Le règlement européen sur l’IA est en vigueur, et les dispositions relatives au recrutement font partie des plus strictes. Si vous recrutez dans l’UE et que votre ATS utilise l’IA pour filtrer, classer ou noter les candidats, vous exploitez un système d’IA à haut risque au sens de l’annexe III du règlement, même si vous avez 20 salariés et que vous n’avez pas construit l’IA vous-même. Les obligations de déployeur vous incombent, pas seulement à votre fournisseur. Les obligations complètes deviennent applicables le 2 août 2026, avec des sanctions au titre de l’article 99 pouvant atteindre 15 millions d’euros ou 3 % du chiffre d’affaires mondial annuel pour des manquements aux obligations à haut risque.
Chez Join, nous déployons l’IA comme une assistante, pas une décideuse. Cette posture place nos fonctionnalités IA, par conception, du côté à risque limité de la classification du règlement (rédaction, résumé, suggestion), et c’est pour cette raison que nous pouvons écrire ce billet des deux côtés de la table à la fois : comme un fournisseur qui a construit autour du règlement, et comme la cliente que nous aurions voulu être lorsque nous achetions nous-mêmes du logiciel ATS.
Ceci n’est pas un avis juridique. C’est une carte en langage clair de ce que le règlement attend, avec cinq questions à poser à tout fournisseur d’ATS avant de signer ou renouveler.
Ce qui est à haut risque et ce qui ne l’est pas
Le règlement classe l’IA selon ce qu’elle fait aux personnes. Tout ce qui affecte matériellement l’accès à l’emploi est à haut risque.
| Haut risque | Pas à haut risque |
|---|---|
| Classer ou noter les candidats face à un poste | Rédiger une offre d’emploi |
| Filtrer les candidatures avant qu’un humain ne les voie | Résumer un CV pour qu’un humain le lise |
| Prédire la performance, l’adéquation ou la durée de présence à partir d’un CV | Suggérer des questions d’entretien à un manager |
| Rejeter automatiquement sans relecture humaine | Trier les candidats par récence ou complétude |
La ligne : l’IA prend-elle une décision qui affecte la progression du candidat ? Si oui : haut risque. Sinon : risque limité, et les obligations sont plus légères.
Ce que « haut risque » exige réellement
Cinq choses, simplifiées :
- Une surveillance humaine réelle, pas du théâtre. L’article 14 du règlement exige qu’un humain soit en mesure de surpasser ou d’ignorer la sortie de l’IA, avec assez d’information pour le faire. Un bouton « approuver » que personne ne clique ne compte pas. Le hiring manager doit voir pourquoi l’IA a suggéré ce qu’elle a suggéré, et pouvoir pousser en sens contraire.
- Finalité et performance documentées. Votre fournisseur doit pouvoir vous dire, par écrit, à quoi sert le système, sur quoi il a été entraîné, quelles sont ses limites connues, comment il performe sur les métriques qui comptent (biais, précision, équité par catégorie protégée). Si la réponse est « le modèle est propriétaire, nous ne pouvons pas partager cela », la réponse est mauvaise.
- Transparence envers les candidats. Les candidats ont le droit d’être informés qu’un système automatisé a joué un rôle significatif dans une décision les concernant. Pas dans votre politique de confidentialité en taille 8 gris. Dans une langue que la personne peut trouver et comprendre.
- Journalisation. Des enregistrements des décisions du système sur quels candidats, conservés assez longtemps pour être audités. La plupart des fournisseurs stockent cela ; peu rendent l’export facile. Demandez avant de signer.
- Surveillance des biais. En continu. Pas « nous avons testé une fois au lancement ». Le modèle change ? Test refait. Votre vivier de candidats change ? Test refait.
Cinq questions à poser à tout fournisseur d’ATS
Les questions à poser avant de signer un contrat qui donne à une IA un rôle dans une décision de recrutement.
| Question | Drapeau rouge |
|---|---|
| Votre IA est-elle classée comme système à haut risque au sens du règlement IA, et qu’est-ce qui la rend telle ou non ? | Un fournisseur qui esquive n’a pas fait le travail. La réponse doit être précise. |
| Un candidat peut-il demander quel rôle a joué votre IA dans son refus, et quelle serait la réponse ? | Si la réponse demande une équipe juridique, le système est trop autonome. |
| Quelle est votre méthodologie de test des biais, et quand l’avez-vous exécutée pour la dernière fois ? | « Nous testons les biais » sans précision. « Nous utilisons [méthodologie] et avons publié les résultats en [mois] » a la bonne forme. |
| À quoi ressemble la surveillance humaine dans votre produit, par défaut ? | La surveillance est une option enfouie trois écrans plus loin. La plupart des clients ne l’activeront pas. La valeur par défaut compte. |
| Si nous recevons une demande de l’autorité, que pouvez-vous nous fournir sous 48 heures ? | Un fournisseur qui ne peut pas répondre n’a pas réfléchi à votre côté du contrat. |
Pour une entreprise de 30 personnes
Vous n’êtes pas un CAC 40 avec une équipe conformité. Vous ne pouvez probablement pas auditer vous-même les données d’entraînement de votre fournisseur. Ce que vous pouvez faire : choisir des fournisseurs dont les réponses aux cinq questions ci-dessus sont courtes, précises, et ne se terminent pas par « faites-nous confiance ».
Pour la transparence : c’est en partie pourquoi nous avons construit Join comme nous l’avons fait. Les fonctionnalités d’IA que nous livrons sont délibérément du côté risque limité de la ligne : rédiger, résumer, suggérer. Les parties qui basculeraient en haut risque (classement automatique, rejet automatique), nous ne les livrons pas. Cette décision a été prise avant que le règlement soit final, et nous l’aurions prise quand même. Le règlement rend simplement plus lisible le coût de se tromper.
Si vous ne retenez qu’une chose de cet article : lisez la partie de votre contrat d’ATS qui parle de l’IA. Puis relisez-la avec les cinq questions devant vous. Les réponses doivent être assez claires pour qu’un régulateur qui appelle entende la même histoire que celle que vous raconteriez à un candidat.
Si ce n’est pas le cas, vous avez du travail avant de signer.