Quand une entreprise cherche à se mettre en règle avec l’article 4 de l’AI Act, la même question revient vite : que faut-il pouvoir montrer, concrètement, si quelqu’un demande ce qui a été fait ? La Commission européenne répond dans sa foire aux questions sur la maîtrise de l’IA : il n’y a pas de certificat à obtenir, et les organisations peuvent tenir un registre interne des formations ou d’autres initiatives d’accompagnement. Ce registre n’a pas de format officiel. Cet article propose une structure simple, explique ce qu’il doit refléter et signale ce qu’il ne doit pas devenir.
Ce que dit la Commission sur le registre
Réponse courte
Selon la foire aux questions de la Commission européenne, il n’y a pas besoin de certificat : les organisations peuvent conserver un registre interne des formations et autres initiatives d’accompagnement. L’article 4 n’impose ni mesure du niveau de connaissance des salariés, ni programme obligatoire.
La même foire aux questions précise qu’il n’existe pas d’approche unique de la maîtrise de l’IA et qu’aucune exigence stricte ni formation obligatoire n’est imposée. Les mesures doivent tenir compte des connaissances techniques, de l’expérience, de la formation des personnes concernées et du contexte dans lequel les systèmes d’IA sont utilisés.
Le texte vise le personnel et les autres personnes qui s’occupent du fonctionnement et de l’utilisation des systèmes d’IA pour le compte de l’organisation, ce qui inclut, d’après la Commission, des prestataires. Pour la portée exacte de l’obligation et ses évolutions de 2026, notre article sur l’article 4 de l’AI Act détaille le cadre.
Un registre n’est donc pas une obligation formelle en soi : c’est un moyen pratique de garder la trace de ce qui a été entrepris. Sa valeur tient à sa sincérité et à sa mise à jour, pas à sa présentation.
À quoi doit servir ce registre, et à quoi non
Un bon registre répond à trois questions que se pose toute personne qui le consulte : quelles personnes utilisent quels outils d’IA, quelles mesures ont été prises pour qu’elles les utilisent de façon éclairée, et quand. Il montre une démarche cohérente avec les usages réels de l’organisation.
À l’inverse, il ne sert ni à classer les salariés, ni à constituer un dossier d’évaluation individuelle. La Commission rappelle que l’article 4 n’oblige pas à mesurer les connaissances des employés. Si vous souhaitez positionner votre équipe avant de la former, c’est un autre exercice, décrit dans notre article sur l’évaluation de la maîtrise de l’IA des équipes.
Les champs utiles : un choix de pratique, pas une exigence
Le règlement ne liste aucun champ obligatoire. Les colonnes ci-dessous sont celles qui permettent, dans une petite structure, de reconstituer facilement la démarche. Gardez uniquement celles dont vous vous servirez : un registre trop lourd n’est pas tenu à jour.
| Colonne | Ce qu’on y note | Pourquoi |
|---|---|---|
| Personne ou groupe de postes | Nom, ou fonction si le groupe est homogène | Savoir qui est couvert par quelle mesure |
| Outils d’IA utilisés | Assistant conversationnel, module intégré à un CRM, outil de transcription… | Relier la mesure à l’usage réel |
| Type d’usage | Occasionnel, quotidien, avec données sensibles ou non | Proportionner la mesure au contexte |
| Mesure prise | Atelier, formation, guide interne, charte, session d’accueil | Documenter la démarche |
| Date et format | Jour, durée, présentiel ou à distance, intervenant | Dater la trace |
| Prochaine revue | Date prévue ou événement déclencheur (nouvel outil) | Éviter un registre figé |
Un exemple fictif de registre
Voici à quoi peut ressembler un extrait pour une structure de dix personnes. Les lignes sont fictives et servent uniquement d’illustration de format : elles ne décrivent aucune organisation réelle.
| Groupe | Outils | Usage | Mesure | Date | Revue |
|---|---|---|---|---|---|
| Équipe commerciale | Assistant conversationnel | Quotidien, sans données clients nominatives | Atelier de 2 h + charte d’usage | Janvier | Nouvel outil ou juillet |
| Administration | Module IA du logiciel de facturation | Occasionnel | Guide interne d’une page | Février | Mise à jour du logiciel |
| Direction | Assistant conversationnel | Quotidien, documents internes | Session de sensibilisation + charte | Janvier | Juillet |
Une ligne par personne ou par groupe ?
