Accueil › Blog › Responsabilité de l'IA au travail
Qui est responsable quand l'IA décide pour toi au travail ?
Quand un outil d'IA te note, te trie ou te refuse un poste, la tentation est de penser que la machine a décidé. C'est faux, et c'est la meilleure nouvelle du moment. Le droit européen et français est très clair sur un point : une machine ne porte pas de responsabilité. Quelqu'un la porte toujours, et ce quelqu'un, c'est ton employeur.
Non, une IA ne peut pas décider de ton sort toute seule. Quand une décision automatisée te concerne — recrutement, évaluation, sanction — ton employeur en reste juridiquement responsable. C'est lui le « responsable du traitement » au sens du RGPD (article 24) et le « déployeur » au sens de l'AI Act (article 26). Une machine ne peut jamais être le dernier mot : un humain doit pouvoir comprendre, contrôler et renverser la décision. Concrètement, ça veut dire que tu peux toujours demander qu'une décision soit relue par une personne, et qu'un employeur ne peut pas se cacher derrière « c'est l'algorithme ».
Une IA peut-elle décider de ton sort toute seule ?
Non. Le RGPD pose le principe depuis 2018, à l'article 22 : toute personne a le droit de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé qui produit des effets juridiques la concernant ou l'affectant de manière significative. Traduit en langage courant : une décision qui te touche — un refus de recrutement, une note de performance, une sanction — ne peut pas reposer à cent pour cent sur la machine, sans qu'un humain n'ait le dernier mot.
L'AI Act enfonce le clou, et plus fort encore. L'emploi figure en toutes lettres dans la liste des usages « à haut risque » du règlement, dans son annexe III. Pour ces systèmes-là, la surveillance humaine n'est pas un luxe qu'on ajoute après coup : c'est une obligation de conception, posée à l'article 14, doublée d'une obligation à la charge de l'employeur qui déploie l'outil, à l'article 26.
Autrement dit, l'IA prépare, propose, classe, signale. Elle ne tranche pas. Il y a toujours, à un moment donné, une personne réelle qui doit pouvoir dire : « cette décision, je la reprends et je la change. »
Pourquoi c'est toujours ton employeur le responsable, jamais la machine ?
Parce que la responsabilité n'est pas une propriété de l'outil, c'est une propriété du pouvoir. Ton employeur a le pouvoir de direction : c'est lui qui organise ton travail, qui évalue ta performance, et qui, au bout du compte, décide. Un outil d'IA, même très sophistiqué, n'est jamais qu'un instrument de ce pouvoir. Ce qui veut dire qu'un employeur qui laisse une IA décider à sa place ne transfère pas la responsabilité. Il l'exerce mal, et il en répond.
Le droit le dit de trois manières qui se complètent. Le RGPD rend le responsable du traitement — l'employeur — responsable de démontrer qu'il traite tes données correctement, c'est ce qu'on appelle le principe de responsabilité, posé aux articles 5 et 24. L'AI Act désigne l'employeur comme « déployeur » et lui impose de garantir une surveillance humaine effective. Et le Code du travail, en amont, impose déjà de consulter le comité social et économique avant de mettre en place des outils de contrôle de l'activité des salariés, à l'article L2312-38.
Trois textes, un même principe : le décideur, c'est l'humain qui t'emploie, pas la machine qu'il utilise. C'est rassurant, parce que c'est ce qui rend la décision contestable, contrôlable, et au bout du compte, humaine.
Que dit exactement le RGPD sur les décisions automatisées ?
L'article 22 est la pièce centrale. Il établit le droit de ne pas être soumis à une décision entièrement automatisée, y compris le profilage, quand elle produit des effets sur toi. Le règlement prévoit des exceptions — si la décision est nécessaire à l'exécution du contrat, autorisée par la loi, ou fondée sur ton consentement explicite — mais ces exceptions ne sont pas une porte ouverte.
D'abord, le consentement en matière d'emploi est toujours suspect : entre un salarié et son employeur, il existe un déséquilibre qui rend le consentement « explicite » très difficile à établir proprement. Ensuite, et c'est le plus important, même quand une exception s'applique, l'article 22, paragraphe 3, impose des garanties : tu dois pouvoir obtenir une intervention humaine, exprimer ton point de vue, et contester la décision.
Autrement dit, le RGPD ne dit pas que les décisions automatisées sont interdites. Il dit qu'elles ne peuvent pas être laissées sans contrôle humain, et que ce contrôle, c'est l'employeur qui doit te le garantir. C'est là qu'on touche au cœur du sujet : la machine produit, l'humain répond.
Qu'est-ce que l'AI Act ajoute à cette chaîne de responsabilité ?
L'AI Act apporte trois choses nouvelles qui comptent pour toi. La première, c'est le droit à l'explication. L'article 86 donne à toute personne soumise à une décision prise à partir des sorties d'un système d'IA à haut risque le droit d'obtenir du déployeur des explications claires sur le rôle qu'a joué l'IA dans la décision, et sur les principaux éléments qui l'ont fondée. Ce n'est plus seulement « tu as le droit qu'un humain regarde », c'est « tu as le droit de comprendre ».
