L'IA dans vos RH vous juge déjà, et la loi arrive trop tard

Les algorithmes trient vos CV, évaluent vos performances et décident de vos promotions depuis des années. Pourtant, la réglementation européenne n’entrera pleinement en vigueur qu’en 2027. Entre-temps, qui protège vos données, vos biais et votre carrière ? Personne. Ou presque.

Publié le 2 septembre 2026 à 18:06
L'IA dans vos RH vous juge déjà, et la loi arrive trop tard

2027, c’est demain. Mais demain, c’est déjà trop tard

Imaginez. Vous postulez pour un job. Votre CV passe dans un logiciel qui scanne vos mots-clés, vos diplômes, même la police de caractère que vous avez choisie. Un algorithme décide si vous êtes « compatible » avec l’entreprise. Pas de débat, pas d’explication. Juste un score. Et si ce score est mauvais, vous ne saurez même pas pourquoi.

C’est déjà la réalité dans des milliers d’entreprises. LinkedIn, HireVue, Pymetrics, ces noms ne vous disent peut-être rien, mais leurs outils, eux, vous ont peut-être déjà recalé. Sans que personne ne vérifie si leurs critères sont justes, transparents, ou même légaux. La Commission européenne a bien pondu un règlement, l’AI Act, qui interdit certaines pratiques, comme l’analyse des émotions en entretien. Sauf que. Sauf que ces interdictions ne seront pleinement applicables qu’à la fin de 2027. Quatre ans. Quatre ans pendant lesquels des millions de décisions seront prises par des machines, sans garde-fou.

Et pendant ce temps, les entreprises continuent. Parce que c’est pratique. Parce que c’est moins cher. Parce que personne ne leur dit vraiment d’arrêter.

Le grand flou : qui contrôle quoi, au juste ?

Officiellement, les régulateurs existent. En France, la CNIL peut taper sur les doigts des boîtes qui abusent. En Europe, le RGPD encadre déjà l’usage des données. Sauf que dans les faits, c’est le Far West. Personne ne sait vraiment comment auditer un algorithme de recrutement. Personne ne sait comment prouver qu’il discrimine. Et surtout, personne n’a les moyens de le faire à grande échelle.

Prenez Amazon. En 2018, l’entreprise a admis que son outil de recrutement pénalisait les CV contenant le mot « femme » ou le nom d’universités féminines. Le système avait été entraîné sur dix ans de données internes, majoritairement masculines. Résultat ? Les candidates étaient systématiquement sous-notées. Amazon a retiré l’outil. Mais combien d’autres entreprises utilisent des systèmes similaires, sans même s’en rendre compte ?

La CNIL a bien publié des lignes directrices. Elle recommande, par exemple, de ne pas utiliser l’IA pour évaluer les « soft skills » en entretien vidéo. Trop subjectif, trop risqué. Sauf que ces recommandations n’ont aucune valeur contraignante. Une entreprise peut les ignorer sans craindre grand-chose. Et c’est exactement ce qu’elles font.

Ce que les entreprises ne vous disent pas (et qu’elles savent très bien)

Les boîtes qui vendent ces outils d’IA vous promettent monts et merveilles : gain de temps, objectivité, efficacité. La réalité est moins rose. Voici ce qu’elles omettent de préciser :

  • Vos données trainent partout. Les logiciels de recrutement stockent vos CV, vos réponses aux tests, parfois même vos enregistrements vidéo. Qui y a accès ? Combien de temps sont-elles conservées ? Mystère. En 2021, une fuite de données chez un prestataire a exposé les CV de 700 000 candidats. Personne n’a été sanctionné.

  • Les biais sont invisibles… jusqu’à ce qu’ils ne le soient plus. Un algorithme peut reproduire des discriminations sans que personne ne s’en aperçoive. Par exemple, si une entreprise a toujours embauché des hommes pour un poste, l’IA va continuer à privilégier les profils masculins. Sans mauvaise intention. Juste parce que c’est ce qu’on lui a appris.

  • Personne ne comprend vraiment comment ça marche. Les modèles d’IA sont des boîtes noires. Même leurs concepteurs ne savent pas toujours expliquer pourquoi une décision a été prise. Alors imaginez un candidat qui se fait recaler. Comment contester ? Comment demander des comptes ?

