StraFormationStraFormation
Direction, projets et fonctions de contrôleParcours 14 h ou 21 hAI Act actualisé juillet 2026Strasbourg ou à distance
Inventorier, trier, attribuer et suivre

Formation Référent IA : gouverner les usages et préparer les obligations de l'AI Act

Construisez un point de coordination capable de retrouver les systèmes et usages, distinguer les rôles, repérer les pratiques interdites et les obligations de transparence, préparer le triage haut risque, cadrer les fournisseurs, la supervision humaine et les incidents. Vous repartez avec une gouvernance praticable — pas avec une déclaration automatique de conformité.

27 juillet 2026Entrée en vigueur du Digital Omnibus IA qui modifie le règlement
2 août 2026Application des obligations de transparence de l'article 50
2 décembre 2027Échéance haut risque pour les systèmes relevant de l'annexe III
2 août 2028Échéance haut risque pour les systèmes liés aux produits de l'annexe I
Une fonction de coordination utile

Le référent IA relie les décisions sans se substituer aux expertises

L'AI Act n'impose pas une personne appelée « référent IA » ni une structure unique. L'organisation peut néanmoins créer ce rôle pour éviter les usages invisibles, les validations dispersées et les preuves introuvables.

01

Tenir l'inventaire

Relier outil, version, usage, propriétaire, fournisseur, utilisateurs, personnes concernées, données et statut de décision.

02

Organiser le triage

Faire décrire les faits, repérer les interdictions, la transparence, les indices de haut risque et les analyses complémentaires nécessaires.

03

Attribuer les contrôles

Nommer qui valide l'usage, les données, la sécurité, le contrat, la supervision, l'information et la mise en service.

04

Suivre les changements

Tracer incidents, nouvelles fonctions, modification de finalité, évolution du fournisseur, retrait, suspension et réévaluation.

Frontière indispensable : le référent coordonne les informations, les questions et les décisions. Il ne devient pas automatiquement juriste, DPO, RSSI, responsable métier, acheteur, fournisseur du système ou autorité de contrôle.
Règlement actualisé

Toutes les obligations ne commencent pas à la même date

La formation utilise le règlement 2024/1689 avec ses modifications de juillet 2026. Une date seule ne suffit pas : il faut aussi connaître le rôle de l'organisation, le système, l'usage et les éventuelles règles sectorielles.

BlocRepère au 13/08/2026Question du référentPreuve de travail
Définition et maîtrise de l'IAL'article 4 modifié demande aux fournisseurs et déployeurs de soutenir le développement de la maîtrise de l'IA, sans garantir un niveau individuel précis.Qui utilise quoi, avec quelles connaissances, dans quel contexte et sur quelles personnes ?Carte des publics, besoins et mesures d'accompagnement.
Pratiques interditesUn premier ensemble s'applique depuis le 02/02/2025 ; le règlement modificatif ajoute des dispositions avec leur propre échéance.L'usage envisagé se rapproche-t-il d'une pratique interdite ou exige-t-il une analyse juridique immédiate ?Question d'arrêt, faits et décision d'escalade.
Transparence — article 50Applicable depuis le 02/08/2026 selon le rôle et le cas : interaction avec une IA, certains contenus artificiels, reconnaissance des émotions ou catégorisation biométrique.Qui doit informer, marquer ou divulguer quoi, à quel moment et par quel canal ?Checklist, libellé, emplacement, propriétaire et test.
Modèles d'IA à usage généralLes obligations des fournisseurs de modèles GPAI s'appliquent depuis le 02/08/2025 ; les pouvoirs d'exécution de la Commission depuis le 02/08/2026.Sommes-nous simple utilisateur d'un service, intégrateur, ou fournisseur d'un modèle/système sous notre responsabilité ?Carte de chaîne de valeur et documentation fournisseur.
Haut risque — annexe IIISections 1 à 3 du chapitre III applicables à partir du 02/12/2027 pour les systèmes classés via l'article 6(2) et l'annexe III.Le système intervient-il dans un domaine sensible, pour une finalité et une décision relevant réellement des critères ?Mémo de triage et questions ouvertes à valider.
Haut risque — annexe IMêmes sections applicables à partir du 02/08/2028 pour les systèmes liés aux produits réglementés visés par l'article 6(1) et l'annexe I.Le système constitue-t-il un composant de sécurité d'un produit ou relève-t-il du cadre concerné ?Carte produit, législation sectorielle et acteurs de conformité.
Réflexe de publication : chaque support, devis et page commerciale doit mentionner sa date de contrôle. Le calendrier, les lignes directrices et la qualification doivent être revérifiés avant une décision réglementaire.
Méthode StraFormation

R.E.P.E.R.E.S. : sept étapes avant de déclarer qu'un usage est maîtrisé

La méthode oblige à séparer les faits, les hypothèses, les décisions et les validations externes. Elle s'applique à un outil acheté, un système intégré ou un développement interne.

