AI Act et recrutement : ce qui s'applique en 2026

Drapeaux de l'Union européenne devant la Commission européenne à Bruxelles, symbole du règlement AI Act sur le recrutement

Tri automatique des CV, scoring des candidats, annonces ciblées, chatbot qui répond aux postulants, analyse d'entretiens vidéo : l'intelligence artificielle s'est installée dans le recrutement, souvent sans que l'entreprise l'ait vraiment décidé. Elle arrive avec le jobboard, l'ATS ou le logiciel d'entretien.

Le règlement européen sur l'intelligence artificielle, l'AI Act, encadre précisément ces usages. Mais son calendrier a changé cet été, et beaucoup d'articles en ligne sont désormais faux. Voici ce qui s'applique réellement aujourd'hui, ce qui arrive en décembre 2027, et ce qu'un employeur a intérêt à faire dès maintenant.


Le recrutement est classé « à haut risque » par l'AI Act

L'AI Act (règlement (UE) 2024/1689) classe les systèmes d'IA selon leur niveau de risque. Le recrutement fait partie des usages à haut risque, au même titre que le crédit, l'éducation ou l'accès aux services essentiels.

L'annexe III du règlement vise explicitement les systèmes d'IA destinés à être utilisés pour :

  • le recrutement ou la sélection de personnes, notamment pour publier des annonces ciblées, analyser et filtrer les candidatures, et évaluer les candidats ;
  • les décisions qui touchent la relation de travail : promotion, rupture du contrat, attribution des tâches selon le comportement ou les traits personnels, suivi et évaluation de la performance.

Autrement dit : un ATS qui classe automatiquement les CV, un outil qui note les candidats, ou une plateforme qui choisit à qui montrer votre annonce entrent potentiellement dans le champ.


Le calendrier a changé : ce qui a été reporté

À l'origine, les obligations liées aux systèmes à haut risque devaient s'appliquer le 2 août 2026. C'est la date que l'on retrouve encore dans de nombreux contenus.

Ce n'est plus le cas. Le règlement (UE) 2026/1744 du 8 juillet 2026, dit « Omnibus numérique IA », est entré en vigueur le 27 juillet 2026. Il repousse :

Catégorie Date initiale Nouvelle date
Systèmes à haut risque de l'annexe III (dont recrutement et gestion RH) 2 août 2026 2 décembre 2027
Systèmes à haut risque intégrés à des produits réglementés (annexe I) 2 août2027 2 août 2028

Les outils de recrutement ont donc environ seize mois de délai supplémentaire. Mais un report n'est pas une exemption : une partie du texte s'applique déjà, et le reste du droit (RGPD, Code du travail, non-discrimination) n'a jamais cessé de s'appliquer.


Ce qui s'applique déjà aujourd'hui

Les pratiques interdites, depuis le 2 février 2025

Certaines pratiques sont purement et simplement interdites. Pour un employeur, la plus importante est la reconnaissance des émotions sur le lieu de travail (hors raisons médicales ou de sécurité). Un outil d'entretien vidéo qui prétend détecter le stress, l'enthousiasme ou la sincérité d'un candidat à partir de son visage ou de sa voix tombe sous cette interdiction.

C'est aussi le volet le plus lourdement sanctionné : jusqu'à 35 millions d'euros ou 7% du chiffre d'affaires mondial. Pour les PME, c'est le montant le plus bas des deux qui s'applique, mais le risque reste réel.

La maîtrise de l'IA par les équipes

L'article 4 impose aux entreprises qui utilisent des systèmes d'IA de prendre des mesures pour développer la maîtrise de l'IA de leur personnel. L'Omnibus a assoupli la formulation : il ne s'agit plus de « garantir » un niveau donné, mais d'agir pour le développer, en tenant compte du contexte d'utilisation. Concrètement : les personnes qui utilisent un outil de tri ou de scoring doivent comprendre ce qu'il fait, ses limites, et quand ne pas le suivre.

La transparence, depuis le 2 août 2026

Les systèmes d'IA qui interagissent directement avec des personnes, comme un chatbot de pré-qualification des candidats, doivent être conçus pour que la personne sache qu'elle échange avec une IA. Cette obligation pèse d'abord sur l'éditeur de l'outil, mais c'est l'employeur qui le met face aux candidats : à vérifier dans votre parcours de candidature.


Ce qui arrive le 2 décembre 2027

À partir de cette date, l'entreprise qui utilise un système d'IA à haut risque (le "déployeur" dans le vocabulaire du règlement) devra notamment, selon l'article 26 :

  1. Utiliser l'outil conformément à sa notice fournie par l'éditeur.
  2. Confier le contrôle humain à des personnes qui ont la compétence, la formation et l'autorité nécessaires.
  3. Veiller à la qualité des données d'entrée qu'elle contrôle : pertinentes et suffisamment représentatives au regard de l'usage.
  4. Conserver les journaux générés par l'outil au moins six mois.
  5. Informer les représentants du personnel et les salariés concernés avant de mettre en service un système à haut risque sur le lieu de travail.
  6. Informer les personnes (candidats compris) qu'elles font l'objet d'une décision appuyée par un tel système.

