AI Transparency Notice | skeeled.com

Notice de Transparence sur l'IA

Comment Skeeled utilise l'Intelligence Artificielle dans sa plateforme de recrutement
Dernière mise à jour: août 2026

Skeeled fournit une plateforme de recrutement. Certaines fonctionnalités de la plateforme utilisent l'Intelligence Artificielle (IA) pour aider les recruteurs à travailler plus efficacement. Cette notice explique, en termes clairs et généraux, comment l'IA est utilisée au sein de la plateforme, les principes qui régissent cette utilisation et les garanties mises en place. Elle est publiée en tant que document public indépendant et est référencée dans la Politique de Confidentialité de Skeeled. Des descriptions détaillées de chaque fonctionnalité d'IA sont présentées dans les annexes et mises à jour à mesure que les fonctionnalités évoluent.

Cadre de Transparence de l'IA

1. Objectif et champ d'application

Cette notice décrit comment Skeeled utilise l'IA sur l'ensemble de sa plateforme. Elle est rédigée au niveau de notre approche et de la technologie sur laquelle nous nous appuyons, plutôt que comme une liste de chaque fonctionnalité du produit.

  • Elle est destinée aux clients de Skeeled et à leurs recruteurs (utilisateurs administrateurs).
  • Elle est publiée publiquement en tant que document indépendant et un lien y renvoie depuis la Politique de Confidentialité.
  • Elle est structurée comme un cadre général complété par des annexes. Chaque annexe décrit une fonctionnalité d'IA spécifique, son objectif, les données qu'elle utilise et les garanties qui s'y appliquent.
  • Les nouvelles fonctionnalités d'IA sont documentées dans de nouvelles annexes, chacune soumise à sa propre évaluation.

Cette notice appuie les obligations de transparence de Skeeled en vertu de l'Article 50 du Règlement sur l'IA (Règlement (UE) 2024/1689) et des Articles 12 à 14 du RGPD (Règlement (UE) 2016/679).

2. Notre approche de l'IA

  • Supervision humaine : les décisions d'embauche restent entièrement gérées par des humains. Les fonctionnalités d'IA assistent les recruteurs, elles ne décident pas.
  • Augmentation, et non automatisation des décisions : l'IA soutient l'organisation et l'efficacité, elle ne remplace pas le jugement du recruteur.
  • Minimisation des données : les fonctionnalités d'IA n'utilisent que les données déjà présentes dans la plateforme. Aucun jeu de données supplémentaire n'est collecté pour ces fonctionnalités.
  • Transparence : les résultats générés par l'IA sont clairement identifiés pour les utilisateurs.
  • Contrôle par le client : les clients peuvent activer ou désactiver les fonctionnalités d'IA au niveau de l'organisation et ajuster leur configuration.
  • Équité : les fonctionnalités d'IA sont conçues comme des aides organisationnelles et ne sont pas utilisées pour exclure automatiquement des candidats.
  • Traitement européen : le traitement est effectué au sein de l'Union européenne et les données ne sont pas utilisées pour entraîner les modèles des fournisseurs (voir Section 7, sous réserve de révision).

3. Comment l'IA est utilisée dans la plateforme

Certaines fonctionnalités de la plateforme s'appuient sur l'IA générative (grands modèles linguistiques) pour assister les recruteurs dans des tâches organisationnelles, telles que la structuration et la description des informations déjà contenues dans les dossiers des candidats.

Ces fonctionnalités sont conçues pour rendre les recruteurs plus efficaces. Elles ne prennent pas, n'automatisent pas et ne remplacent pas les décisions d'embauche. Les fonctionnalités actuellement incluses, ainsi que toutes les fonctionnalités prévues, sont décrites dans les annexes.

4. Catégories de données traitées

  • Les détails du profil du candidat déjà présents dans la plateforme.
  • Le contenu du CV fourni par le candidat.

