Nehos Groupe

L'essentiel sur l'agent IA RH conforme AI Act

Un agent IA RH conforme — au sens AI Act (Règlement UE 2024/1689) — n'est pas un chatbot ChatGPT branché sur des CV. C'est un système IA spécialisé sur un cas d'usage RH précis (assistant ATS de matching candidats et scoring CV, onboarding interactif nouveaux collaborateurs, assistant mobilité interne et recommandation de postes, Q/A salariés sur droits/congés/bulletins, bilan de compétences IA, employee experience), déployé sur stack souveraine France, avec supervision humaine systématique du recruteur ou du manager RH, audit biais documenté (Aequitas, Fairlearn), traçabilité immutable de chaque décision et transparence candidat obligatoire. Le recrutement, l'évaluation des performances et la sélection en formation sont classés haut risque Annexe III de l'AI Act — par défaut, sans aucune ambiguïté.

Chez Nehos, on déploie ce type d'agent IA RH depuis 2023 : scale-ups HR tech (ATS, LMS, talent management SaaS), DRH d'ETI 250-2 000 collabs, cabinets de recrutement, organismes de formation Qualiopi, OPCO. Stack standardisée : Mistral Large 2 auto-hébergé chez OVHcloud (et HDS si données santé au travail), Qdrant pour la mémoire vectorielle, Postgres 16 pour la traçabilité immutable, LangGraph pour l'orchestration multi-agents. Connecteurs natifs Cegid HR, Lucca, Silae, Workday, SAP SuccessFactors, Lever, Greenhouse, Welcome to the Jungle ATS. Aucun transfert vers OpenAI, Anthropic ou Azure US sur les données candidat ou salarié.

Méthode de déploiement éprouvée. Audit conformité 5-10 jours qui qualifie le cas d'usage au regard de l'AI Act (haut risque par défaut sur tout usage recrutement, évaluation, sélection formation), du RGPD (données candidat sensibles, conservation limitée à 2 ans post-process, droit à l'oubli), du Code du travail (article L.1221-6 limitation des informations demandées au candidat, article L.1132-1 non-discrimination, articles L.2312-38 sur l'information du CSE en cas d'IA décisionnelle). POC 4 semaines sur données anonymisées. MVP agent IA : à partir de 11 k€ HT sur 6 à 12 mois selon scope et complexité. Cas client référence : scale-up HR tech ATS traitant 80 000 candidats/an — mise en conformité AI Act haut risque complète en 16 semaines avant l'échéance d'août 2026. Différenciation vs Workday Skills Cloud, LinkedIn Recruiter AI ou Doctolib AI (côté santé au travail) : souveraineté technique réelle (modèles auto-hébergés, pas seulement engagements contractuels US), conformité AI Act haut risque by design (pas une option payante), intégration native SIRH français (Cegid, Lucca, Silae).

Agent IA RH conforme AI Act haut risque — Recrutement, onboarding, mobilité interne

Nehos déploie des agents IA RH pour DRH ETI, scale-ups HR tech (ATS, LMS, talent management), cabinets de recrutement et organismes de formation. Mistral Large 2 auto-hébergé OVHcloud, conformité AI Act haut risque Annexe III by design, audit biais systématique (Aequitas, Fairlearn), supervision humaine, transparence candidat. POC en 4 semaines, mise en conformité réglementaire complète en 12-20 semaines.

Adapté à toute taille de structure

Artisan
Startup
PME / TPE
ETI
Grand Groupe

#Pourquoi un agent IA RH est différent d'un agent IA standard

En 2026, déployer un agent IA dans une fonction RH n'a rien à voir avec déployer le même type d'agent dans un service marketing ou un SAV. Trois différences structurelles. (1) Le cadre réglementaire est l'un des plus stricts qui existent : l'AI Act (Règlement UE 2024/1689) classe explicitement en haut risque Annexe III tout système IA utilisé pour le recrutement et la sélection (analyse de candidatures, filtrage, classement), pour l'évaluation des performances et la promotion, et pour la sélection en formation professionnelle. À cela s'ajoutent le RGPD article 9 si l'agent traite des données particulières (santé au travail, opinions syndicales), le Code du travail (article L.1221-6 sur la limitation des informations demandées au candidat, article L.1132-1 non-discrimination, article L.1221-8 sur la transparence des méthodes de recrutement, articles L.2312-38 et L.2312-7 sur l'obligation d'information-consultation du CSE en cas de déploiement d'IA décisionnelle), et la Convention 108+ du Conseil de l'Europe sur les décisions automatisées. (2) Les données traitées sont par nature sensibles : CV, lettres de motivation, évaluations de performance, entretiens annuels, bilans de compétences, dossiers disciplinaires, données rémunération, données santé au travail. Les approches API publiques type ChatGPT direct sont strictement incompatibles avec le RGPD et le secret professionnel RH. (3) La CNIL et la DGT (Direction Générale du Travail) regardent désormais explicitement les déploiements IA RH — un projet Azure OpenAI sur données candidat en clair ne passe plus l'évaluation CSE en 2026 dans la plupart des ETI.

