J-4

Article 4 de l’AI Act : la formation à un usage sûr de l’IA est obligatoire.

À partir du 2 août 2026, on pourra vous demander de le prouver.

Le Digital Omnibus a reporté le « haut risque » à 2027. Pas l’article 4.

SekurioLab

Sécurité des usages de l’IA · PME & ETI

Vos équipes utilisent déjà l’IA. Avec quelles données ?

Tout le monde regarde ce que l’IA fait entrer dans l’entreprise. Moi, ce qu’elle en fait sortir. Et je vous dis ce qui est grave, pas tout ce qui pourrait l’être.

Le marché, aujourd’hui

L’usage a pris de l’avance sur le cadre.

Quatre études, une seule histoire.

01L’usage31%

des TPE-PME françaises utilisent déjà l’IA générative.

Deux fois plus qu’un an plus tôt. Vos équipes n’ont pas attendu votre feu vert.

Bpifrance Le Lab, 3 077 dirigeants

02Le silence68%

des salariés utilisent des outils IA sans en informer leur direction.

Contrats, données clients, code source, dossiers RH. Ce qui sort aujourd’hui, personne ne le sait.

INRIA · Datacraft, 2025

03Le vide9%

seulement disposent d’une charte IA ou d’un interlocuteur dédié.

Tous les autres inventent leurs propres règles. En cas de contrôle, c’est l’entreprise qui répond.

Observatoire de l’IA responsable, Impact AI, 2025

04La casse59%

des organisations françaises ont subi un incident lié à l’IA en douze mois.

Pendant que 90 pour cent des dirigeants se disent confiants. L’écart entre la perception et le terrain, c’est là que ça casse.

Okta, AI Agents at Work 2026

La différence

Ce que je regarde en premier.

Trois principes de travail, tirés du terrain et pas d’un référentiel.

J’ai vu casser en vrai.

8 ans de gestion de crise cyber, de fuites de données et de gouvernance dans de grands groupes. Pas de la théorie apprise dans un manuel.

Je parle données, pas productivité.

La question n’est pas ce que l’IA vous fait gagner, c’est ce qu’elle vous fait sortir. Sécurité, gouvernance, conformité : l’angle que personne n’occupe.

Des livrables qui tiennent en conditions réelles.

Une charte que vos équipes appliquent vraiment, un dossier qui survit à un contrôle. Écrits pour des PME, sans jargon et sans sur-vente.

Vu sur le terrain

Extrait de compte renduAnonymisé

Lors d’une revue de sécurité chez , on a recensé plus d’une dizaine d’outils IA en usage réel, dont aucun n’avait été validé. La direction était convaincue que « personne n’utilisait vraiment ChatGPT ici ».

L’écart entre la perception et l’usage réel est la règle, pas l’exception.

Les éléments masqués le resteront. Aucun client n’est nommé sur ce site.

Diagnostic SekurioLabRapport personnalisé

Votre exposition sur les 4 axes

62Sensibilisation
8Visibilité
24Cadre
0Preuve
Priorité immédiate

Le rapport que vous recevez, extrait

Pour aller plus loin

Le diagnostic complet

12 questions, 8 minutes. Vous recevez un rapport personnalisé : votre score sur les quatre axes, ce qui est grave, ce qui ne l’est pas, et par quoi commencer.

  • 01Sensibilisationtraité par Le Réflexe
  • 02Visibilitétraité par La Radiographie
  • 03Cadretraité par Le Cadre
  • 04Preuvetraité par La Preuve
Faire le diagnostic 8 min

Le rapport arrive par email. Aucune autre utilisation de votre adresse.

Les objections

Les questions qu’on me pose vraiment.

Y compris celles qui m’arrangent le moins.

Ce que ça coûte

01Combien ça coûte vraiment ?

Les prix planchers sont affichés sur chaque page : formation à partir de 900 € HT, audit Shadow AI à partir de 1 500 € HT, charte à partir de 1 200 € HT, conformité AI Act et RGPD à partir de 2 000 € HT. Le tarif final dépend de votre effectif et de votre périmètre, vous le recevez par devis sous 48 h après un échange de 20 minutes. Pas d’abonnement obligatoire, pas d’engagement.