Aucune donnée personnelle supplémentaire n'est collectée aux fins de ces fonctionnalités d'IA. Les flux de données, les lieux de traitement, les périodes de conservation et les garanties applicables ont été évalués dans le cadre d'une Analyse d'Impact sur la Protection des Données (AIPD) et sont mis en œuvre conformément aux mesures techniques et organisationnelles identifiées.

5. Contrôle humain et garanties

  • Distinction visuelle : les résultats générés par l'IA sont visuellement distincts des informations saisies par des humains.
  • Possibilité de révision et de suppression : les utilisateurs peuvent réviser, modifier ou supprimer les résultats générés par l'IA.
  • Journalisation des activités : l'activité de l'IA est journalisée pour soutenir la traçabilité et la supervision.
  • Contrôle au niveau de l'organisation : les clients peuvent activer ou désactiver les fonctionnalités d'IA pour l'ensemble de leur organisation.
  • Responsabilité : les recruteurs conservent l'entière responsabilité de toutes les décisions de recrutement.

6. Limites du système

  • Les fonctionnalités d'IA de Skeeled ne prennent pas de décisions d'embauche automatisées.
  • Elles ne sélectionnent, ne rejettent, ne présélectionnent ni ne déplacent les candidats de manière autonome entre les étapes de recrutement.
  • Les résultats générés par l'IA peuvent occasionnellement contenir des inexactitudes. Il est attendu des utilisateurs qu'ils vérifient les résultats générés par l'IA avant de s'y fier.
  • La fonctionnalité exécute une tâche organisationnelle préparatoire et ne remplace ni n'influence matériellement l'issue des décisions de recrutement.
  • Elles ne produisent pas de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques concernant les candidats, ou les affectant de manière significative de façon similaire, au sens de l'Article 22 du RGPD.

Toute fonctionnalité qui irait au-delà de ces limites, par exemple la notation (scoring) ou le classement, est traitée comme une fonctionnalité distincte soumise à sa propre évaluation avant sa mise en service (voir Annexe B).

7. Fournisseurs d'IA et traitement des données (provisoire)

Les fonctionnalités d'IA sont alimentées par de grands modèles linguistiques de la famille Google Gemini, accessibles par l'intermédiaire du fournisseur d'IA de Skeeled (Requesty.ai). Sur la base de l'Analyse d'Impact sur la Protection des Données (AIPD) réalisée et de l'évaluation du fournisseur d'IA, les garanties suivantes s'appliquent :

  • le traitement a lieu au sein de l'Union européenne ;
  • aucune donnée de candidat ou de client n'est conservée par le fournisseur d'IA après le traitement ;
  • aucune donnée de candidat ou de client n'est utilisée pour entraîner les modèles du fournisseur d'IA.

Ces garanties s'appuient sur les mesures techniques et organisationnelles mises en œuvre par le fournisseur et font l'objet d'un examen continu dans le cadre des processus de gouvernance et de conformité de Skeeled.

8. Cadre légal

  • Règlement sur l'IA (Règlement (UE) 2024/1689) : Skeeled conçoit ses fonctionnalités d'IA conformément aux attentes de transparence du Règlement sur l'IA, en particulier l'Article 50.
  • RGPD (Règlement (UE) 2016/679) : les données personnelles sont traitées conformément au RGPD, y compris les obligations d'information en vertu des Articles 12 à 14.
  • Article 22 du RGPD : les fonctionnalités d'IA de Skeeled concernées ne constituent pas une prise de décision entièrement automatisée produisant des effets juridiques ou affectant les candidats de manière significative de façon similaire.

Au Luxembourg, l'autorité de contrôle compétente pour la protection des données est la Commission nationale pour la protection des données (CNPD). Le responsable du traitement des données des candidats est généralement le client de Skeeled (l'employeur) ; cette répartition des rôles reste à confirmer.

9. Aperçu technique

Les fonctionnalités d'IA de Skeeled s'articulent autour des exigences définies à la Section 7, qui ont guidé le choix de l'architecture et du fournisseur dès le départ : traitement européen, aucune conservation des données par les fournisseurs, et aucune utilisation des données pour l'entraînement des modèles, combinés à un contrôle humain total (Section 5).

