Février 2025. L'AI Act impose à toute entreprise qui utilise un outil d'IA de garantir la maîtrise de cet outil par son personnel. Pas de seuil de taille, pas de seuil de chiffre d'affaires. Beaucoup de prestataires en ont fait un argument de vente. Cet argument est périmé. Le 8 juillet 2026, le Parlement européen et le Conseil ont réécrit cet article. Le nouveau texte est entré en vigueur le 27 juillet.
Je forme des dirigeants et des équipes de PME à l'IA depuis trois ans. Voici ce que dit le texte, et ce que j'en pense.

Ce que l'article 4 disait avant
L'article 4 du règlement de 2024 imposait aux fournisseurs et aux déployeurs de systèmes d'IA de « garantir un niveau suffisant de maîtrise de l'IA » chez les personnes qui les utilisent pour leur compte.
Le mot important était « garantir ». Une obligation de résultat, donc, sur un sujet dont la mesure restait à inventer.
Le texte laissait le format libre, formation certifiante ou simple sensibilisation. Mais l'employeur devait pouvoir démontrer la maîtrise de ses équipes.
Le terme « déployeur » recouvre, au sens du règlement, toute organisation qui utilise un système d'IA sous sa propre autorité.
Une PME dont les commerciaux rédigent leurs propositions avec un assistant conversationnel est un déployeur.
Ce qu'il dit depuis le 27 juillet 2026
Le règlement du 8 juillet 2026, publié au Journal officiel de l'Union européenne le 24 juillet, réécrit le premier paragraphe de l'article 4 :
« Les fournisseurs et les déployeurs de systèmes d'IA prennent des mesures pour favoriser le développement de la maîtrise de l'IA par leur personnel et les autres personnes s'occupant du fonctionnement et de l'utilisation des systèmes d'IA pour leur compte, en prenant en considération leurs connaissances techniques, leur expérience, leur éducation et leur formation, ainsi que le contexte dans lequel les systèmes d'IA sont destinés à être utilisés, et en tenant compte des personnes ou des groupes de personnes à l'égard desquels les systèmes d'IA sont destinés à être utilisés. Cette obligation ne contraint pas les fournisseurs ou les déployeurs à garantir un niveau spécifique de maîtrise de l'IA par un individu. »
Deux changements, et le second est le plus net.
On passe de « garantir » à « prendre des mesures pour favoriser ».
L'obligation existe toujours, mais elle porte sur ce que vous entreprenez, plus sur ce que vos équipes atteignent.
Et la dernière phrase ferme le sujet : le niveau atteint par chacun de vos salariés sort du champ de l'obligation.
Pourquoi Bruxelles a reculé
Le règlement s'en explique. Son considérant 8 note qu'une obligation stricte « ne serait pas adaptée à tous les types de fournisseurs et de déployeurs », qu'elle « crée une charge de mise en conformité supplémentaire, en particulier pour les petites entreprises », et il ajoute cette formule :
« la maîtrise de l'IA devrait être une priorité stratégique, indépendamment des obligations réglementaires et des sanctions potentielles. »
Autrement dit : nous retirons la contrainte parce que nous pensons que vous le ferez de toute façon, si c'est votre intérêt.
C'est exactement la question que vous devez vous poser. Est-ce votre intérêt ?
Le calendrier de l’AI Act, remis à plat
Le même règlement a repoussé d'autres échéances, et là aussi il circule beaucoup d'approximations.
Voici les dates telles qu'elles figurent à l'article 113 modifié.
- 2 février 2025 : Interdictions de pratiques et maîtrise de l’IA, chapitres I et II. Cette date reste inchangée.
- 2 décembre 2026 : Nouvelles interdictions ajoutées à l’article 5.
- 2 décembre 2026 : Marquage des contenus générés, à la charge des éditeurs dont les systèmes étaient déjà sur le marché.
- 2 décembre 2027 : Systèmes à haut risque de l’annexe III, au lieu du 2 août 2026.
- 2 août 2028 : Systèmes à haut risque de l’annexe I.
Le report des règles sur les systèmes à haut risque est souvent résumé par « l'AI Act est reporté ». C'est faux.
Les interdictions s'appliquent depuis février 2025, les éditeurs d'outils génératifs doivent marquer leurs contenus au 2 décembre 2026, et une PME qui utilise des assistants du commerce reste presque toujours hors du champ des systèmes à haut risque.
Le seul cas courant qui mérite votre attention : le tri automatisé de candidatures.
L'annexe III du règlement vise nommément l'analyse et le filtrage des candidatures, et range ces systèmes parmi ceux à haut risque. Leurs obligations arrivent en décembre 2027.