RRecensersystème, usage, version
EÉtablir les rôleschaîne et responsabilités
PPérimétrerfinalité, contexte, personnes
EÉvaluercatégorie, risque, échéance
RRépartircontrôles et supervision
EEncadrertiers, données, transparence
SSuivrepreuve, incident, changement
Fait

Décrire ce que le système fait réellement et dans quel processus.

Hypothèse

Nommer les rôles et catégories qui restent à confirmer.

Décision

Autoriser, limiter, suspendre, arrêter ou approfondir.

Preuve

Conserver responsable, date, version, contrôle et révision.

Deux formats, un positionnement

Choisissez entre structurer le socle et piloter les cas avancés

Parcours 1 · cartographie et triage14 heures

Installer le système de coordination

  • comprendre le cadre et le calendrier actualisés ;
  • construire l'inventaire des systèmes et usages ;
  • distinguer modèle, système et chaîne d'opérateurs ;
  • repérer interdictions, transparence et signaux de haut risque ;
  • attribuer les validations et organiser la maîtrise de l'IA.

Public : direction, référent numérique, chef de projet, DPO, RSSI, data, juridique, RH, achats ou qualité.

Demander le parcours 14 h
Parcours 2 · pilotage et preuves21 heures

Préparer fournisseurs, supervision et changements

  • tout le socle des deux premiers jours ;
  • triage détaillé des cas potentiellement haut risque ;
  • responsabilités du fournisseur et du déployeur à instruire ;
  • supervision humaine, surveillance, incidents et modifications ;
  • tableau de gouvernance et feuille de route à 90 jours.

Public : personne chargée de coordonner plusieurs usages, services, projets ou fournisseurs avec un pouvoir d'escalade réel.

Demander le parcours 21 h
Prérequis organisationnel : la personne formée doit pouvoir accéder aux responsables métier, IT, données, sécurité, juridique/DPO, achats et RH nécessaires. Un référent isolé, sans mandat ni circuit de décision, ne peut pas gouverner les usages.
Programme détaillé

Un programme chronométré autour d'un registre de décisions

Les jours 1 et 2 constituent le parcours de 14 h. Le jour 3 complète le parcours de 21 h. Chaque journée représente 420 minutes pédagogiques, pauses hors temps de formation.

Parcours Référent IA et AI Act

Apports ciblés, triages, cartes de rôles, cas fictifs, revues croisées et feuille de route.

14 h ou 21 h

Jour 1 — Recenser, qualifier et orienter

Socle · 420 min
01

Cadrage, mandat et diagnostic

Usages connus, responsabilités, maturité, décisions attendues et limites de la formation.

45 min
02

AI Act et calendrier actualisé

Architecture par risque, règlement modificatif 2026, dates et autres cadres à articuler.

60 min
03

Système, modèle, usage et inventaire

Unité d'inventaire, version, finalité, utilisateurs, personnes concernées, données, interfaces et décisions.

90 min
04

Rôles dans la chaîne de valeur

Fournisseur, déployeur, importateur, distributeur, mandataire et situations de changement de rôle.

75 min
05

Pratiques interdites et critères d'arrêt

Lecture prudente, signaux d'alerte, contexte, personnes affectées et escalade immédiate.

75 min
06

Atelier fiche d'usage et triage

Faits, hypothèses, sources, catégorie envisagée, validations et prochaine décision.

75 min

Total : 420 minutes. Production : inventaire pilote, carte des rôles et première fiche de triage.

Jour 2 — Encadrer l'usage et les responsabilités

Socle · 420 min
07

Maîtrise de l'IA — article 4 modifié

Publics, contexte, connaissances, risques, mesures proportionnées, accompagnement et trace interne.

75 min
08

Transparence — article 50

Interaction, contenus artificiels, textes d'intérêt public, deepfakes, émotion et biométrie selon le cas.

