Aiffut
Adoption et gouvernance

Référent IA en entreprise : le rôle, et qui doit le tenir

Aucun texte n'impose un référent IA sous ce nom. Ce que ce rôle recouvre concrètement, qui doit le tenir, et où s'arrête sa mission face au CSE.

Par · 12 septembre 2026 · dernière vérification le 27 juillet 2026

5 min de lecture

Illustration éditoriale abstraite : un point corail unique relié par de fines lignes lagon à plusieurs points neutres disposés en cercle autour de lui, sur un fond clair

Le pilote a marché. Une poignée de salariés utilisent déjà l'IA sur des tâches réelles, sans incident, et la direction se pose enfin la bonne question : qui tranche maintenant que ça dépasse le stade de l'essai ? La réponse la plus fréquente, confier le sujet à l'informatique par défaut, n'est presque jamais la bonne, et ce n'est pas non plus une obligation légale d'en désigner un.

Un rôle qu'aucun texte n'impose par ce nom

Le règlement européen sur l'IA pousse les entreprises à prendre des mesures pour développer la maîtrise de l'IA de leur personnel, au titre de son article 4. Le texte, dans sa version en vigueur depuis le règlement (UE) 2026/1744, précise lui-même que cette obligation ne contraint personne à garantir un niveau individuel précis, ni à adopter un format donné. Il ne cite nulle part un rôle de référent, ni aucune fonction nominative. C'est une obligation de moyens, laissée à l'appréciation de chaque entreprise sur la manière de l'organiser.

Le référent IA est donc une réponse organisationnelle à un vide, pas une case à remplir pour se conformer à un texte précis. C'est ce qui explique pourquoi tant d'entreprises hésitent encore sur qui doit porter ce rôle : sans obligation formelle, personne ne s'y sent tenu, et le sujet finit par échouer sur le bureau du service qui a le moins de raisons de refuser, en général l'informatique.

Le critère qui compte plus que le titre du poste

La proximité avec les usages réels compte davantage que le service d'origine. Un référent venu des ressources humaines, de l'exploitation ou de la direction a déjà vu passer les questions concrètes des équipes, celles qui ne ressemblent jamais tout à fait à ce qu'un manuel décrit. Un profil informatique connaît bien les outils, beaucoup moins souvent les tâches réelles que chaque métier cherche à accélérer, ni les objections qu'un salarié formule sur le terrain.

Le mandat lui-même tient en quelques lignes écrites, pas dans un intitulé de poste. Il gagne à préciser trois choses : le périmètre de ce que le référent tranche seul, le délai dans lequel il répond à un cas non prévu, et à qui il remonte quand une question dépasse sa compétence, en particulier sur un point de droit du travail. Une entreprise qui traite déjà différemment ses salariés moteurs, attentistes et réfractaires gagne à confier cette veille au référent plutôt qu'à la laisser flotter entre plusieurs personnes qui pensent, chacune, que quelqu'un d'autre s'en occupe.

Ce que le référent tranche, semaine après semaine

Quatre types de décisions reviennent, à peu près partout, une fois le rôle en place. Un nouvel outil demandé par une équipe, à valider ou non selon ce qu'il fait réellement des données qu'on lui confie. Un cas non prévu par la charte, sur lequel quelqu'un doit se prononcer sous quelques jours plutôt que de laisser un salarié improviser sa propre lecture. Un budget de licence au-delà d'un seuil fixé à l'avance, qui remonte pour arbitrage. Et la question qui revient plus souvent qu'on ne le pense : ce résultat produit par l'IA peut-il partir tel quel devant un client, ou faut-il une relecture humaine avant.

Aucune de ces quatre décisions ne demande un comité. Chacune demande en revanche que quelqu'un de nommé les tranche réellement, plutôt que de les laisser remonter vaguement vers une direction trop occupée pour y répondre sous huitaine.

