Si vous construisez ou utilisez de l'IA pour le recrutement, la promotion ou la gestion du personnel, le règlement européen sur l'IA vous traite autrement que presque toutes les autres catégories de logiciels. L'emploi figure en tête de l'annexe III, point 4 - ce qui veut dire que la plupart des IA RH sérieuses sont présumées à haut risque, avec l'ensemble d'obligations le plus lourd du règlement à la clé.
Voilà pour le titre. La partie utile, c'est ce qui décide si cela s'applique à vous : ce que votre système fait réellement à un candidat ou à un salarié, et si vous l'avez construit ou pris sous licence.
Ce qui compte comme haut risque en RH
L'annexe III 4(a)-(b) couvre les systèmes d'IA destinés au recrutement ou à la sélection - diffusion d'offres, présélection ou filtrage des candidatures, évaluation des candidats - et aux décisions affectant les relations de travail : promotion, licenciement, répartition des tâches en fonction du comportement ou de traits personnels, et suivi ou évaluation des performances.
| Système | Classification probable | Pourquoi |
|---|---|---|
| Classement de CV ou notation des candidats | Haut risque | Présélectionne et évalue des candidats - le cas d'école de l'annexe III 4(a), et il profile des individus |
| Entretiens vidéo évalués par IA | Haut risque | Évalue des candidats ; la reconnaissance des émotions dans un contexte de travail peut même basculer sur le terrain de l'article 5 |
| Prédiction d'attrition ou score de risque de départ | Haut risque | Évalue et prédit le comportement des salariés |
| Rédaction d'entretiens annuels à partir des notes du manager | Possiblement exempté au titre du 6(3) | Peut améliorer le résultat d'une activité humaine déjà achevée - à condition de n'évaluer rien par lui-même |
| Bot de planification d'entretiens | Limité / minimal | De la logistique, pas de l'évaluation - mais l'information de l'article 50 s'applique s'il converse avec les candidats |
| Vérification de la complétude des candidatures | Probablement exempté au titre du 6(3) | Tâche procédurale étroite, sans profilage |
La ligne qui tranche la plupart des cas : le système évalue-t-il la personne, ou autre chose ? Analyser un document ne pose pas de problème. Noter l'humain qui l'a écrit, c'est du profilage - et le profilage tue l'exemption de l'article 6(3) de façon absolue.
Éditeur ou employeur - à qui reviennent ces obligations ?
C'est là que l'IA RH diffère le plus des autres catégories, parce qu'il y a toujours deux entreprises dans la pièce.
Si vous construisez et vendez l'outil, vous êtes le fournisseur : gestion des risques (art. 9), gouvernance des données examinée sous l'angle des biais (art. 10), documentation technique, journalisation, conception du contrôle humain, évaluation de la conformité et marquage CE, enregistrement - pour le 2 décembre 2027. Votre notice d'utilisation au titre de l'article 13 est aussi la dépendance de conformité de vos clients : leurs services juridiques ne peuvent pas remplir leurs propres obligations sans documentation de votre part, ce qui fait de sa production anticipée un atout commercial, pas un coût.
Si vous prenez l'outil sous licence et l'utilisez, vous êtes le déployeur - article 26 : contrôle humain compétent, données d'entrée pertinentes, information des travailleurs et des candidats sur le fait que de l'IA est utilisée à leur égard. Pas d'évaluation de la conformité, pas de marquage CE. Mais attention : modifier substantiellement le système de l'éditeur - ou l'utiliser pour quelque chose que l'éditeur n'avait pas prévu - peut vous convertir discrètement en fournisseur. Le test complet des rôles.
Ce qui est sanctionnable aujourd'hui (pas en 2027)
- Article 50 - les candidats doivent savoir que de l'IA intervient. Une information enfouie dans la politique de confidentialité d'un client n'atteint pas le postulant. Visible au moment de la candidature, depuis le 2 août 2026.
- Article 5 - la reconnaissance des émotions sur le lieu de travail est interdite, pas classée à haut risque. Si une partie de votre chaîne déduit l'état émotionnel de salariés ou de candidats, c'est une décision produit à prendre cette semaine.
- Article 4 - la maîtrise de l'IA pour les personnes qui exploitent le système : une demi-journée consignée est toute la conformité.
Les recoupements qui vous épargnent du travail
Trois régimes frappent l'IA RH en même temps, et ils partagent les mêmes preuves. L'article 22 du RGPD donne aux candidats un droit à l'intervention humaine dans les décisions automatisées significatives - articulez-le avec votre conception du contrôle humain au titre de l'article 14 plutôt que de le résoudre deux fois. Une AIPD (art. 35 du RGPD) est presque certainement requise - et elle alimente directement votre dossier de gestion des risques au titre de l'article 9. Le droit national de la non-discrimination (l'AGG allemand et ses équivalents) s'applique déjà à vos sorties aujourd'hui, sans période de grâce jusqu'en 2027 - ce qui fait d'un audit des biais sur les résultats le travail à plus forte valeur de toute la liste.
Par où commencer
Lancez le scan gratuit de deux minutes pour confirmer votre niveau de risque, puis déroulez la séquence : l'information des candidats cette semaine (c'est du droit en vigueur et cela prend un après-midi), la question du rôle par écrit, l'analyse 6(3) si vous pensez être l'exception - documentée, parce qu'une exemption non documentée n'est pas une position - puis l'AIPD et l'audit des biais. Notre rapport type (in English) (en anglais) porte sur un vrai cas de tech RH : une jeune pousse berlinoise de 11 personnes spécialisée dans la présélection de candidats, publié avec son autorisation, montrant exactement ce que renvoie l'évaluation complète.
Vérifiez votre outil RH en deux minutes
Éditeur ou employeur - le scan gratuit vous donne votre niveau de risque probable. Le rapport complet cartographie chaque obligation avec son échéance, comme le vrai cas de tech RH de notre exemple.
Lancer le scan gratuitPas de carte, pas de compte. Rapport d'écarts complet à partir de 59 €. Voir un vrai rapport (en anglais).
Auto-évaluation, pas un conseil juridique. Cette page et le rapport Reglynn constituent une auto-évaluation structurée fondée sur le règlement sur l'IA (règlement 2024/1689, tel que modifié par l'omnibus de juin 2026). Ils indiquent où vous vous situez probablement et ce qu'il convient de faire vérifier par un conseil qualifié. Reglynn n'est pas un organisme notifié et ne délivre aucune certification.
Comment cela a été fait. Les rapports Reglynn sont générés par un système d'IA fondé sur Claude d'Anthropic et remis automatiquement. Reglynn est un système d'IA à risque limité au sens de l'article 50 ; nous signalons l'intervention de l'IA partout où elle a lieu, y compris dans notre assistant conversationnel. Notre propre auto-évaluation.