CADRE IA présente une synthèse opérationnelle fondée sur des sources officielles. Les textes officiels et l’analyse applicable à votre situation restent prioritaires.
Article 4 : une obligation de maîtrise de l'IA déjà applicable
Les fournisseurs et les déployeurs doivent prendre des mesures pour soutenir le développement de la maîtrise de l'IA de leur personnel et des autres personnes qui utilisent ou font fonctionner les systèmes pour leur compte. Après les modifications entrées en vigueur en juillet 2026, aucun niveau chiffré ou uniforme n'est imposé : les mesures doivent rester adaptées aux personnes, aux usages et au contexte.
Même un usage courant de ChatGPT peut être concerné
Le critère n'est pas le simple fait de payer un abonnement à un outil d'IA. Ce qui compte est notamment l'utilisation professionnelle d'un système d'IA sous l'autorité de l'organisation. Dans sa FAQ officielle sur l'article 4, la Commission européenne répond qu'une entreprise dont les employés utilisent ChatGPT, par exemple pour rédiger un texte publicitaire ou traduire un contenu, doit prendre des mesures de maîtrise de l'IA adaptées, notamment face aux risques d'hallucination.
Les obligations varient selon le système et l'usage
Les pratiques interdites, les systèmes à haut risque, certaines obligations de transparence et les obligations propres aux fournisseurs ou aux déployeurs suivent des régimes distincts. Une entreprise qui utilise un assistant de rédaction n'est donc pas placée automatiquement dans la même situation qu'une organisation qui utilise l'IA pour le recrutement, l'évaluation de personnes, la biométrie ou un domaine réglementé.
Ce qu'une entreprise peut mettre en place sans attendre
Une base de gouvernance raisonnable consiste à inventorier les outils et finalités, identifier les personnes concernées, formaliser des règles d'utilisation, encadrer les données envoyées aux outils, organiser la maîtrise de l'IA des équipes, conserver les décisions importantes et réviser régulièrement le dossier. Ces mesures facilitent l'analyse des obligations réellement applicables.
CADRE IA : documenter sans prétendre certifier la conformité légale
CADRE IA structure l'inventaire, les règles internes, la sensibilisation et la traçabilité. Son attestation privée confirme qu'un dossier a été documenté et revu selon le périmètre affiché. Elle ne remplace ni l'analyse du système concerné ni une décision d'une autorité compétente.
Questions fréquentes
L'AI Act impose-t-il la même obligation à toutes les entreprises ?
Non. Les obligations dépendent notamment du rôle de l'organisation, du système et de l'usage. L'article 4 concerne cependant les fournisseurs et déployeurs de systèmes d'IA et est déjà applicable.
Un simple abonnement à ChatGPT, Copilot, Gemini ou Claude suffit-il à déclencher l'article 4 ?
L'abonnement, à lui seul, n'est pas le critère juridique. En revanche, lorsqu'un système d'IA est utilisé professionnellement sous l'autorité de l'organisation, celle-ci peut être un déployeur au sens de l'AI Act. La Commission européenne donne explicitement l'exemple d'employés utilisant ChatGPT pour de la rédaction publicitaire ou de la traduction et répond que l'entreprise doit prendre des mesures de maîtrise de l'IA adaptées.
Une certification officielle AI Act est-elle obligatoire pour utiliser ChatGPT ou Copilot ?
Non. L'article 4 n'impose pas une certification officielle unique. Les organisations concernées doivent mettre en place des mesures adaptées de maîtrise de l'IA et pouvoir démontrer ce qu'elles font.
Un registre IA est-il obligatoire pour tous les usages courants ?
Le règlement ne crée pas un registre universel identique pour chaque usage courant. Un registre interne reste toutefois un outil de gouvernance utile pour inventorier les systèmes, finalités, données et responsables et déterminer les obligations applicables.