75 min
09

Fournisseurs et chaîne contractuelle

Instructions, capacités, limites, versions, données, sous-traitants, localisation, sécurité et assistance.

75 min
10

Supervision humaine et reprise

Compétence, autorité, support, seuils, vérification, contestation, arrêt et continuité du processus.

75 min
11

Données, RGPD, sécurité et travail

Articulation des analyses, minimisation, accès, confidentialité, information et dialogue interne.

75 min
12

Comité de décision simulé

Autoriser, limiter, suspendre ou approfondir avec conditions, responsables et échéances.

45 min

Total : 420 minutes. Production : matrice des contrôles, fiche fournisseur et plan de maîtrise de l'IA.

Jour 3 — Préparer les cas avancés et le suivi

Approfondissement · 420 min
13

Revue de maturité et décisions ouvertes

Écarts, pièces manquantes, propriétaires, dépendances et ordre de traitement.

45 min
14

Haut risque : article 6, annexes I et III

Domaines, finalité, critères, exceptions, dates modifiées et besoin de validation spécialisée.

90 min
15

Fournisseur et déployeur haut risque

Exigences, instructions, supervision, données d'entrée, surveillance, journaux, information et coopération à préparer.

75 min
16

Surveillance, incident et changement

Signal, gravité, suspension, remontée, version, dérive, nouvelle finalité et réévaluation.

75 min
17

Exercice sur table multi-acteurs

Nouvelle fonction fournisseur, erreur affectant des personnes, arbitrage et communication interne.

75 min
18

Tableau de gouvernance et feuille de route

Rituels, indicateurs de processus, décisions, propriétaires, échéances et revue à 90 jours.

60 min

Total : 420 minutes. Production : triage avancé, exercice débriefé et feuille de route à 90 jours.

Mises en situation

Six cas pour entraîner les changements de rôle et de risque

01

Présélection de candidatures

Finalité RH, personnes affectées, rôle du fournisseur, critères de haut risque, supervision et information.

02

Chatbot de relation client

Interaction directe, transparence, connaissances, escalade humaine, journalisation et incident.

03

Contenu public généré

Texte d'intérêt public, image ou vidéo manipulée, contrôle éditorial, divulgation et preuve de publication.

04

Copilote interne

Usages multiples, données, permissions, maîtrise de l'IA, validation des sorties et changement de fonction.

05

Assistant vendu sous votre marque

API tierce, intégration, modification, marque, finalité et possible évolution du rôle d'opérateur.

06

Incident et version fournisseur

Sortie erronée affectant une décision, mise à jour non anticipée, suspension, remontée et réévaluation.

Résultats de la formation

Huit livrables pour installer la gouvernance

Les documents sont des canevas et brouillons contextualisés. Ils ne constituent ni une qualification juridique finale ni une preuve automatique de conformité.

Registre des systèmes et usages IA

Usage, version, propriétaire, fournisseur, public, données, statut et prochaine revue.

Carte des rôles AI Act

Chaîne d'acteurs, hypothèses de rôle, faits à confirmer et responsabilités internes.

Fiche de triage réglementaire

Interdiction, transparence, haut risque, autres cadres, source et escalade.

Matrice obligations et échéances

Mesure, acteur, date, propriétaire, dépendance, preuve attendue et revue.

Checklist fournisseur IA

Fonction, limites, versions, données, sécurité, documentation, assistance et changement.

Plan transparence et supervision

Information, marquage, contrôle humain, autorité, arrêt, contestation et reprise.

Journal incidents et changements

Signal, impact, version, mesure, décision, notification interne et réévaluation.

Feuille de route à 90 jours

Priorités, maîtrise de l'IA, validations, responsables, échéances et comité de suivi.

Modalités et évaluation

Évaluer la capacité à instruire une décision sans inventer une certitude

Avant

Positionnement

  • mandat et responsabilités ;
  • systèmes et usages connus ;
  • fonctions à associer ;
  • niveau juridique et technique ;
  • cas prioritaires et échéances.
Pendant

Évaluations formatives

  • quiz de repérage ;
  • inventaire et carte des rôles ;
  • triages argumentés ;
  • revues croisées des contrôles ;
  • comité de décision simulé.
Après

Validation des acquis

  • étude de cas finale ;
  • grille critériée des livrables ;
  • distinction fait/hypothèse/décision ;
  • plan d'action individuel ;
  • bilan des validations restantes.
Accessibilité pédagogique : les besoins d'aménagement sont étudiés avant la session. Les outils, supports, modalités à distance et éventuels documents de travail sont confirmés dans la proposition.
Périmètre clair

La formation prépare une organisation — elle ne signe pas sa conformité

Inclus dans la formation

  • cadre et calendrier officiels contrôlés au 13/08/2026 ;
  • méthode d'inventaire, triage, attribution et suivi ;
  • cas, simulations et corrections pédagogiques ;
  • canevas et brouillons de huit livrables ;
  • évaluation des acquis et feuille de route ;
  • maillage avec adoption, données, RGPD et sécurité.