Si vous envisagez d'automatiser votre recrutement, faites valider le projet par un juriste avant de le mettre en service. Pour le reste, ce qu'on automatise sans risque dans une PME couvre déjà beaucoup de terrain.
Ce que je vous conseille de faire quand même
Le texte vous laisse désormais libre. Les chiffres, eux, sont têtus.
L'Insee a publié en juillet 2026 son enquête sur les technologies de l'information dans les entreprises. Quinze pour cent des entreprises de 10 à 49 salariés utilisaient au moins une technologie d'IA en 2025.
Parmi celles qui n'en utilisent pas, 71 % déclarent n'y voir aucune utilité, et 54 % évoquent un manque d'expertise. Chez celles qui utilisent déjà l'IA, plus de la moitié disent être freinées par ce même manque d'expertise.
Le baromètre de Bpifrance Le Lab, mené fin 2025 auprès de 4 722 dirigeants de TPE et PME, ajoute une donnée qui m'a frappée.
Parmi ceux qui n'utilisent pas l'IA générative et n'envisagent pas de s'y mettre, 65 % déclarent n'identifier aucun usage dans leur entreprise.
Le frein est un frein de repérage. On identifie les usages d'une technologie en la pratiquant, rarement avant.
Trois choses que je vous propose de faire, dans cet ordre.
Repérez d'abord, formez ensuite. Une demi-journée passée à lister ce qui se répète dans vos équipes vaut mieux qu'une formation générale achetée dans l'urgence.
C'est le travail que fait l'audit qui fait le relevé de ce qui circule déjà chez vous. Vous saurez alors sur quoi former vos équipes sur vos propres cas d'usage, et vous saurez le mesurer.
Gardez une trace de ce que vous faites. Un simple tableau des actions de sensibilisation et de formation, avec les dates et les participants, suffit à démontrer que vous prenez des mesures.
C'est ce que le nouvel article 4 attend, et un tableur suffit.
Posez vos règles par écrit. Quels outils sont autorisés, quelles données restent à l'intérieur de la maison, qui relit avant envoi.
J'ai détaillé les données à ne jamais envoyer à une IA dans un autre article. Ce document vaut mieux que toutes les interdictions orales, et il vous servira quand vos outils commenceront à marquer leurs contenus, en décembre.
Ce qui change pour vous, en une phrase
L'Europe vous demande désormais de montrer que vous vous en occupez. Le résultat, lui, vous regarde.
C'est une nuance juridique. C'est aussi une bonne nouvelle : elle vous rend le calendrier.
Vous formez quand vous êtes prêt, sur ce qui sert votre métier, au lieu de cocher une case avant une date.
Si vous voulez savoir par où commencer, écrivez-moi. Je vous dirai franchement si une formation se justifie chez vous, ou si un simple repérage suffit pour l'instant.
Questions fréquentes
L'AI Act est-il reporté ?
En partie seulement. Le règlement du 8 juillet 2026 a repoussé les obligations des systèmes à haut risque de l'annexe III au 2 décembre 2027, et celles de l'annexe I au 2 août 2028. Les interdictions de pratiques s'appliquent depuis le 2 février 2025, et les éditeurs d'outils génératifs doivent marquer leurs contenus au 2 décembre 2026.
Suis-je obligé de former mes salariés à l'intelligence artificielle ?
Le nouvel article 4 demande de prendre des mesures pour favoriser la maîtrise de l'IA chez les personnes qui l'utilisent pour votre compte. Le texte précise que cette obligation ne contraint à garantir aucun niveau de compétence particulier. C'est une obligation de moyens, pas de résultat.
Mon entreprise est-elle concernée par l'AI Act ?
Si vos équipes utilisent un outil d'intelligence artificielle sous votre autorité, vous êtes un déployeur au sens du règlement. Aucun seuil de taille ni de chiffre d'affaires n'entre en jeu. Une PME dont les commerciaux rédigent avec un assistant conversationnel est concernée.
Que dois-je pouvoir montrer en cas de contrôle ?
Les mesures que vous avez prises. Un relevé des actions de sensibilisation et de formation, avec leurs dates et les personnes présentes, suffit à en témoigner. Ni formation certifiante ni attestation individuelle ne sont exigées.
Le tri automatisé de candidatures est-il autorisé ?
Il relève des systèmes à haut risque au sens de l'annexe III du règlement, point 4 a), qui vise l'analyse et le filtrage des candidatures. Ses obligations s'appliquent à partir du 2 décembre 2027. Faites valider votre projet par un juriste avant de le mettre en service.
Émilie Mariti
Formatrice IA et fondatrice de Harakiwi
Article à jour au 30 septembre 2026, sur la base du règlement (UE) 2026/1744 publié au Journal officiel de l'Union européenne le 24 juillet 2026.









