IA et recrutement : être au Québec ne vous met pas à l'abri de l'AI Act

A- A+
lu
loi

Une recruteuse basée à Montréal peut relever de l'AI Act européen, de la Loi 25 et des règles ontariennes, parfois dans la même semaine. Trois régimes, un test en trois questions, et une question plus inconfortable: saurions-nous expliquer à une personne qui candidate ce que notre IA fait de son dossier ?

Deux recruteuses, deux matins ordinaires.

La première, à Montréal, affiche un poste de développeur.euse pour un client français. La deuxième, aussi à Montréal, affiche un poste semblable pour un mandat à Toronto. Elles utilisent le même outil de tri de CV que le reste de l'équipe.

Si on leur posait la question, elles pourraient répondre la même chose : "Il n'y a pas de loi sur l'IA au Québec. Je ne suis visée par rien".

Les deux ont tort, mais pas pour la même raison.

En 2026, la bonne question n'est plus "suis-je visée ?", mais plutôt "'par quel régime, selon ce que fait mon outil et l'endroit où se trouve le poste ?"

Montréal n'est pas assez loin de Bruxelles

L'AI Act européen a une portée extraterritoriale. Son article 2 vise aussi les fournisseurs et les utilisateurs situés hors de l'Union, dès que le résultat produit par le système d'IA est utilisé dans l'Union.

Donc: IA utilisée à Montréal + résultat utilisé pour recruter en France = l'AI Act entre dans l'équation. En fait, comme le RGPD : les frontières de l'Union ne sont pas celles de sa réglementation.

Et le recrutement n'est pas un cas marginal. L'Annexe III classe "à haut risque" les systèmes qui servent à cibler des offres d'emploi, à analyser et filtrer des candidatures ou à évaluer des personnes candidates.

Il y a toutefois une nuance importante : être à haut risque ne veut pas dire interdire. Ça veut dire davantage d'exigences: gestion des risques, qualité des données, documentation, supervision humaine. Et ces exigences ont été repoussées. Le Digital Omnibus (oui, c'est son vrai nom ;) ), en vigueur depuis le 27 juillet 2026, les reporte au 2 décembre 2027.

Ce qui s'applique par contre déjà:

Les interdictions (depuis février 2025): par exemple, la reconnaissance des émotions en milieu de travail, y compris, selon les lignes directrices de la Commission, pendant un processus de sélection.
La transparence, depuis le 2 août 2026: un chatbot de candidature doit se présenter comme tel.

Côté sanctions : jusqu'à 35 M€ ou 7 % du chiffre d'affaires mondial pour les pratiques interdites, et jusqu'à 15 M€ ou 3 % pour les autres manquements.. aouch !

"Pas d'AI Act"  ne veut pas dire que l'on peut faire ce que l'on veut

Le Québec n'a pas de loi qui porte le nom d'IA. Mais l'article 12.1 de la loi sur la protection des renseignements personnels dans le secteur privé, introduit par la Loi 25, s'applique depuis septembre 2023 dès qu'une décision est fondée exclusivement sur un traitement automatisé.

Un outil qui écarte des candidatures sans que personne ne les regarde ? Vous êtes en plein dedans. Trois obligations en découlent :

  • Informer la personne qu'une décision automatisée a été prise à son sujet,
  • Sur demande, lui indiquer les renseignements utilisés et les principaux facteurs qui ont mené à la décision,
  • Lui permettre de présenter ses observations à une personne en mesure de réviser cette décision.

Le mot qui compte, c'est "exclusivement". Si une personne regarde réellement les dossiers et peut changer le résultat, la décision sort de cet article. Si elle valide sans regarder, c'est une autre histoire. En Europe, ce genre de validation automatique est déjà jugé insuffisant.

Le Québec avance aussi par la bande. Le ministère du Travail a publié le 16 juin 2026 un guide pour soutenir l'implantation de l'IA en milieu de travail. Il n'est pas contraignant, mais son premier principe est clair: maintenir l'humain au centre des décisions.

Au fédéral, il n'y a rien de contraignant pour l'instant. Le projet de loi C-27, qui contenait la Loi sur l'intelligence artificielle et les données, est mort en janvier 2025. Fin septembre 2026, le ministre de l'IA Evan Solomon reconnaissait le besoin d'encadrer le déploiement des systèmes, sans annoncer de projet de loi.