Concrètement, un agent IA RH conforme en 2026 doit cocher cinq cases dès la phase POC agent IA : à partir de 5 500 € HT). Classification AI Act du cas d'usage (haut risque Annexe III par défaut sur recrutement et évaluation, à qualifier précisément sur les autres usages), DPIA RGPD candidat/salarié, cartographie des données traitées et base légale, identification des intégrations SIRH nécessaires, préparation des éléments d'information-consultation CSE. Output : go/no-go étayé, dossier de qualification réglementaire initial, draft de note CSE.

Étape 2 — POC agent IA : à partir de 5 500 € HT). Première version fonctionnelle sur données anonymisées, déployée en environnement de test interne, premier audit biais (Aequitas + Fairlearn) sur les outputs. Mistral Large 2 souverain, premier RAG sur périmètre documentaire RH restreint (convention collective + accord d'entreprise + livret d'accueil typiquement), premiers utilisateurs pilotes (3 à 10 recruteurs, managers ou collaborateurs selon cas d'usage). Tableau de bord KPIs RH et métriques de conformité.

Étape 3 — MVP en production (12 à 20 semaines,3 1 920 € HT selon scope et complexité réglementaire). Industrialisation : sécurité OWASP Top 10 LLM appliquée, monitoring 24/7, intégrations SIRH finalisées (Cegid HR / Lucca / Silae / Workday / SAP SF selon contexte client), formation des recruteurs et managers utilisateurs, documentation Annexe IV finalisée, information-consultation CSE effective, communication candidat (charte recrutement mise à jour, mention IA sur page carrière), enregistrement au registre AI Act des systèmes haut risque. Mise en production par cohortes progressives.

Étape 4 — Exploitation, audit annuel et amélioration continue. SLA contractuel typique 99,5 % uptime. Audit biais trimestriel (Aequitas + Fairlearn), audit AI Act annuel, MAJ documentation Annexe IV à chaque évolution majeure du système. Comité de pilotage trimestriel avec DRH sponsor et représentant CSE. Forfait MCO mensuel à partir de 864 € HT selon volume utilisateurs et complexité.

#ROI mesurable — Cas scale-up HR tech 80 000 candidats/an

Cas client référence : scale-up HR tech française (ATS SaaS B2B, série B), 80 000 candidats traités/an pour le compte de ses propres clients ETI utilisateurs. Enjeu : mise en conformité AI Act haut risque Annexe III du module IA de matching candidats avant l'échéance d'août 2026, sans dégrader la performance produit ni la time-to-market. Mission Nehos sur 16 semaines : audit conformité, refonte du module IA sur stack Mistral souverain OVHcloud, mise en place audit biais trimestriel automatisé (Aequitas + Fairlearn), documentation Annexe IV complète, traçabilité pgaudit immutable, transparence candidat (refonte de la charte recrutement white-label livrée aux clients ETI). Investissement total : 221 k€ HT. Résultats à 18 mois : conformité AI Act validée (audit externe), zéro contentieux candidat sur les décisions automatisées, performance matching maintenue (+3 % NDCG vs ancien module), argument commercial différenciant fort vs concurrents non-conformes. Voir cas conformité AI Act ATS scale-up HR tech.

#Tarification —à partir de 19 k€ HT sur 6-12 mois

Trois fourchettes selon scope et complexité réglementaire. Cas d'usage risque limité (assistant Q/A salariés, onboarding, employee experience pseudonymisée) sur périmètre 100-2 000 utilisateurs avec stack souveraine France : à partir de 19 k€ HT sur 6 à 9 mois (audit + POC + MVP + premier trimestre exploitation). Cas d'usage haut risque AI Act Annexe III (assistant ATS recrutement, mobilité interne, bilan de compétences IA) : 131 k€ HT sur 9 à 12 mois (audit conformité approfondi, audit biais initial et automatisé, documentation Annexe IV complète, information-consultation CSE, intégrations SIRH). Cas d'usage haut risque scale-up HR tech multi-tenant (ATS SaaS B2B avec dizaines de clients ETI utilisateurs finaux) : 211 k€ HT sur 10 à 14 mois — complexité supplémentaire de la conformité partagée avec les clients utilisateurs et de la documentation white-label. Exploitation MCO ensuite : à partir de 864 € HT/mois selon volume et SLA. Estimation précise en 30 minutes via RDV consultant : [Calendly RH/HR tech](https://calendly.com/raphael-poirier_/decouverte15min-nehos-groupe

