Cadre de maîtrise de l'IA
Comment notre équipe utilise les systèmes d'IA avec compétence (art. 4 Règlement IA).
Avis de traduction — La version allemande de ce document est l'original juridiquement contraignant. Cette traduction est fournie à titre informatif uniquement. En cas de divergence entre cette traduction et la version allemande, le texte allemand prévaut. Voir la version allemande de référence.
Conformément à l'art. 4 Règlement IA, tous les fournisseurs et déployeurs de systèmes d'IA doivent veiller à ce que leur personnel dispose d'un niveau suffisant de maîtrise de l'IA. Ce document décrit notre cadre pour remplir cette obligation.
Périmètre
Ce cadre s'applique à tous les employés, étudiants en alternance et prestataires de Provimedia GmbH qui interagissent avec les systèmes d'IA Rankion — en particulier l'Engineering, le Produit, le Customer Success et le Marketing.
Modules de formation
1. Formation d'onboarding (obligatoire, avant le premier accès aux systèmes d'IA)
- Fondamentaux : qu'est-ce qu'un LLM, comment apparaissent les hallucinations, qu'est-ce qu'un prompt
- Aperçu du Règlement IA : classes de risque, ce qu'est Rankion (déployeur de risque limité)
- Risques pratiques : injection de prompt, fuite de données, transfert involontaire de données personnelles (DCP)
- Spécifique à Rankion : quels modèles nous utilisons, quelles données sont envoyées aux LLM externes
- Cas d'usage interdits : quelles applications le personnel ne doit pas effectuer avec l'outillage Rankion
2. Mise à jour annuelle (obligatoire)
- Mise à jour sur les changements réglementaires (Règlement IA, interprétations RGPD, lignes directrices des autorités de contrôle)
- Examen des nouveaux sous-traitants et de leurs risques
- Leçons tirées des incidents (internes et externes)
3. Approfondissement par rôle
- Engineering : intégration sécurisée des API LLM, durcissement des prompts, filtrage des sorties
- Produit : méthodologie d'évaluation des risques IA, évaluation des sous-traitants
- Customer Success : sensibilisation des utilisateurs à la faillibilité de l'IA, triage des incidents
- Marketing : éviter les revendications IA trompeuses (« AI-washing »)
Documentation
La participation aux formations est enregistrée dans un outil interne (date de formation, contenu, résultat du quiz avec un seuil de réussite de ≥ 80 %). Cette documentation peut être présentée aux autorités de contrôle sur demande (conformément à l'art. 4 + Considérant 20 du Règlement IA).
Responsabilité
- Propriétaire du cadre : Direction (Provimedia GmbH)
- Exécution opérationnelle : CTO / Head of Engineering
- Validation conformité : Délégué à la protection des données (DPO)
Statut
Première version de ce cadre : 03/05/2026. Effet : à partir de la publication. Première session de formation complète terminée d'ici : 30/06/2026. Première mise à jour prévue : mai 2027.
Questions ou demande d'audit ? trust@rankion.ai
Dernière mise à jour : 03/05/2026