Organisme certifié Qualiopi
AI Act et gouvernance de l'IA
Encadrer l'usage avant qu'il ne vous encadre
L'intelligence artificielle est déjà utilisée dans votre entreprise, y compris là où vous ne l'avez pas autorisée. Cette formation apprend à en prendre la mesure, à identifier les obligations qui s'appliquent réellement à votre situation, et à écrire une politique d'usage que les équipes appliqueront parce qu'elle est utilisable. Elle s'adresse à des dirigeants et à des fonctions support, pas à des juristes : le vocabulaire réglementaire y est traduit en décisions concrètes.
Public visé : Dirigeants, délégués à la protection des données et responsables conformité. Trois formats existent, de 690 € à 1 790 € HT par personne selon la durée retenue. Les sessions se tiennent en intra-entreprise à Lyon, à Paris ou à distance. ENDKOO est certifié Qualiopi au titre de l’action de formation, ce qui ouvre la prise en charge par votre opérateur de compétences.
139
sessions de formation dispensées
30
entreprises clientes distinctes
68
stagiaires distincts formés
Mise à jour des indicateurs : Août 2026. Voir le détail sur la page indicateurs de résultats.
Découverte
690 € HT par personne
- Durée
- Une demi-journée (3,5 heures)
- Effectif
- De 1 à 3 stagiaires par session
- Modalité
- Présentiel ou distanciel
- Financement
- OPCO
Sur mesure
À la carte
1 290 € HT par personne
- Durée
- Sur mesure, après évaluation préformation
- Effectif
- De 1 à 3 stagiaires par session
- Modalité
- Présentiel ou distanciel
- Financement
- OPCO
Débutant
À partir de 1 790 € HT par personne
- Durée
- 3 jours (21 heures)
- Effectif
- De 1 à 3 stagiaires par session
- Modalité
- Présentiel ou distanciel
- Financement
- OPCO
Ce qui inquiète vos équipes n’est pas ce que vous croyez
Ce ne sont pas les objections de façade opposées à un projet. Ce sont les deux premiers freins déclarés par les entreprises qui ont déjà franchi le pas.
43 % des utilisatrices d’intelligence artificielle s’inquiètent des données personnelles. 42 % de l’incertitude juridique (Insee). Juste derrière le manque d’expertise.
Le cadre, lui, existe depuis le 2 février 2025. L’article 4 du règlement (UE) 2024/1689 demande aux organisations qui déploient des systèmes d’IA de prendre des mesures appropriées pour développer la maîtrise de l’IA chez les personnes qui les utilisent. Sans seuil d’effectif.
La Commission européenne a précisé qu’aucun format ni certificat n’est imposé. Ce qui est attendu : une démarche proportionnée au contexte, aux profils et au niveau de risque. Et documentée.
Mais la difficulté n’est pas juridique. Elle est beaucoup plus prosaïque.
Dans la plupart des entreprises, personne ne sait dire quels outils sont réellement utilisés, par qui, ni sur quels documents. Une politique d’usage écrite sans cet inventaire encadre une situation imaginaire. C’est pour ça que cette formation commence par le recensement — y compris de ce que personne n’a validé.
Enjeu
L'article 4 du règlement (UE) 2024/1689 demande depuis le 2 février 2025 aux organisations qui déploient des systèmes d'intelligence artificielle de prendre des mesures appropriées pour développer la maîtrise de l’IA chez leur personnel. L'obligation est transversale, sans seuil d'effectif, et s'applique dès l'usage d'un assistant conversationnel. Le sujet dépasse toutefois la conformité formelle : sans cadre écrit, des données confidentielles sortent de l'entreprise tous les jours, des décisions s'appuient sur des sorties non vérifiées, et personne ne sait qui répond en cas d'incident. Une politique d'usage claire protège autant l'entreprise que ses salariés.
Objectifs pédagogiques
À l'issue de la formation, les participants seront capables de :
- Expliquer en termes simples ce que le règlement européen sur l'intelligence artificielle impose à leur entreprise.
- Déterminer si l'entreprise agit comme fournisseur ou comme déployeur de systèmes d'IA.
- Recenser les systèmes d'IA effectivement utilisés, y compris les usages non déclarés.
- Situer un usage dans les niveaux de risque définis par le règlement.
- Articuler les exigences du règlement avec celles du RGPD sur les mêmes traitements.
- Rédiger une politique d'usage de l'intelligence artificielle applicable et compréhensible.
- Organiser la traçabilité qui permettra de démontrer la conformité.