La frontière avec le CSE, un point que peu de définitions du rôle traitent

Une partie du travail du référent consiste à savoir, outil par outil, si le comité social et économique doit être simplement informé ou réellement consulté avant la mise en service d'un projet d'IA. C'est un point de droit du travail assez précis, et c'est justement celui que la plupart des définitions génériques du rôle laissent de côté.

Dans une entreprise d'au moins cinquante salariés, l'introduction d'une nouvelle technologie déclenche en principe une consultation du CSE, au titre du 4° de l'article L2312-8 du code du travail. Ce texte ne dit pourtant pas tout : l'article L2312-38 distingue ensuite trois régimes selon la fonction réelle de l'outil, pas selon son étiquette commerciale. Un outil d'aide au recrutement ou de gestion administrative du personnel ne déclenche qu'une information préalable du CSE. Seul un outil qui sert au contrôle de l'activité des salariés, détection d'inactivité ou scoring de productivité par exemple, déclenche une information et une consultation avant toute décision de mise en œuvre. Notre article dédié à cette consultation détaille les deux régimes et ce qui bascule de l'un à l'autre (à jour au 27 juillet 2026, comme l'ensemble des références de droit social citées ici).

C'est précisément ce distinguo qu'un référent doit connaître avant de répondre à une équipe qui demande un nouvel outil : la question n'est jamais l'IA en général, elle porte sur ce que fait réellement l'outil concerné.

Trois idées reçues sur le référent IA, et ce qui est vrai
Idée reçueCe qui est vrai
C'est un poste imposé par un texteNi l'article 4 de l'AI Act ni le code du travail ne nomment ce rôle par ce nom
C'est nécessairement l'informatiqueRarement le bon choix par défaut, la légitimité vient de la proximité avec les usages réels
Il remplace le CSENon, il anticipe les cas qui déclenchent l'information ou la consultation du comité, il ne s'y substitue pas

Faites glisser le tableau pour voir toutes les colonnes.

Ce que le référent n'est pas

Le rôle se confond parfois avec deux autres, à tort. Le délégué à la protection des données répond d'une mission propre au RGPD, distincte de l'usage quotidien de l'IA, même si les deux gagnent à se parler dès qu'une analyse d'impact devient utile. Un responsable sécurité informatique connaît les risques techniques d'un outil, rarement les usages métier qui en justifient ou non l'adoption. Le référent IA n'a pas vocation à remplacer l'un ou l'autre : il coordonne avec eux quand un cas le demande, sans porter seul leurs responsabilités propres.

Questions fréquentes

Un référent IA est-il obligatoire ?

Non. Aucun texte n'impose ce rôle sous ce nom, ni l'article 4 de l'AI Act ni le code du travail. C'est une réponse organisationnelle utile, pas une case réglementaire à cocher.

Le référent IA doit-il être le DPO ?

Pas nécessairement. Le DPO répond d'une mission RGPD propre. Le référent IA suit les usages métier au quotidien. Les deux rôles se coordonnent sans se confondre, surtout quand un usage appelle une analyse d'impact.

Combien de temps le rôle demande-t-il par mois ?

Deux à trois heures suffisent le plus souvent dans une PME, à condition qu'elles soient réellement dégagées de l'emploi du temps plutôt qu'ajoutées par-dessus une charge déjà pleine.

Que se passe-t-il si personne n'est nommé ?

Les décisions non prévues finissent tranchées au cas par cas, souvent par la personne la plus disponible plutôt que la plus légitime, ou pas tranchées du tout, ce qui pousse les usages non déclarés à se multiplier.

Nommer un référent ne clôt pas le sujet, ça l'ouvre. Le dispositif de gouvernance minimum qui tient dans une PME montre où ce rôle s'insère dans un ensemble plus large : une poignée de décisions écrites, un rythme de revue tenu, un journal qui garde la trace de ce qui a été tranché. Le référent porte ce dispositif, il ne le remplace pas.

Nos programmes de formation par métier donnent au référent des repères concrets sur ce que chaque équipe fait vraiment avec l'IA, et le tarif tient en une ligne.