En Ontario

Depuis le 1er janvier 2026, les employeurs ontariens de 25 personnes et plus doivent indiquer dans leurs offres publiques s'ils utilisent l'IA pour filtrer, évaluer ou sélectionner les personnes candidates. Ils doivent aussi y afficher une fourchette salariale.

L'obligation vise l'employeur. Mais une offre que vous publiez à Montréal pour le compte d'un client ontarien reste son offre, et elle doit respecter ses règles.

Tableau

Le test en trois questions

Plutôt qu'une liste de lois à mémoriser, voici ce qui détermine concrètement votre exposition :

  • Un outil trie, note ou écarte des candidatures sans intervention humaine à un moment du processus ? Pensez à l'article 12.1 de la Loi 25.
  • Le poste est affiché publiquement pour un employeur ontarien de 25 personnes ou plus ? La mention de l'IA doit figurer dans l'offre.
  • Une personne qui candidate en France, en Allemagne ou ailleurs dans l'UE est classée, notée ou écartée avec l'aide d'un système d'IA ? L'AI Act s'invite, que vous ayez ou non l'intention de faire affaire en Europe.

Un seul "oui" suffit. Et beaucoup d'équipes répondent oui sans le savoir, parce que leur ATS, leur outil de sourcing ou la fonction de matching de leur réseau professionnel embarque de l'IA par défaut. Personne ne l'a vraiment choisie. Elle est juste là.

Faut-il vraiment attendre une loi pour savoir ce que fait notre IA ?

C'est là, je crois, que le sujet dépasse la conformité. Avant de se demander quelle loi s'applique, une équipe de recrutement devrait pouvoir répondre à ces questions :

  • Où y a-t-il de l'IA dans notre processus ? ATS, sourcing, matching, présélection, transcription et résumé d'entrevue, tests, chatbot, rédaction d'offres…
  • Que fait-elle exactement ? Elle recommande, elle classe, elle élimine, elle attribue un score ? Sur quelles données ?
  • La personne qui candidate le sait-elle quand l'IA joue un rôle significatif ?
  • Qui prend réellement la décision ? Et pourrions-nous le démontrer ?

En gestes concrets, ça donne :

  • Cartographier les usages de l'IA, outil par outil.
  • Questionner les fournisseurs plutôt que de se contenter de la mention "Propulsé par l'IA": score, classement, filtre automatique...
  • Documenter les critères utilisés, en langage clair, pas en langage d'algorithme.
  • Garder une trace de l'intervention humaine, et s'assurer qu'elle est réelle.
  • Former les équipes. Depuis l'Omnibus, l'AI Act demande aux organisations de "prendre des mesures pour soutenir" la maîtrise de l'IA plutôt que de la garantir. Même si l'exigence légale est plus souple, le besoin, lui, n'a pas bougé.

À défaut d'articles de loi québécois, ces bonnes pratiques se construisent collectivement. C'est notamment l'objet de la Brigade IA, une initiative d'IA Québec dont j'ai le privilège de faire partie, et qui travaille entre autres sur un modèle de politique d'utilisation interne de l'IA. 

L'Europe montre jusqu'où l'encadrement peut aller. L'Ontario commence par la transparence. Le Québec quant à lui encadre déjà la décision automatisée sans le dire trop fort.

Mais aucun de ces régimes ne remplace le jugement professionnel. Expliquer une décision suppose d'avoir compris ce que l'outil a réellement fait, pas d'avoir un paragraphe prêt d'avance.

Alors la question n'est peut-être pas "suis-je conforme ?".

C'est plutôt : demain matin, une personne qui a candidaté vous demande comment son dossier a été traité. Sauriez-vous lui répondre ?

Sources :

À lire aussi :

Ajouter un commentaire

Le contenu de ce champ sera maintenu privé et ne sera pas affiché publiquement.

HTML restreint

  • Balises HTML autorisées : <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Les lignes et les paragraphes vont à la ligne automatiquement.
  • Les adresses de pages web et les adresses courriel se transforment en liens automatiquement.