Au-delà du texte du règlement, il y a ce que je constate concrètement en salle, session après session. Deux observations reviennent presque à chaque fois.
Une loi que presque personne ne connaît encore
Quand j'aborde le sujet en formation, la réaction la plus fréquente, c'est la découverte pure et simple. Peu de professionnels, même parmi ceux qui utilisent l'IA au quotidien, ont entendu parler de l'AI Act. Ce n'est pas de la mauvaise volonté : c'est un texte technique, récent, qui n'a pas encore eu son moment médiatique équivalent à celui du RGPD en 2018.
Le parallèle avec le RGPD que je fais systématiquement
C'est l'image que j'utilise le plus souvent en formation : au début, l'Union européenne sera probablement conciliante dans l'application du texte, le temps que les entreprises s'organisent. Mais comme pour le RGPD, les premières amendes finiront par tomber, et elles marqueront un vrai tournant dans la prise de conscience générale.
Je fais aussi une hypothèse, que je partage volontiers en session : de la même façon que le RGPD a fait émerger la fonction de DPO (délégué à la protection des données) dans beaucoup d'organisations, il n'est pas absurde d'imaginer voir apparaître des référents IA dédiés, des "Monsieur ou Madame IA" internes, chargés de piloter la conformité et les bons usages au quotidien.
Pourquoi c'est le bon moment pour s'y mettre
Cette phase de méconnaissance générale est justement une fenêtre à saisir : les entreprises qui forment leurs équipes maintenant prennent une longueur d'avance, avant que le sujet ne devienne une urgence subie plutôt qu'une démarche choisie.