Dans une structure de moins de vingt personnes, une ligne par groupe de postes suffit souvent, dès lors que tous les membres du groupe ont reçu la même mesure et utilisent les mêmes outils. Dès que les usages divergent, ou qu’une personne arrive en cours d’année, une ligne nominative devient plus fiable.
Pensez aux personnes extérieures : un prestataire ou un intérimaire qui utilise un outil d’IA pour votre compte entre dans le champ décrit par la Commission. Ajoutez une ligne dédiée, avec la mesure d’accueil qui lui a été donnée, par exemple la remise de la charte d’usage.
Les erreurs qui affaiblissent un registre
La première erreur consiste à le remplir une seule fois, à l’occasion d’une session de formation, puis à l’oublier. Un registre qui ne mentionne aucun des outils adoptés depuis six mois donne l’impression d’une démarche abandonnée.
La deuxième est d’y consigner trop d’informations personnelles. Le principe de minimisation du RGPD invite à ne collecter que ce qui est nécessaire à la finalité. Inutile d’y noter des scores individuels ou des appréciations : la date, la mesure et l’outil suffisent.
La troisième est de le confondre avec une attestation de compétence. Le registre prouve que des mesures ont été prises, pas qu’une personne a atteint un niveau donné : c’est cohérent avec le texte, qui ne demande de garantir aucun niveau individuel précis.
- Pas de mise à jour après l’adoption d’un nouvel outil
- Données personnelles superflues (scores, commentaires)
- Prestataires et intérimaires oubliés
- Aucune trace de la charte d’usage, pourtant la mesure la plus simple à prouver
Quand le mettre à jour
Un registre vit au rythme des usages. Trois événements justifient une mise à jour : l’adoption d’un nouvel outil d’IA ou l’activation d’une fonction d’IA dans un logiciel existant, l’arrivée d’une nouvelle personne ou d’un prestataire, et un changement notable dans la façon d’utiliser un outil, par exemple le passage d’un usage ponctuel à un usage quotidien avec des documents internes.
Fixez en plus une revue calendaire, deux fois par an dans la plupart des petites structures, et notez la date de chaque revue, même lorsqu’aucune modification n’est nécessaire. Cette simple ligne montre que le registre est consulté et non rempli une fois pour toutes.
Relier le registre à la charte et à la formation
Le registre prend tout son sens lorsqu’il renvoie à des documents concrets : la charte d’usage de l’IA qui fixe les règles, les supports d’une session, la liste des outils autorisés. Chaque ligne peut citer le document remis, avec sa version.
Pour les structures qui souhaitent aller plus loin, la formation Conformité AI Act permet de construire ces documents à partir de vos usages réels, et notre diagnostic IA gratuit donne un premier point de repère sur votre situation.
Questions fréquentes
Le registre de formation IA est-il obligatoire ?
+
Le règlement ne l’impose pas en tant que tel. La Commission européenne indique que les organisations peuvent tenir un registre interne des formations ou autres initiatives : c’est une façon pratique de documenter la démarche, pas une formalité obligatoire.
Faut-il un certificat de formation pour chaque salarié ?
+
Non. D’après la foire aux questions de la Commission, il n’y a pas besoin de certificat. Une trace datée de la mesure prise suffit à documenter la démarche.
Faut-il mesurer le niveau de chaque personne ?
+
Non. L’article 4 n’impose pas de mesurer les connaissances des employés ni de garantir un niveau individuel précis. Les mesures doivent simplement être adaptées au contexte et aux personnes concernées.
Les prestataires doivent-ils figurer dans le registre ?
+
L’obligation vise les personnes qui s’occupent du fonctionnement et de l’utilisation des systèmes d’IA pour le compte de l’organisation. Inclure les prestataires concernés, avec la mesure d’accueil qui leur a été donnée, est donc cohérent.
À faire maintenant
- 1Lister les outils d’IA réellement utilisés et par qui
- 2Choisir quatre à six colonnes utiles et ignorer le reste
- 3Renseigner les mesures déjà prises, avec leur date réelle
- 4Fixer un événement déclencheur de mise à jour : tout nouvel outil