source des informations réglementaires. Une feuille d’émargement prouve une présence. Elle ne montre pas, à elle seule, pourquoi la mesure était adaptée ni ce que la personne sait faire.
Pour une formation externe, conservez aussi le besoin, les objectifs, le programme, les compétences de l’intervenant et le bilan. Pour un apprentissage intégré au travail, conservez le scénario, la consigne, le résultat et le retour. Les preuves peuvent rester dans les systèmes existants de formation, de qualité ou de gouvernance, à condition de pouvoir être retrouvées et reliées au public concerné.
Suivez la couverture des publics et l’échéance des recyclages, mais observez aussi les comportements. Les utilisateurs signalent-ils les sorties problématiques ? Les escalades arrivent-elles au bon interlocuteur ? Les décisions sont-elles mieux documentées ? Les incidents liés à un mésusage diminuent-ils ? Ces indicateurs donnent une image plus utile que le seul nombre d’heures.
Les résultats doivent être interprétés avec prudence. Une hausse des signalements peut traduire une meilleure vigilance. Un score élevé à un questionnaire simple ne prouve pas la capacité à gérer une situation complexe. Combinez plusieurs indices et documentez les limites. La direction décide ensuite des mesures complémentaires, des publics prioritaires et du rythme de revue.
La matrice doit évoluer après une nouvelle version, une nouvelle finalité, un changement de population, un incident ou une évolution réglementaire. Ajoutez ces événements au registre des systèmes et à la procédure de changement. Le propriétaire métier signale l’évolution. Le responsable de la maîtrise de l’IA vérifie les compétences et supports concernés.
Un dossier vivant conserve l’historique. Il indique ce qui a changé, pourquoi, qui a validé et quels publics doivent être informés. Cette trace évite de repartir de zéro et permet d’expliquer la progression. Elle soutient aussi le processus qualité de l’organisme de formation lorsque l’action est organisée avec un prestataire certifié.
Elle prouve qu’une action a eu lieu, mais pas nécessairement qu’elle était adaptée au rôle, au système et au contexte. Conservez la méthode et les évaluations.
Non. Un socle commun peut être utile, puis les mesures doivent être adaptées aux publics, aux décisions et aux personnes concernées.
Le texte modifié n’impose pas de garantir un niveau déterminé pour chaque individu. L’organisation choisit des mesures proportionnées et doit pouvoir les expliquer.
Les personnes qui s’occupent du fonctionnement ou de l’utilisation des systèmes pour le compte du fournisseur ou du déployeur doivent être prises en compte selon leur rôle.
Après un changement de système, de finalité, de population, un incident, un retour d’évaluation ou une évolution réglementaire.