La deuxième, c'est un point plus technique mais très parlant : si ton employeur modifie substantiellement un outil d'IA, ou s'il l'utilise en dehors de ce que prévoit sa notice, il change de statut. Il cesse d'être un simple déployeur et devient « fournisseur », ce qui lui transfère l'ensemble des obligations de conception et de conformité du système. Autrement dit, on ne peut pas bricoler un outil et dire « ce n'est pas moi, c'est le logiciel ».
La troisième, ce sont les sanctions. Pour un employeur qui ne respecte pas ces obligations, l'AI Act prévoit des amendes pouvant atteindre quinze millions d'euros ou trois pour cent du chiffre d'affaires mondial. La responsabilité n'est pas seulement morale : elle a un coût.
Concrètement, que peux-tu exiger quand une décision semble venir de l'IA ?
Quatre choses, dans l'ordre où elles s'enchaînent naturellement. D'abord, savoir : tu peux demander à ton employeur si une IA intervient dans une décision qui te concerne, et comment. Ensuite, comprendre : si la décision est automatisée, tu as droit à une explication claire sur le rôle de l'outil. Puis, une relecture humaine : tu peux demander qu'une personne réelle examine la décision, et que tu puisses donner ta version. Et enfin, contester : la décision ne devient pas intangible parce qu'un algorithme l'a préparée.
Concrètement, quand on te répond « c'est le système » ou « c'est le logiciel qui a calculé », tu as de quoi répondre. La question utile n'est pas « est-ce que l'outil a raison », c'est « qui a validé, et puis-je parler à cette personne ». C'est une question que l'employeur n'a pas le droit de laisser sans réponse.
Ce que ça change pour toi
Savoir que la machine ne décide jamais seule n'est pas un détail juridique. C'est un point d'appui concret, le genre de chose qui fait toute la différence le jour où une décision te paraît injuste et où l'outil sert d'alibi.
Et ça ramène à la question qui traverse tout ce site. Le vrai sujet n'est pas « est-ce que la machine va me remplacer », c'est « quelles tâches de mon poste une machine peut absorber, et où se concentre la valeur que personne ne peut automatiser ». L'arbitrage, la relation, la responsabilité : tout ce qui fait que tu restes le décideur de ta propre trajectoire. La première étape, c'est de savoir précisément où tu te situes, poste par poste, tâche par tâche.
Commence par mesurer ton exposition
12 questions, 10 minutes, un score sur 100 et le détail de ce qui t'expose et de ce qui te protège dans ton poste précis. Gratuit, sans compte à créer.
Faire le diagnostic gratuit →Tu sais déjà où tu en es et tu cherches quoi faire ensuite ? Le système, c'est ici.
Questions fréquentes
Une IA peut-elle me licencier ou me sanctionner toute seule ?
Non. Une décision produisant des effets sur toi ne peut pas reposer exclusivement sur un traitement automatisé. Le RGPD et l'AI Act imposent qu'un humain puisse comprendre, contrôler et renverser la décision.
Qui est responsable si une IA prend une mauvaise décision à mon sujet ?
Ton employeur. Il est responsable du traitement au sens du RGPD et déployeur au sens de l'AI Act. Une machine ne porte pas de responsabilité juridique.
Puis-je exiger qu'un humain relise une décision prise par une IA ?
Oui. Le RGPD te donne le droit d'obtenir une intervention humaine, d'exprimer ton point de vue et de contester la décision. L'AI Act ajoute un droit à l'explication.
Mon employeur peut-il se cacher derrière « c'est l'algorithme » ?
Non. Le droit ne reconnaît pas ce transfert. L'IA est un instrument du pouvoir de direction de l'employeur, qui reste le décideur et le responsable.
Écrit par Amine Lounnas
AI business analyst depuis cinq ans dans des grands groupes du CAC 40 — banque, assurance, énergie. Certifié DPO et CIPP/E. Je décompose le travail en tâches pour dire lesquelles une machine peut absorber ; ce site retourne cette méthode vers les salariés.
Sources
- Règlement (UE) 2016/679 (RGPD) — article 22 (décision individuelle automatisée), article 24 (responsabilité du responsable du traitement) et article 5 (principes relatifs au traitement).
- Règlement (UE) 2024/1689 (AI Act) — annexe III (emploi = haut risque), article 14 (surveillance humaine), article 26 (obligations des déployeurs), article 86 (droit à l'explication) et article 99 (sanctions).
- CNIL — chapitre III du RGPD, droits de la personne concernée, dont l'article 22 sur la décision individuelle automatisée et le profilage.
- Code du travail, article L2312-38 (Légifrance) — information et consultation du comité social et économique sur les moyens ou techniques de contrôle de l'activité des salariés et les traitements automatisés de gestion du personnel.