Comparatif · Maîtrise de l’IA
Maîtrise de l’IA : quel niveau pour qui, et qu’est-ce qui vaut preuve
L’article 4 n’impose aucun format de formation. Il impose une maîtrise proportionnée au rôle et au contexte — donc une segmentation, et une trace.
Comparatif 1 — Le niveau exigé selon le profil
| Profil | Usages typiques | Niveau de maîtrise attendu | Forme de preuve |
|---|---|---|---|
| Utilisateur occasionnel | Assistant de rédaction, recherche interne | Sensibilisation : limites, hallucinations, données à ne pas coller | Note interne + charte signée + accusé de lecture |
| Utilisateur métier régulier | CRM augmenté, chatbot support, génération de contenu | Maîtrise applicative : vérification humaine, risques de biais et de fuite | Module de formation + évaluation + attestation |
| Concepteur / intégrateur | Appels d’API, RAG, agents, modèles fine-tunés | Maîtrise technique + obligations AI Act du fournisseur et du déployeur | Formation approfondie + traçabilité des décisions de conception |
| Rôle à haut risque | Tri de CV, évaluation, scoring | Maîtrise renforcée : supervision humaine effective, art. 22 RGPD, annexe III | Formation approfondie + rattachement au système concerné |
| Décideur, DPO, RSSI | Arbitrages d’usage, achats, gouvernance | Cadre juridique, responsabilités fournisseur/déployeur, gestion du risque | Plan annuel signé + comptes rendus d’instance |
À retenir. Un seul niveau pour toute l’entreprise est soit disproportionné, soit insuffisant sur les usages à haut risque. La segmentation est ce qui rend le plan défendable.
Comparatif 2 — Ce qui vaut preuve, ce qui n’en vaut pas
| Élément | Vaut preuve ? | Pourquoi |
|---|---|---|
| Plan annuel de maîtrise par profil | Oui | Il documente le moyen — le cœur d’une obligation de moyens |
| Attestations rattachées aux personnes et aux systèmes | Oui | Elles démontrent que les bonnes personnes ont été formées aux bons outils |
| Supports pédagogiques datés et versionnés | Oui | Ils montrent le contenu réellement transmis, pas son intention |
| Inventaire des systèmes d’IA, Shadow AI compris | Oui | Sans périmètre, aucun plan ne peut être dit adapté au contexte |
| Attestation d’un prestataire de formation, sans lien aux rôles | Partiellement | Prouve une dépense, pas une maîtrise proportionnée aux usages |
| Catalogue de formations disponibles | Non | Une offre n’est pas une mesure prise ; rien n’indique qui a suivi quoi |
| Déclaration sur l’honneur de conformité | Non | Aucune trace vérifiable ; sans valeur en contrôle |
À retenir. Une obligation de moyens se prouve par la documentation du moyen. Ce qui n’est rattaché ni à une personne, ni à un système, ne démontre rien.
Sur quel périmètre repose votre plan de maîtrise ?
Explorer la démoÀ lire aussi : Guide article 4 & maîtrise de l’IA · Checklist maîtrise de l’IA · Glossaire AI literacy
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.