Non inclus sans mission distincte

  • qualification juridique définitive d'un système ou d'un rôle ;
  • audit AI Act, RGPD, cybersécurité ou droit du travail ;
  • évaluation de conformité, enregistrement ou déclaration officielle ;
  • sélection contractuelle d'un fournisseur ou validation d'un contrat ;
  • déploiement, test technique complet ou surveillance externalisée ;
  • garantie de conformité, d'absence de sanction, de certification ou de CPF.
Questions fréquentes

Avant de nommer et former un référent IA

L'AI Act oblige-t-il les entreprises à nommer un référent ou un AI Officer ?
Non. L'article 4 n'impose pas de titre, de personne unique ni de structure de gouvernance déterminée. « Référent IA » désigne ici une fonction interne choisie pour coordonner inventaire, triage, décisions, contrôles et suivi.
L'article 4 impose-t-il une formation ou un certificat précis ?
L'article 4 modifié demande aux fournisseurs et déployeurs de prendre des mesures pour soutenir le développement de la maîtrise de l'IA en tenant compte des connaissances, de l'expérience, de la formation et du contexte. Il n'impose ni format unique, ni certificat, ni garantie d'un niveau individuel précis.
Sommes-nous concernés si nous utilisons seulement ChatGPT ou Microsoft 365 Copilot ?
L'usage professionnel d'un système tiers peut placer l'organisation dans un rôle de déployeur pour certaines règles, notamment la maîtrise de l'IA. Les autres obligations dépendent de la fonction, du contexte, des personnes affectées, des données, de la transparence et de la catégorie de risque.
Sommes-nous toujours déployeur lorsque nous achetons une solution IA ?
Pas nécessairement. Le rôle doit être déterminé à partir des faits. Mettre un système sur le marché sous son nom, le modifier substantiellement ou changer sa finalité peut notamment faire évoluer les responsabilités. La formation apprend à documenter cette question, pas à la trancher automatiquement.
Quand les règles des systèmes d'IA à haut risque s'appliquent-elles ?
Après le règlement modificatif 2026/1744, les sections 1 à 3 du chapitre III s'appliquent à partir du 2 décembre 2027 pour les systèmes classés au titre de l'article 6(2) et de l'annexe III, et du 2 août 2028 pour ceux relevant de l'article 6(1) et de l'annexe I. D'autres règles s'appliquent déjà.
La formation classe-t-elle définitivement nos systèmes ?
Non. Elle produit un triage argumenté : faits, rôle envisagé, catégorie possible, sources, questions ouvertes et validations nécessaires. Une qualification définitive peut exiger un conseil juridique, une expertise sectorielle, une analyse technique et les informations du fournisseur.
Pouvons-nous travailler sur nos propres outils et documents ?
Oui après cadrage, avec des descriptions, captures ou extraits anonymisés et un environnement contrôlé. Les secrets, données personnelles, identifiants, contrats sensibles et accès de production ne doivent pas être transmis sans protocole convenu.
La formation est-elle certifiante ou automatiquement finançable par le CPF ?
Non. Aucun statut certifiant ni aucune éligibilité CPF générale n'est annoncé. Les objectifs, modalités, convention, financement et éventuels prérequis sont confirmés dans la proposition correspondant à la demande exacte.

Donnez au référent un mandat, une méthode et un circuit de décision

Présentez vos usages, systèmes, fournisseurs, fonctions internes et échéances. StraFormation vous orientera vers le parcours 14 h ou 21 h avec un périmètre pédagogique et des limites clairement définis.

Demander un cadrage

Sources officielles de cadrage

Contrôle effectué le 13 août 2026. Le règlement, ses modifications, lignes directrices, normes, décisions nationales, obligations sectorielles et informations fournisseur doivent être revérifiés pour le cas exact avant toute qualification ou mise en service.