Formation professionnelle IA

    Gouvernance souveraine, EU AI Act et gestion des risques IA — 1 journée executive

    Le problème

    Depuis février 2025, l'article 4 de l'EU AI Act vous impose de garantir un niveau suffisant de maîtrise de l'IA chez tous vos collaborateurs qui l'utilisent. En cas d'audit, l'absence de preuve expose l'entreprise à des sanctions pouvant atteindre 7 % de son chiffre d'affaires mondial. Pendant ce temps, vos équipes collent des données confidentielles dans des outils grand public.

    À l'issue de la journée, votre comité de direction sait

    • Qualifier vos systèmes d'IA au regard des catégories de risque de l'EU AI Act
    • Construire la preuve d'AI literacy exigée par l'article 4 en cas d'audit
    • Rédiger et faire appliquer une charte d'usage interne de l'IA
    • Cadrer le Shadow AI sans bloquer les usages légitimes
    • Formuler les exigences contractuelles à imposer à vos prestataires IA : RTO, localisation, traçabilité
    • Instruire un registre d'audit des décisions algorithmiques

    Programme

    Démystification de l'EU AI Act et de ses annexes, distinction entre systèmes à haut risque et modèles à usage général. Biais algorithmiques, intersection avec le RGPD et le US Cloud Act. Quantification du risque de l'inaction.

    Conception d'une matrice d'escalade des incidents IA, rédaction des fondations d'une charte d'usage interne. Exigences à imposer aux prestataires : RTO sous 2 heures, sauvegardes chiffrées conservées en UE, traçabilité des décisions algorithmiques. Documentation de la conformité en vue d'un audit.

    Ce que vos équipes repartent avec

    Votre charte d'usage IA rédigée, votre matrice d'escalade des incidents, votre cartographie des risques initiée.

    Modalités

    Durée
    1 journée (7 h)
    Effectif
    4 à 15 participants.
    Modalités
    Présentiel ou distanciel, en intra-entreprise ou séminaire de direction.
    Prérequis
    Aucun.
    Moyens pédagogiques et techniques
    Environnement de lab fourni, démonstrations en production, travaux pratiques et supports remis.
    Modalités d'évaluation
    QCM et cas pratique.
    Sanction de la formation
    Attestation de fin de formation.
    Délai d'accès
    Intervention planifiée sous 3 semaines après signature.
    Accessibilité
    Accessible aux personnes en situation de handicap après étude des besoins avec notre référent handicap : contact@myrex.fr.
    Tarif
    Sur devis.

    Qui anime

    Abdoul Abdoulla — fondateur de MyRex, architecte de Next Call AI

    Vingt-cinq ans de systèmes critiques en banque et en assurance. Directeur de Programme Transformation Digitale à la Société Générale de 2012 à 2024 : 3 200 personnes sur trois continents, 4 M€ de budget annuel, 12 tribus et 1 000 ETP transformés, time-to-market amélioré de 35 %.

    Former fait partie de son métier depuis plus de dix ans. Head of Agile Center of Excellence à la Société Générale — 12 coaches encadrés, 1 200 personnes accompagnées. Certifié SAFe 6.0 SPC, l'habilitation à enseigner le framework. Également PMI Agile Certified Practitioner et ISO/IEC 27001 Lead Auditor.

    Depuis 2024, il conçoit et opère Next Call AI : agents vocaux temps réel, RAG souverain, orchestration n8n, CI/CD GitOps, PRA avec RTO sous 2 h. Il maintient cette architecture au quotidien.

    Master Droit et Économie des Assurances (Toulouse I), Master Micro-Économie (Le Mans).

    « Je n'enseigne pas une architecture que je n'ai pas mise en production. C'est le seul critère que je m'impose. »

    Un auditeur, pas un commentateur.

    La conformité EU AI Act se prouve par des registres, des procédures et des preuves opposables. Abdoul Abdoulla est certifié ISO/IEC 27001 Lead Auditor et a passé douze ans dans un environnement bancaire audité en permanence. Cette journée est construite du point de vue de celui qui contrôle.

    FAQ

    L'article 4 du règlement européen sur l'intelligence artificielle est applicable depuis le 2 février 2025. Il impose à tout fournisseur et à tout déployeur de systèmes d'IA de garantir un niveau suffisant de maîtrise de l'IA (AI literacy) chez les collaborateurs concernés par l'utilisation de ces systèmes, en tenant compte de leurs connaissances techniques, de leur expérience et du contexte d'usage. Le non-respect des obligations du règlement expose l'entreprise à des sanctions pouvant atteindre 35 millions d'euros ou 7 % de son chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu.

    La preuve repose sur un dossier documentaire opposable : cartographie des systèmes d'IA utilisés et des populations concernées, plan de formation daté, contenus pédagogiques remis, feuilles d'émargement et attestations nominatives de fin de formation, résultats d'évaluation des acquis, charte d'usage signée par les collaborateurs et registre de mise à jour annuelle. L'EU AI Act n'impose aucune certification officielle : c'est la traçabilité de la démarche, proportionnée aux risques, qui est examinée.

    Le règlement s'applique aux fournisseurs qui développent ou font commercialiser un système d'IA dans l'Union européenne et aux déployeurs qui en utilisent un dans le cadre de leur activité professionnelle — donc à la quasi-totalité des entreprises qui utilisent des outils d'IA générative. En interne, l'obligation d'AI literacy vise tous les collaborateurs qui utilisent ou supervisent ces systèmes ; la responsabilité de la conformité relève de la direction générale, appuyée par la DSI, le DPO, la direction juridique et conformité, la DRH et, le cas échéant, le Chief AI Officer.

    Le Shadow AI désigne l'usage d'outils d'intelligence artificielle par des collaborateurs sans validation ni supervision de l'entreprise : comptes personnels sur des services grand public, extensions de navigateur, assistants intégrés à des outils tiers. Le risque principal est la fuite de données confidentielles ou personnelles vers des services dont les conditions autorisent la réutilisation des saisies, sans base légale ni encadrement contractuel. Le traitement passe par l'inventaire des usages réels, la mise à disposition d'alternatives encadrées, une charte d'usage explicite et un contrôle technique des flux.

    Oui. La cartographie et les ateliers sont adaptés à vos usages réels, à vos prestataires, à votre secteur réglementaire et à vos politiques internes.

    Aucun prérequis technique. La journée s'adresse aux décideurs, responsables conformité, DSI, DPO, DRH et Chief AI Officers.

    Oui. Elle peut être organisée à distance, en présentiel ou intégrée à un séminaire de direction.

    Elle peut s'inscrire dans le plan de développement des compétences. Un montage OPCO peut être étudié avec un organisme certifié Qualiopi partenaire.

    Oui. MyRex peut accompagner la finalisation de la charte, du registre d'audit, de la cartographie des risques et des clauses fournisseurs.

    Construisons votre session

    Programme ajusté à votre contexte, votre stack et vos objectifs.

    Demander un devis

    Déclaration d'activité enregistrée sous le numéro 11757647975 auprès du préfet de région d'Île-de-France.