Le non-respect de ces obligations est passible d'amendes pouvant atteindre 15 millions d'euros ou 3 % du chiffre d'affaires mondial, là encore plafonnées au montant le plus bas pour les PME.

À noter : si vous modifiez substantiellement un outil, ou si vous le mettez en service sous votre propre nom, vous pouvez basculer du statut de déployeur à celui de fournisseur, avec des obligations beaucoup plus lourdes.


Le report ne change rien au reste du droit

L'AI Act s'ajoute aux règles existantes, il ne les remplace pas. Trois d'entre elles s'appliquent déjà pleinement aux outils de recrutement :

  • Le RGPD. Son article 22 encadre les décisions fondées exclusivement sur un traitement automatisé. Un candidat écarté par un algorithme sans intervention humaine peut contester la décision et demander une intervention humaine.
  • Le Code du travail. Le candidat doit être informé préalablement des méthodes et techniques d'aide au recrutement utilisées à son égard (article L1221-8), et ces méthodes doivent être pertinentes au regard de la finalité poursuivie (article L1221-9).
  • Le droit de la non-discrimination. Un outil qui reproduit un biais (âge, sexe, origine, adresse) engage la responsabilité de l'employeur, pas seulement celle de l'éditeur.

5 actions à mener dès maintenant

1. Faire l'inventaire. Listez les outils utilisés à chaque étape du recrutement (diffusion des annonces, tri, tests, entretiens, relances) et identifiez ceux qui intègrent de l'IA. Posez la question à vos éditeurs : beaucoup de fonctionnalités « intelligentes » sont activées par défaut.

2. Couper ce qui est interdit. Vérifiez qu'aucun outil n'analyse les émotions, le ton de voix ou les expressions faciales des candidats. Si c'est le cas, désactivez la fonctionnalité sans attendre.

3. Remettre un humain dans la boucle. Aucun candidat ne devrait être écarté sur la seule base d'un score automatique. Désignez qui valide, et assurez-vous que cette personne peut contredire l'outil.

4. Informer les candidats. Ajoutez une mention claire dans vos annonces ou votre page carrière sur les outils utilisés et leur rôle. C'est déjà une obligation du Code du travail, et ce sera une exigence de l'AI Act en 2027.

5. Préparer le dialogue social. Si votre entreprise a un CSE, anticipez l'information des représentants du personnel avant tout déploiement d'outil d'IA à haut risque. Mieux vaut l'intégrer dès maintenant dans vos projets que découvrir l'obligation en décembre 2027.


Le point de vue d'ICARE

Le report de l'AI Act ne doit pas être lu comme un feu vert. Les risques les plus concrets pour un employeur aujourd'hui ne viennent pas des amendes européennes, mais d'un candidat écarté à tort qui conteste la décision, ou d'un excellent profil que l'outil n'a jamais fait remonter.

Sur les recrutements commerciaux que nous menons, nous le constatons régulièrement : les meilleurs candidats ont rarement le CV que l'algorithme attend. Une trajectoire atypique, un changement de secteur, un intitulé de poste mal standardisé suffisent à les faire disparaître d'un tri automatique. L'IA est utile pour gagner du temps sur le volume. Elle ne remplace pas l'évaluation humaine des compétences qui font réellement la performance d'un commercial.


Questions fréquentes

Les PME sont-elles concernées par l'AI Act ? Oui. L'AI Act s'applique à toute entreprise qui utilise un système d'IA dans l'Union européenne, quelle que soit sa taille. Les PME bénéficient de simplifications (documentation allégée côté fournisseurs, amendes plafonnées au montant le plus bas), mais pas d'une exemption.

Mon ATS fait du tri automatique : suis-je en infraction ? Pas à ce stade du seul fait de l'AI Act : les obligations « haut risque » s'appliqueront au 2 décembre 2027. En revanche, le RGPD et le Code du travail s'appliquent déjà : information des candidats, pertinence des méthodes, et pas de décision de rejet entièrement automatisée sans possibilité d'intervention humaine.

Utiliser ChatGPT pour rédiger une annonce, est-ce un usage à haut risque ? Non. Rédiger une annonce avec un outil d'IA générative n'est pas en soi un usage à haut risque. Ce qui est visé, ce sont les systèmes qui ciblent la diffusion des annonces, filtrent les candidatures ou évaluent les candidats.

Qui contrôlera l'application de l'AI Act en France ? Chaque État membre désigne ses autorités de surveillance du marché. Pour les sujets impliquant des données personnelles, la CNIL reste compétente au titre du RGPD.


Article mis à jour le 3 octobre 2026. Cet article a une visée d'information et ne constitue pas un conseil juridique.