  • Les entreprises s’en foutent, tant que ça marche. Tant que l’outil leur fait gagner du temps et de l’argent, elles ne poseront pas de questions. La preuve : selon une étude de Gartner, 75 % des grandes entreprises utiliseront l’IA dans leurs processus RH d’ici 2025. Sans attendre 2027. Sans attendre que les règles soient claires.

Pourquoi 2027 est une date ridicule (et ce qui va se passer d’ici là)

2027, c’est loin. Trop loin. Entre aujourd’hui et cette date, des millions de décisions seront prises par des algorithmes. Des promotions refusées. Des formations inaccessibles. Des licenciements justifiés par des « scores de performance » opaques. Et personne ne pourra prouver que c’est injuste.

Pourquoi un tel délai ? Parce que les régulateurs sont lents. Parce que les lobbies des tech et des RH poussent pour retarder l’échéance. Parce que personne ne veut assumer la responsabilité de casser un système qui, sur le papier, « marche ».

Mais voici ce qui va se passer d’ici là :

  • Les entreprises vont continuer à utiliser l’IA, en mode « on verra bien ». Elles savent que les sanctions sont faibles, voire inexistantes. Alors elles prennent le risque. Comme elles l’ont toujours fait.

  • Les candidats vont se faire avoir, sans le savoir. Vous pensez que votre CV a été lu par un humain ? Détrompez-vous. Vous pensez que votre entretien vidéo a été évalué par une personne ? Peut-être. Ou peut-être pas.

  • Les discriminations vont empirer, avant de (peut-être) s’améliorer. Parce que les algorithmes amplifient les biais existants. Parce que personne ne les corrige. Parce que, jusqu’en 2027, c’est la loi de la jungle.

  • Les régulateurs vont courir après les problèmes, sans jamais les rattraper. Quand un scandale éclatera, et il éclatera, ce sera trop tard pour les victimes. Comme d’habitude.

Ce que vous pouvez faire (et ce que vous ne pouvez pas)

Vous n’êtes pas totalement démuni. Voici quelques pistes pour limiter les dégâts :

  • Demandez. Quand une entreprise utilise un outil d’IA pour le recrutement, elle doit vous en informer. Si ce n’est pas le cas, c’est déjà un mauvais signe. Posez des questions : quel outil est utilisé ? Comment sont prises les décisions ? Qui est responsable en cas d’erreur ? Si on ne vous répond pas, fuyez.

  • Refusez les tests opaques. Certains logiciels vous demandent de jouer à des jeux ou de répondre à des questions psychométriques. Si vous ne comprenez pas à quoi servent ces tests, ou comment ils sont évalués, refusez. Vous avez le droit.

  • Exigez de la transparence. Si vous êtes recalé, demandez une explication. Pas un « votre profil ne correspond pas », mais une vraie justification. Si on vous répond que « c’est l’algorithme qui a décidé », insistez. Un algorithme n’est pas une excuse.

  • Sachez que vous avez des recours. En Europe, le RGPD vous donne le droit d’accéder à vos données, de les rectifier, voire de les effacer. Si une entreprise refuse, vous pouvez saisir la CNIL. Ça ne changera pas le monde, mais ça peut faire bouger les lignes.

Mais soyons clairs : ces mesures sont des rustines. Tant que les régulateurs traînent, tant que les entreprises privilégient le profit à l’éthique, tant que les outils restent des boîtes noires, vous serez à la merci de décisions que personne ne comprend.

La vraie question : et si on attendait trop longtemps ?

2027, c’est une date arbitraire. Une ligne dans le sable. Mais le sable, ça bouge. Et pendant ce temps, des vies sont impactées. Des carrières brisées. Des inégalités creusées.

Les régulateurs pensent peut-être qu’ils donnent aux entreprises le temps de s’adapter. En réalité, ils leur donnent le temps de s’enraciner dans des pratiques douteuses. De normaliser l’inacceptable. De rendre les discriminations algorithmiques banales.

Et quand 2027 arrivera, il sera trop tard pour revenir en arrière. Les outils seront partout. Les habitudes seront prises. Et les victimes, elles, seront déjà passées à autre chose.

Alors oui, la réglementation avance. Lentement. Trop lentement. Mais entre-temps, c’est à vous de vous battre. Parce que personne d’autre ne le fera à votre place.

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie