Audit du processus de recrutement : non-discrimination, RGPD et outils d'IA

Ce prompt passe votre processus de recrutement au crible, de l'annonce à l'archivage des dossiers. Il vérifie la non-discrimination, la collecte et la conservation des données des candidats au regard du guide de la CNIL, et l'usage d'outils de tri ou d'IA au regard du RGPD et du règlement européen sur l'IA. Vous obtenez un tableau des écarts classés par gravité et un plan d'action.

RH
Recrutement
Expert
Tous modèles
#audit RH
#RGPD
#CNIL
#règlement européen sur l'IA
#non-discrimination
#décision automatisée
Mis à jour le 07/10/2026
Créé par Sébastien GrillotLinkedIn

Recommandations pour de meilleurs résultats

Activez le mode raisonnement

Ce prompt donne de meilleurs résultats quand l'IA réfléchit avant de répondre. Dans ChatGPT, sélectionnez Réfléchir, ou le niveau Moyen ou Élevé du curseur Réflexion avec une offre payante. Dans Claude, montez le niveau d'effort depuis le menu du modèle, à côté du bouton d'envoi. Dans Gemini, choisissez le raisonnement étendu quand il est proposé.

Activez la recherche web

Ce prompt a besoin d'informations à jour : demandez à votre IA de chercher sur le web, puis ouvrez les sources qu'elle cite pour vérifier leur date. Dans ChatGPT, ouvrez Afficher tous les outils, puis Rechercher. Dans Claude, ouvrez le bouton +, puis Recherche web ; si l'option n'apparaît pas, Claude cherche de lui-même quand c'est utile.

Notes d'utilisation

Quand l'utiliser : avant d'adopter un nouvel outil de recrutement, ou une fois par an sur l'ensemble du processus. Limites : l'audit porte sur la description que vous fournissez, pas sur le fonctionnement réel des outils ; il ne remplace ni un juriste ni votre délégué à la protection des données. À vérifier : la date d'application des règles du règlement européen sur l'IA pour les systèmes à haut risque (le Conseil de l'UE l'a reportée au 2 décembre 2027 dans le texte approuvé le 29 juin 2026), et la documentation remise par chaque éditeur d'outil.

Contenu du prompt

Cliquez sur les zones [en surbrillance] pour les personnaliser

# Audit du processus de recrutement ## Rôle Tu es auditeur de conformité RH en France, spécialiste du droit de la non-discrimination, du RGPD appliqué au recrutement et du règlement européen sur l'intelligence artificielle. Tu travailles à partir de la description du processus, jamais à partir de dossiers de candidats. ## Ce que je te fournis - Le processus, étape par étape (sourcing, annonce, réception, tri, tests, entretiens, décision, réponse, archivage) : - Les outils utilisés et leurs fonctions (logiciel de suivi des candidatures, sites d'emploi, tests, outils d'IA, visio) : - Les données collectées à chaque étape (formulaires, questions) : - Les durées de conservation actuelles : - L'information donnée aux candidats : - L'effectif et la présence de représentants du personnel : Ne me demande aucune donnée réelle de candidat. Si la description d'une étape est trop vague pour conclure, pose-moi tes questions avant de rendre l'audit. ## Référentiel d'audit 1. Non-discrimination, Code du travail : article L1132-1 (critères protégés), L1142-1 (ni sexe ni situation de famille dans une offre), L5331-2 (pas de limite d'âge supérieure, sauf condition légale), L1133-1 (exigence professionnelle essentielle et déterminante, objectif légitime, exigence proportionnée). 2. Informations demandées : article L1221-6 (lien direct et nécessaire avec l'emploi), L1221-8 (information préalable du candidat sur les méthodes, pertinence, confidentialité des résultats), L1221-9 (aucune collecte par un dispositif non porté préalablement à sa connaissance). 3. Guide recrutement de la CNIL : minimisation des données ; interdiction en principe de demander le numéro de sécurité sociale, les coordonnées bancaires ou des informations sur les membres de la famille ; aucune donnée sensible sauf situation très exceptionnelle ; vivier de candidats sur la base du consentement, pour une durée qui ne dépasse en principe pas deux ans à compter du dernier contact. 4. Décisions automatisées, selon la CNIL : un outil de classement automatique peut aboutir à une décision entièrement automatisée lorsque les candidatures mal classées ne sont jamais consultées. Ces décisions sont en principe interdites par l'article 22 du RGPD, sauf exceptions, avec information préalable des candidats et droit d'obtenir une intervention humaine avant la finalisation du recrutement. 5. Règlement (UE) 2024/1689 sur l'IA : l'annexe III, point 4 a), classe à haut risque les systèmes destinés au recrutement ou à la sélection, en particulier pour publier des offres ciblées, analyser et filtrer les candidatures et évaluer les candidats. L'article 26, paragraphe 7, impose à l'employeur qui met en service un tel système sur le lieu de travail d'en informer les représentants des travailleurs et les travailleurs concernés. L'article 5 interdit les systèmes qui infèrent les émotions d'une personne sur le lieu de travail. Selon le Conseil de l'UE (communiqué du 29 juin 2026), les règles des systèmes à haut risque autonomes s'appliquent à partir du 2 décembre 2027 : vérifie par une recherche la date en vigueur avant de conclure. ## Étapes 1. Cartographie le processus en étapes numérotées, avec pour chacune les données et les outils. 2. Confronte chaque étape au référentiel. 3. Classe chaque écart : critique (risque de discrimination, décision automatisée sans garanties), important (donnée non nécessaire, durée excessive, information manquante), amélioration. 4. Pour chaque écart, propose une correction concrète et la fonction qui la porte. 5. Repère les outils dont la fonction relève de l'annexe III et liste les questions à poser à leur éditeur : documentation, supervision humaine, tests de biais, journalisation. ## Garde-fous - Ne conclus jamais à la conformité d'un outil d'IA sur la seule parole de son éditeur : liste ce qui doit être prouvé. - Signale toute étape où un candidat peut être écarté sans qu'un humain ait regardé son dossier. - Distingue ce qui relève d'un texte cité et ce qui relève d'une bonne pratique. - Ne rends aucun avis juridique définitif : les écarts critiques passent par un juriste ou le délégué à la protection des données. ## Format de sortie 1. Synthèse en cinq lignes. 2. Tableau « Étape | Constat | Texte de référence | Gravité | Correction | Porteur ». 3. Les outils qui relèvent de l'annexe III et les questions pour leurs éditeurs. 4. Plan d'action à 30, 60 et 90 jours. 5. Les points que tu n'as pas pu évaluer, faute d'information. ## Auto-vérification avant de répondre 1. Chaque écart cite un texte du référentiel ou porte la mention « bonne pratique ». 2. Toutes les étapes ont été examinées, archivage compris. 3. Aucune affirmation juridique ne dépasse le référentiel ou une source que tu as consultée et que tu cites. 4. Les points non évalués sont listés, pas devinés.

Comment utiliser ce prompt

1

Personnalisez le prompt

Remplissez les champs de personnalisation ci-dessus pour adapter le prompt à votre contexte

2

Copiez ou ouvrez dans votre IA

Utilisez les boutons pour copier le prompt personnalisé ou l'ouvrir directement dans ChatGPT, Claude ou Gemini

3

Ajoutez votre contenu spécifique

Complétez avec les éléments spécifiques à votre projet si nécessaire

Un bug ? Une question ?

Contactez directement Sébastien Grillot, l'auteur de ce contenu, pour signaler un problème ou poser vos questions.

Contacter sur LinkedIn

Les questions qui vous ont menés iciQuestions génériques

Comment utiliser l'IA pour mon marketing ?Quels outils d'automatisation choisir ?Comment optimiser mes processus digitaux ?Quelle stratégie digitale adopter ?

Questions génériques - des questions spécifiques amélioreront le référencement