Architecture

Les fonctionnalités s'appuient sur trois couches, opérant chacune au sein de l'Union européenne :

  • La plateforme Skeeled, où résident toutes les données des candidats et des clients, hébergée dans l'Union européenne et couverte par les procédures documentées de sauvegarde et de conservation de Skeeled.
  • Une passerelle IA (Requesty.ai, voir Section 7), hébergée à Francfort, en Allemagne, agissant comme un point d'accès unique et régi contractuellement aux modèles. La passerelle a été sélectionnée après une évaluation comparative de plusieurs fournisseurs, sur la base de ses garanties en matière de protection des données.
  • Les grands modèles linguistiques de la famille Google Gemini, servis par le biais d'une infrastructure d'entreprise de mise à disposition de modèles située dans l'Union européenne.

Cycle de vie d'une requête

Chaque requête IA suit la même séquence contrôlée :

  • Un utilisateur déclenche explicitement une action IA ; aucun traitement IA ne s'exécute de manière autonome ou en arrière-plan.
  • La plateforme n'assemble que les données nécessaires à cette action et au(x) candidat(s) concerné(s) (par exemple, le profil du candidat et les documents du dossier de candidature). Les documents marqués comme temporaires sont exclus du traitement IA.
  • La requête est transmise via une connexion cryptée et authentifiée à la passerelle, puis au modèle.
  • Le résultat est renvoyé à la plateforme et stocké dans les bases de données existantes de Skeeled, où il est couvert par les mêmes garanties que toutes les autres données de la plateforme, y compris le cryptage, les limites de conservation et le droit à l'effacement du candidat.
  • Conformément à l'engagement de non-conservation des données du fournisseur, aucune donnée n'est stockée, journalisée ou mise en cache par le fournisseur une fois la requête traitée.

Les fonctionnalités d'IA ne créent aucun nouveau dépôt de données personnelles. Skeeled n'entraîne, ne peaufine (fine-tune) ni n'exploite ses propres modèles d'IA et ne maintient aucun jeu de données d'entraînement ; l'utilisation des données des candidats ou des clients pour l'entraînement des modèles par les fournisseurs est contractuellement exclue.

Sécurité

Outre les mesures de contrôle humain décrites à la Section 5, les communications avec le fournisseur d'IA sont cryptées en transit et authentifiées, à l'aide d'interfaces standard de l'industrie, les identifiants étant gérés comme des secrets.

Le fournisseur de la passerelle documente les mesures suivantes, qui font partie de l'évaluation des fournisseurs de Skeeled :

  • certification SOC 2 Type II, auditée de manière indépendante, avec des mesures de sécurité alignées sur les principes de la norme ISO 27001 ;
  • hébergement sur une infrastructure européenne avec segmentation du réseau, pare-feu et protection DDoS ;
  • cryptage en transit (TLS 1.3) et au repos (AES-256) ;
  • contrôles d'accès basés sur le SSO, l'authentification multifacteur et les rôles de moindre privilège ;
  • tests de pénétration annuels et évaluations des vulnérabilités, surveillance continue et procédures documentées de réponse aux incidents ;
  • un Accord de Traitement des Données (DPA) régissant le traitement, incluant des obligations de notification des violations de données personnelles conformes au RGPD.

Continuité des engagements

Skeeled ne lie pas ses engagements à une version de modèle spécifique. Tout changement de modèle ou de fournisseur reste soumis aux exigences énoncées à la Section 7, et tout nouveau fournisseur d'IA est traité comme un nouveau sous-traitant ultérieur, soumis à la même évaluation et au processus standard de notification des clients de Skeeled avant de prendre effet.

Les accords avec les fournisseurs décrits dans cette section sont soumis à l'AIPD en cours et à l'évaluation du fournisseur (voir Section 7).

