Retour au Lab
Conformité & sécurité
8 min 2 octobre 2026

Registre de formation IA : que consigner pour l’article 4 de l’AI Act

Aucun certificat n’est exigé par l’article 4 de l’AI Act : la Commission européenne évoque un registre interne des formations et initiatives. Voici ce qu’il peut contenir, un modèle à adapter et les erreurs à éviter.

Quand une entreprise cherche à se mettre en règle avec l’article 4 de l’AI Act, la même question revient vite : que faut-il pouvoir montrer, concrètement, si quelqu’un demande ce qui a été fait ? La Commission européenne répond dans sa foire aux questions sur la maîtrise de l’IA : il n’y a pas de certificat à obtenir, et les organisations peuvent tenir un registre interne des formations ou d’autres initiatives d’accompagnement. Ce registre n’a pas de format officiel. Cet article propose une structure simple, explique ce qu’il doit refléter et signale ce qu’il ne doit pas devenir.

Ce que dit la Commission sur le registre

Réponse courte

Selon la foire aux questions de la Commission européenne, il n’y a pas besoin de certificat : les organisations peuvent conserver un registre interne des formations et autres initiatives d’accompagnement. L’article 4 n’impose ni mesure du niveau de connaissance des salariés, ni programme obligatoire.

La même foire aux questions précise qu’il n’existe pas d’approche unique de la maîtrise de l’IA et qu’aucune exigence stricte ni formation obligatoire n’est imposée. Les mesures doivent tenir compte des connaissances techniques, de l’expérience, de la formation des personnes concernées et du contexte dans lequel les systèmes d’IA sont utilisés.

Le texte vise le personnel et les autres personnes qui s’occupent du fonctionnement et de l’utilisation des systèmes d’IA pour le compte de l’organisation, ce qui inclut, d’après la Commission, des prestataires. Pour la portée exacte de l’obligation et ses évolutions de 2026, notre article sur l’article 4 de l’AI Act détaille le cadre.

Un registre n’est donc pas une obligation formelle en soi : c’est un moyen pratique de garder la trace de ce qui a été entrepris. Sa valeur tient à sa sincérité et à sa mise à jour, pas à sa présentation.

À quoi doit servir ce registre, et à quoi non

Un bon registre répond à trois questions que se pose toute personne qui le consulte : quelles personnes utilisent quels outils d’IA, quelles mesures ont été prises pour qu’elles les utilisent de façon éclairée, et quand. Il montre une démarche cohérente avec les usages réels de l’organisation.

À l’inverse, il ne sert ni à classer les salariés, ni à constituer un dossier d’évaluation individuelle. La Commission rappelle que l’article 4 n’oblige pas à mesurer les connaissances des employés. Si vous souhaitez positionner votre équipe avant de la former, c’est un autre exercice, décrit dans notre article sur l’évaluation de la maîtrise de l’IA des équipes.

Les champs utiles : un choix de pratique, pas une exigence

Le règlement ne liste aucun champ obligatoire. Les colonnes ci-dessous sont celles qui permettent, dans une petite structure, de reconstituer facilement la démarche. Gardez uniquement celles dont vous vous servirez : un registre trop lourd n’est pas tenu à jour.

ColonneCe qu’on y notePourquoi
Personne ou groupe de postesNom, ou fonction si le groupe est homogèneSavoir qui est couvert par quelle mesure
Outils d’IA utilisésAssistant conversationnel, module intégré à un CRM, outil de transcription…Relier la mesure à l’usage réel
Type d’usageOccasionnel, quotidien, avec données sensibles ou nonProportionner la mesure au contexte
Mesure priseAtelier, formation, guide interne, charte, session d’accueilDocumenter la démarche
Date et formatJour, durée, présentiel ou à distance, intervenantDater la trace
Prochaine revueDate prévue ou événement déclencheur (nouvel outil)Éviter un registre figé
Colonnes d’un registre de maîtrise de l’IA, proposées à titre de bonne pratique

Un exemple fictif de registre

Voici à quoi peut ressembler un extrait pour une structure de dix personnes. Les lignes sont fictives et servent uniquement d’illustration de format : elles ne décrivent aucune organisation réelle.

GroupeOutilsUsageMesureDateRevue
Équipe commercialeAssistant conversationnelQuotidien, sans données clients nominativesAtelier de 2 h + charte d’usageJanvierNouvel outil ou juillet
AdministrationModule IA du logiciel de facturationOccasionnelGuide interne d’une pageFévrierMise à jour du logiciel
DirectionAssistant conversationnelQuotidien, documents internesSession de sensibilisation + charteJanvierJuillet
Extrait illustratif (données fictives)

Une ligne par personne ou par groupe ?

Dans une structure de moins de vingt personnes, une ligne par groupe de postes suffit souvent, dès lors que tous les membres du groupe ont reçu la même mesure et utilisent les mêmes outils. Dès que les usages divergent, ou qu’une personne arrive en cours d’année, une ligne nominative devient plus fiable.

Pensez aux personnes extérieures : un prestataire ou un intérimaire qui utilise un outil d’IA pour votre compte entre dans le champ décrit par la Commission. Ajoutez une ligne dédiée, avec la mesure d’accueil qui lui a été donnée, par exemple la remise de la charte d’usage.

Les erreurs qui affaiblissent un registre

La première erreur consiste à le remplir une seule fois, à l’occasion d’une session de formation, puis à l’oublier. Un registre qui ne mentionne aucun des outils adoptés depuis six mois donne l’impression d’une démarche abandonnée.

La deuxième est d’y consigner trop d’informations personnelles. Le principe de minimisation du RGPD invite à ne collecter que ce qui est nécessaire à la finalité. Inutile d’y noter des scores individuels ou des appréciations : la date, la mesure et l’outil suffisent.

La troisième est de le confondre avec une attestation de compétence. Le registre prouve que des mesures ont été prises, pas qu’une personne a atteint un niveau donné : c’est cohérent avec le texte, qui ne demande de garantir aucun niveau individuel précis.

  • Pas de mise à jour après l’adoption d’un nouvel outil
  • Données personnelles superflues (scores, commentaires)
  • Prestataires et intérimaires oubliés
  • Aucune trace de la charte d’usage, pourtant la mesure la plus simple à prouver

Quand le mettre à jour

Un registre vit au rythme des usages. Trois événements justifient une mise à jour : l’adoption d’un nouvel outil d’IA ou l’activation d’une fonction d’IA dans un logiciel existant, l’arrivée d’une nouvelle personne ou d’un prestataire, et un changement notable dans la façon d’utiliser un outil, par exemple le passage d’un usage ponctuel à un usage quotidien avec des documents internes.

Fixez en plus une revue calendaire, deux fois par an dans la plupart des petites structures, et notez la date de chaque revue, même lorsqu’aucune modification n’est nécessaire. Cette simple ligne montre que le registre est consulté et non rempli une fois pour toutes.

Relier le registre à la charte et à la formation

Le registre prend tout son sens lorsqu’il renvoie à des documents concrets : la charte d’usage de l’IA qui fixe les règles, les supports d’une session, la liste des outils autorisés. Chaque ligne peut citer le document remis, avec sa version.

Pour les structures qui souhaitent aller plus loin, la formation Conformité AI Act permet de construire ces documents à partir de vos usages réels, et notre diagnostic IA gratuit donne un premier point de repère sur votre situation.

Questions fréquentes

Le registre de formation IA est-il obligatoire ?

+

Le règlement ne l’impose pas en tant que tel. La Commission européenne indique que les organisations peuvent tenir un registre interne des formations ou autres initiatives : c’est une façon pratique de documenter la démarche, pas une formalité obligatoire.

Faut-il un certificat de formation pour chaque salarié ?

+

Non. D’après la foire aux questions de la Commission, il n’y a pas besoin de certificat. Une trace datée de la mesure prise suffit à documenter la démarche.

Faut-il mesurer le niveau de chaque personne ?

+

Non. L’article 4 n’impose pas de mesurer les connaissances des employés ni de garantir un niveau individuel précis. Les mesures doivent simplement être adaptées au contexte et aux personnes concernées.

Les prestataires doivent-ils figurer dans le registre ?

+

L’obligation vise les personnes qui s’occupent du fonctionnement et de l’utilisation des systèmes d’IA pour le compte de l’organisation. Inclure les prestataires concernés, avec la mesure d’accueil qui leur a été donnée, est donc cohérent.

À faire maintenant

  1. 1Lister les outils d’IA réellement utilisés et par qui
  2. 2Choisir quatre à six colonnes utiles et ignorer le reste
  3. 3Renseigner les mesures déjà prises, avec leur date réelle
  4. 4Fixer un événement déclencheur de mise à jour : tout nouvel outil

Sources officielles

Un processus mérite d’être étudié ?

Décrivez-nous votre contexte. Nous vous dirons si une automatisation, une formation ou un simple ajustement suffit.

Décrire mon contexte — 20 min offertes