Contenu de la formation
-
Ce que dit le règlement, sans jargon
- Fournisseur ou déployeur : la distinction qui détermine vos obligations
- L'obligation de maîtrise de l'IA de l'article 4, applicable depuis le 2 février 2025
- Le calendrier d'application et ce qu'il implique concrètement
-
Le Shadow IA : recenser ce qui est réellement utilisé
- Ce qu’est le Shadow IA : l’usage d’outils d’intelligence artificielle hors de tout cadre validé
- Pourquoi le blocage par la direction des systèmes d’information le fait grandir au lieu de le réduire
- Conduire un recensement qui obtient des réponses honnêtes plutôt que des réponses prudentes
- Classer l’existant : ce qu’on régularise, ce qu’on encadre, ce qu’on arrête
-
IA et données personnelles
- Ce que le RGPD impose aux traitements assistés par IA
- Base légale, information des personnes, durées de conservation
- Décision automatisée : ce qui est interdit et ce qui suppose un contrôle humain
-
Écrire une politique d'usage applicable
- Ce qui est autorisé, encadré, interdit — et pour qui
- Données confidentielles : la règle qui tient en trois lignes
- Faire adopter la politique plutôt que la diffuser
-
Démontrer sa conformité
- Ce qu'il faut être capable de produire, et sous quelle forme
- Formation du personnel : contenu, traçabilité, mise à jour
- Désigner un référent et organiser la revue annuelle
Ce programme est une base, pas un script. Neuf sessions sur dix sont ajustées après l’évaluation préformation : la structure reste, les exemples sont remplacés par vos documents et vos cas réels. Si votre besoin ne correspond qu’à moitié à cette fiche, c’est la situation habituelle — et c’est ce que finance la formule à la carte.
Public visé
- Dirigeants, délégués à la protection des données et responsables conformité.
- Directeurs des ressources humaines et responsables conformité.
- Responsables informatiques et délégués à la protection des données.
- Toute personne désignée référent IA dans son organisation.
Prérequis
- Aucun prérequis juridique ni technique.
- Connaître l'organisation de l'entreprise et ses processus principaux.
- Être en position de proposer ou de décider des règles internes.
- Aucune connaissance préalable du règlement européen n'est supposée.
Matériel nécessaire
- Un ordinateur portable par participant.
- La liste des outils numériques utilisés dans l'entreprise, y compris ceux adoptés sans validation formelle.
- Les documents internes existants : charte informatique, politique de confidentialité, registre des traitements s'il existe.
Méthodes mobilisées
La formation est conçue pour être pratique et interactive, avec des exercices pratiques pour tester les compétences acquises. Les participants auront également l'occasion de mettre en pratique les compétences acquises dans un environnement de groupe. Le formateur est spécialisé dans le numérique depuis 2003. Méthodologie avec théorie à 50% et pratique à 50% (exercices en lignes)
Un support pédagogique et une palette d’exercice sera remis à chaque participant
Modalités et délais d'accès
Présentiel à Lyon et Paris, ou distanciel via Microsoft Teams partout en France.
Formation intra entreprise – Délais à négocier avec l’entreprise dont inférieur à 2 mois
Modalités d'évaluation
En début et en fin de formation, les stagiaires renseignent un test de positionnement via Google Forms, portant sur leurs connaissances et compétences au regard des objectifs de la formation. L’écart entre les deux relevés mesure une progression déclarée : c’est le participant qui situe son propre niveau, avant et après. C’est un indicateur utile de perception, et il ne démontre pas une compétence acquise, qui supposerait un exercice noté sur des critères objectifs.
Dans le cadre de notre démarche qualité, toutes nos formations font l’objet d’une évaluation « à chaud » (en fin de formation) et « à froid » (4 mois après la fin de la formation) par stagiaire h/f. Une feuille d’émargement sera signée par demi-journée pour chaque stagiaire ainsi que pour le formateur qui justifiera la présence des participants.
Accessibilité aux personnes en situation de handicap
Le support de formation est disponible en format numérique, il est accessible aux personnes handicapées en utilisant des outils d'accessibilité.
Le référent handicap d'ENDKOO est Denis Atlan, joignable au 04 28 29 31 76 ou via le formulaire de contact. Toute demande d'adaptation peut lui être adressée dès l'inscription, et au plus tard avant le démarrage de la session : elle est étudiée au cas par cas afin de définir les aménagements nécessaires, qu'ils portent sur les supports, le rythme, les temps de pause ou l'accessibilité du lieu en présentiel.
Récapitulatif des formules
| Formule | Durée | Effectif | Tarif HT par personne |
|---|---|---|---|
| Découverte | Une demi-journée (3,5 heures) | De 1 à 3 stagiaires par session | 690 € |
| À la carte | Sur mesure, après évaluation préformation | De 1 à 3 stagiaires par session | 1 290 € |
| Débutant | 3 jours (21 heures) | De 1 à 3 stagiaires par session | À partir de 1 790 € |
Questions fréquentes
Qu’est-ce que le Shadow IA, et pourquoi est-ce le premier sujet à traiter ?
Le Shadow IA désigne l’usage d’outils d’intelligence artificielle par les salariés en dehors de tout cadre validé par l’entreprise : un compte personnel, un abonnement payé sur note de frais, un assistant ouvert sur un téléphone privé. C’est le premier sujet parce qu’aucune politique d’usage ne tient si elle est écrite sur un périmètre faux. Et parce que le réflexe habituel — bloquer les outils depuis la direction des systèmes d’information — ne supprime pas l’usage : il supprime la visibilité sur l’usage, et transforme un problème de gouvernance en problème de sécurité. Le deuxième module ne traite que de cela.
Quelles contraintes de confidentialité s’appliquent quand nos données sont sensibles ?
La question se découpe en trois. Ce qui ne doit jamais être saisi dans un service grand public, quel que soit le fournisseur — données personnelles sensibles, secrets industriels, informations couvertes par un accord de confidentialité. Ce qui peut l’être dans une offre professionnelle avec engagement de non-réutilisation, sous réserve de lire le contrat plutôt que la page marketing. Et ce qui suppose un hébergement maîtrisé. La formation traite les trois cas et fournit la grille de classement à appliquer à vos propres documents.
L'obligation de formation à l'IA s'applique-t-elle vraiment aux PME ?
Oui. L'article 4 du règlement (UE) 2024/1689 ne prévoit pas de seuil d'effectif. Il vise les fournisseurs et les déployeurs de systèmes d'intelligence artificielle, ce qui inclut toute entreprise dont les salariés utilisent un assistant conversationnel dans leur travail. L'exigence est proportionnée au contexte et au profil des personnes, mais elle existe.
Cette formation remplace-t-elle un conseil juridique ?
Non, et elle ne s'y substitue pas. ENDKOO n'est pas un cabinet d'avocats. La formation vous rend capable de cartographier vos usages, de comprendre vos obligations et d'écrire une politique interne. Sur une question contentieuse ou un cas limite, elle vous aide surtout à savoir quelle question poser à votre conseil.
Faut-il avoir un délégué à la protection des données ?
Ce n'est pas un prérequis. Quand l'entreprise en a un, sa présence en formation est utile car les deux réglementations se recouvrent sur les mêmes traitements. Quand elle n'en a pas, la formation aide à déterminer si sa désignation s'impose.
Repart-on avec des documents utilisables ?
Oui. Le format trois jours produit un inventaire des systèmes d'IA de l'entreprise et un projet de politique d'usage rédigé pendant la session, à faire valider en interne. La demi-journée pose le cadre et la méthode, sans produire les documents.
Le cadre réglementaire
L'article 4 du règlement (UE) 2024/1689 sur l'intelligence artificielle impose depuis le 2 février 2025 aux organisations qui déploient des systèmes d'IA de garantir une maîtrise appropriée de l’IA chez les personnes qui les utilisent sous leur autorité. Cette obligation ne prévoit aucun seuil d'effectif et s'applique dès l'usage professionnel d'un assistant conversationnel. Le régime général d'application et de sanctions s'ouvre le 2 août 2026.
Les usages traités ici portent sur des données personnelles — clients, prospects ou salariés — et relèvent donc aussi du RGPD. La CNIL publie ses recommandations sur l'intelligence artificielle , qui servent de référence pendant la formation.
Cette formation contribue à la démarche de maîtrise de l'IA prévue par l'article 4. Elle ne constitue pas un conseil juridique et ne se substitue pas à l'analyse d'un avocat sur votre situation.
La certification
ENDKOO est certifié Qualiopi au titre de la catégorie action de formation, par Bureau Veritas Certification France, certificat n° FR101735, pour un cycle allant du 7 mai 2026 au 6 mai 2029.
La marque Qualiopi appartient à l'État. Elle atteste du respect des 7 critères et 32 indicateurs du Référentiel National Qualité, dont France Compétences assure la régulation . C'est cette certification qui ouvre la prise en charge par les OPCO.
Elle ne rend pas pour autant cette formation certifiante : une action certifiante débouche sur une certification enregistrée au Répertoire national des certifications professionnelles ou au Répertoire spécifique, ce qui n'est le cas d'aucune formation du catalogue ENDKOO. Les participants reçoivent une attestation de fin de formation mentionnant les objectifs atteints.
Faire financer cette formation
ENDKOO est certifié Qualiopi sous le numéro FR101735, ce qui ouvre la prise en charge par les opérateurs de compétences. La demande se dépose avant le démarrage de la session.