02Est-ce finançable par mon OPCO ?

Non. Je ne suis pas certifié Qualiopi, et c’est un choix : la certification impose un appareil administratif que je préfère ne pas répercuter sur les prix. La formation démarre à 900 € HT quand le marché du présentiel se situe entre 1 000 et 2 000 € par jour. Vous payez moins, sans dossier de financement à monter.

03Il y a un abonnement, un engagement, un outil à installer ?

Non. Pas d’abonnement obligatoire, pas d’engagement, pas d’outil à installer. Chaque étape est une mission bornée avec un livrable. Une seule exception, à votre main : le suivi de conformité peut se prolonger en abonnement, et c’est vous qui le décidez, après.

Ce que je fais, et ce que je ne fais pas

04Vous êtes un consultant IA ?

Non. Je ne vous aiderai pas à gagner en productivité avec ChatGPT. Je regarde ce que l’IA fait sortir de chez vous. Concrètement : je viens, je regarde ce qui circule vraiment, je vous dis ce qui est grave et ce qui ne l’est pas, et je vous laisse un dossier qui tient devant un contrôle.

05Vous êtes seul. Comment gérez-vous une PME de 200 personnes ?

Mes interventions sont bornées et livrables en main : une formation dure 2 h, un audit se déroule sur quelques jours d’entretiens et d’analyse, une charte est un document fini. Je ne vends pas de la présence, je vends un résultat daté. Et être seul signifie que la personne qui audite est celle qui a géré des crises, pas un junior envoyé à ma place.

06Vous délivrez un diplôme ou une certification officielle ?

Non, et méfiez-vous de ceux qui le proposent : la certification de conformité AI Act n’existe pas. Ce que je laisse chez vous est plus utile : les attestations individuelles de participation de vos équipes, une charte signée, et un dossier de preuves qui tient le jour où on vous le demande.

Est-ce que c’est pour moi

07On a déjà une charte et une formation en interne.

Très bien, deux questions pour le vérifier : votre charte est-elle signée par chaque salarié, et vos équipes savent-elles précisément quelles données ne doivent jamais être saisies dans une IA ? Si la réponse est oui aux deux, vous n’avez probablement pas besoin de moi. Sinon, l’écart entre le document et l’usage réel est exactement ce que l’audit mesure.

08On a déjà un prestataire d’infogérance qui fait de la cyber.

Gardez-le : il protège vos postes, votre réseau et vos sauvegardes. Les usages d’IA passent ailleurs, par le navigateur, par des comptes personnels gratuits, par des outils que personne n’a déclarés. C’est un angle mort de l’infogérance classique, pas un défaut de votre prestataire. Les deux périmètres se complètent.

09Je ne suis pas dans un secteur régulé. Suis-je concerné ?

Oui. L’article 4 de l’AI Act s’applique dès que vos équipes utilisent des systèmes d’IA, quel que soit votre secteur : c’est une obligation de maîtrise des usages, pas une règle sectorielle. Et le RGPD s’applique déjà à toute donnée personnelle qui entre dans un outil d’IA, qu’elle concerne un client, un salarié ou un candidat.

Concrètement

10L’AI Act, on verra plus tard.

Depuis le 2 août 2026, les autorités nationales peuvent contrôler l’application de l’article 4. Mais l’argument n’est pas réglementaire : vos équipes utilisent déjà des IA, aujourd’hui, avec des données de l’entreprise. La question n’est pas quand la loi arrive, mais ce qui sort déjà, et vers où.

11Combien de temps ça prend côté équipe ?

Le minimum : la formation prend 2 h par groupe, l’audit demande quelques entretiens courts avec les services concernés, la charte et le dossier de conformité se valident en réunion de direction. L’essentiel du travail se fait de mon côté, c’est ce que vous achetez.

20 minutes pour savoir où vous en êtes.

Un échange direct, sans engagement. Vous repartez avec un avis honnête, y compris si vous n’avez pas besoin de moi.

Réserver un échange de 20 min

Devis sous 48 h après l’échange, si vous le souhaitez.