Questions & Réponses

Questions fréquentes sur les agents IA RH conformes AI Act

Sur la plupart des cas d'usage RH décisionnels, oui — sans ambiguïté. L'Annexe III de l'AI Act liste explicitement comme haut risque les systèmes IA utilisés pour le recrutement et la sélection de candidats (analyse et filtrage de candidatures, classement des candidats), pour l'évaluation des performances et la promotion ou le licenciement, et pour la sélection en formation professionnelle (point 3 sur l'éducation et point 4 sur l'emploi). Concrètement : un agent ATS de matching CV est haut risque, un assistant mobilité interne recommandant des postes est haut risque, un agent recommandant des formations à des collaborateurs dans le cadre d'un GEPP ou d'un bilan de compétences est haut risque. À l'inverse, un agent Q/A salariés sur les congés ou un agent d'onboarding informationnel sont généralement classés risque limité. L'audit Nehos qualifie ce point en 5-10 jours en amont du projet. Cf [Méthode Nehos AI Act Compliance™](/methodes/ai-act-compliance-nehos).
Strictement obligatoire pour tout système IA classé haut risque au sens de l'AI Act. L'article 10 du Règlement UE 2024/1689 impose une gestion qualité des données d'entraînement et d'évaluation, incluant l'examen des biais possibles et la mise en place de mesures pour les détecter et les atténuer. Pour les cas d'usage RH, c'est cumulatif avec l'article L.1132-1 du Code du travail (non-discrimination sur 25 critères protégés : origine, sexe, âge, handicap, etc.) et avec l'article 22 du RGPD (décisions automatisées). Nehos déploie systématiquement Aequitas (Carnegie Mellon) et Fairlearn (Microsoft Research) avec audit trimestriel automatisé sur tous les axes protégés. Rapport annexé au registre AI Act et présenté au CSE. Voir [glossaire AI Act](/glossaire/ai-act) et [service Conformité](/services/conformite).
Connecteurs natifs développés et maintenus par Nehos pour : Cegid HR (paie + administration du personnel), Lucca (suite RH complète — Figgo congés, Cleemy notes de frais, Poplee entretiens, Pagga paie), Silae (paie experts-comptables), Workday HCM (gros ETI internationaux), SAP SuccessFactors. Côté ATS : Lever, Greenhouse, Welcome to the Jungle ATS, Teamtailor, BambooHR, et le module recrutement de Cegid. Côté LMS : Moodle, ILIAS, 360Learning, Rise Up. Sur les SIRH legacy non listés, nous développons un connecteur custom via API REST ou échange de fichiers structurés sécurisés — délai typique 2-4 semaines additionnelles selon la qualité de la documentation API du SIRH. Voir [vertical RH & Formation](/secteurs/rh-formation) pour le détail du périmètre.
Cinq garde-fous appliqués systématiquement. (1) Stack auto-hébergée OVHcloud France, aucun transfert vers OpenAI, Anthropic ou Azure US sur les données candidat ou salarié. (2) DPIA (analyse d'impact relative à la protection des données) systématique avant tout déploiement, validée avec le DPO du client. (3) Conservation limitée : 2 ans post-process candidat selon recommandation CNIL pour les candidatures non retenues (sauf opposition explicite du candidat), purge automatique programmée Postgres. (4) Droit à l'oubli effectif via interface administrateur, droit à l'explication des décisions automatisées (article 22 RGPD) avec génération de justification structurée par l'agent. (5) Pseudonymisation systématique sur les phases d'entraînement et d'évaluation. Détail dans [glossaire DPIA](/glossaire/dpia) et [service Conformité](/services/conformite).
Trois différences de positionnement majeures. (1) Souveraineté technique réelle : Nehos déploie sur Mistral Large 2 auto-hébergé OVHcloud France sans transfert hors UE, là où Workday Skills Cloud (US), LinkedIn Recruiter AI (US, filiale Microsoft) ou les briques IA de Doctolib (en partie LLM US) reposent sur des stacks américaines avec des engagements contractuels mais pas une indépendance technique. (2) Sur-mesure : Nehos construit l'agent IA RH adapté à votre contexte (ETI industrielle, scale-up HR tech multi-tenant, organisme de formation Qualiopi, cabinet de recrutement) plutôt qu'un produit standardisé à configurer. (3) AI Act haut risque by design : la conformité Annexe III complète est intégrée dans le scope projet de base, pas un module à part ni une option payante. Comparatif détaillé : [Claude vs ChatGPT vs Mistral entreprise](/comparatifs/claude-vs-chatgpt-entreprise).
Sanctions cumulatives potentiellement très lourdes. Côté AI Act (Règlement UE 2024/1689 article 99) : jusqu'à 35 M€ ou 7 % du CA mondial pour pratiques interdites, jusqu'à 15 M€ ou 3 % du CA mondial pour manquements aux obligations sur systèmes haut risque (cas le plus fréquent en RH), jusqu'à 7,5 M€ ou 1 % du CA pour informations incorrectes fournies aux autorités. Côté RGPD article 83 : jusqu'à 20 M€ ou 4 % du CA mondial. Côté Code du travail : risques contentieux prud'hommes des candidats non retenus (discrimination indirecte démontrable via audit biais a posteriori), nullité de la procédure de recrutement, dommages-intérêts. Côté CSE : délit d'entrave en cas de déploiement IA décisionnelle sans information-consultation préalable (articles L.2312-38 et L.2317-1). En 2026, la CNIL a déjà ouvert plusieurs procédures sur des outils ATS non conformes. Voir [glossaire AI Act](/glossaire/ai-act) et [Méthode Nehos AI Act Compliance™](/methodes/ai-act-compliance-nehos).
Réserver un audit