10. Gouvernance et fonctionnalités futures

Cette notice est révisée et mise à jour à mesure que les fonctionnalités d'IA de Skeeled évoluent. Chaque nouvelle fonctionnalité d'IA est documentée dans une annexe dédiée et est soumise à sa propre évaluation relative au Règlement sur l'IA et à la protection des données avant d'être rendue disponible.

Skeeled prévoit une fonctionnalité de mise en correspondance et de classement (matching and ranking). Étant donné qu'une telle fonctionnalité impliquerait une notation et une classification, il est attendu qu'elle nécessite une approche de conformité plus stricte et fera l'objet d'une évaluation distincte. Elle est décrite, par souci de transparence, à l'Annexe B, et n'est pas active actuellement.

11. Contact

Pour toute question concernant cette notice ou l'utilisation de l'IA dans la plateforme : dpo@skeeled.com.


Annexe A : Auto-étiquetage (Auto-tagging)

A.1 Objectif

L'auto-étiquetage aide les recruteurs à organiser et à filtrer les candidatures en appliquant des étiquettes descriptives aux dossiers des candidats. Il s'agit d'une aide à l'organisation, et non d'un outil d'évaluation, de notation ou de classement.

A.2 Comment ça marche

La fonctionnalité met en correspondance les informations du candidat déjà présentes dans la plateforme (détails du profil et contenu du CV) avec une liste d'étiquettes définie par le client.

Elle fonctionne en deux modes : mode individuel (un seul candidat) et mode groupé (plusieurs candidats à la fois).

Elle peut suggérer ou appliquer des étiquettes tirées uniquement de la liste d'étiquettes définie par l'entreprise. Des exemples d'étiquettes définies par le client incluent « Anglais », « expérience pertinente », et peuvent inclure des étiquettes indiquant qu'un critère donné n'est pas rempli.

A.3 Données utilisées

Uniquement les informations sur les candidats déjà présentes dans la plateforme. Aucun jeu de données supplémentaire n'est collecté pour cette fonctionnalité. Les étiquettes sont descriptives et factuelles et n'expriment pas d'évaluation, de recommandation ou de jugement d'adéquation concernant un candidat.

A.4 Ce que l'auto-étiquetage ne fait pas

  • Il ne note pas (scoring) les candidats.
  • Il ne classe ni n'ordonne les candidats. Aucun classement gradué n'est produit.
  • Il ne recommande, ne rejette, ne présélectionne ni ne déplace les candidats entre les étapes de recrutement.
  • Les étiquettes sont des métadonnées internes utilisées par les recruteurs et ne sont pas communiquées aux candidats.

A.5 Supervision humaine

  • Les étiquettes appliquées par l'IA sont visuellement distinctes des informations saisies manuellement.
  • Les étiquettes peuvent être modifiées ou supprimées par le recruteur.
  • L'activité d'auto-étiquetage est journalisée.
  • Les clients peuvent désactiver l'auto-étiquetage au niveau de l'organisation.

A.6 Position réglementaire

L'auto-étiquetage fonctionne comme une aide à l'organisation et à l'indexation plutôt que comme un système d'évaluation des candidats. Il exécute une tâche préparatoire et auxiliaire et n'influence pas matériellement l'issue des décisions de recrutement, qui restent entièrement gérées par des humains.

Sur cette base, Skeeled considère que l'auto-étiquetage n'entre pas dans la catégorie à haut risque du Règlement sur l'IA, conformément à l'exemption prévue à l'Article 6(3) du Règlement (UE) 2024/1689. Les étiquettes constituent des métadonnées internes et ne produisent pas de décisions automatisées au sens de l'Article 22 du RGPD. Cette évaluation doit être confirmée par le DPO désigné et le conseiller juridique et affinée à la lumière de l'AIPD.


Annexe B : Mise en correspondance et classement (fonctionnalité prévue)

B.1 Aperçu

La mise en correspondance et le classement (matching and ranking) constituent une fonctionnalité distincte prévue. Elle n'est pas active actuellement. Lorsqu'elle sera mise en œuvre, elle comparera les exigences du poste avec les profils des candidats et pourra produire des résultats de notation (scoring) ou de classification.