SKS Talents - Cabinet d'executive search Life Sciences et Animal HealthRéserver
Couverture editoriale Pourquoi un.e DRH ne pourra plus deployer une IA sans gouvernance
Biotech
SKS TALENTS

Your Talent · Our Future

SKS TALENTS

Pourquoi un.e DRH ne pourra plus deployer une IA sans gouvernance

Depuis le 2 aout 2026, l'AI Act encadre les usages RH a Haut Risque. Voici le cadre gouvernance IA que tout.e DRH Life Sciences ou Animal Health doit poser avant tout deploiement.

Repères

DRH

DRH · Biotech · 12 min

Depuis le 2 aout 2026, l'AI Act encadre les usages RH a Haut Risque. Voici le cadre gouvernance IA que tout.e DRH Life Sciences ou Animal Health doit poser avant tout deploiement.

# Pourquoi un.e DRH ne pourra plus deployer une IA sans gouvernance

> **Resume executif (Answer-First).** Depuis le 2 aout 2026, les systemes d'IA classes Haut Risque par l'AI Act europeen sont soumis a des obligations pleines: transparence, supervision humaine, journalisation, evaluation d'impact. Or l'Annexe III du reglement place explicitement dans cette categorie les IA utilisees pour le tri de CV, l'evaluation de candidat.e.s, la promotion, la resiliation et l'allocation des taches. Concretement, un.e DRH qui deploie un ATS scoreur, un chatbot d'entretien ou un outil de people analytics sans gouvernance formalisee expose son organisation a une amende pouvant atteindre 15 M EUR ou 3 % du chiffre d'affaires mondial. En Life Sciences et Animal Health, la contrainte est amplifiee par l'EHDS (donnees de sante), la pression GxP et les inspections EMA/ANSES. Cet article detaille le cadre gouvernance IA minimum viable qu'un.e DRH doit poser avant tout deploiement, avec les 12 mois qui viennent comme horizon operationnel.

**A retenir en 30 secondes** - L'AI Act est entre en vigueur par phases: interdictions et Article 4 (formation) le 2 fevrier 2025, obligations Haut Risque le 2 aout 2026, revision generale attendue en 2027. - Un ATS avec scoring, un outil de video-analyse d'entretien ou un modele predictif de turnover sont, par defaut, Haut Risque. - 68 % des DRH europeen.ne.s declarent avoir deploye au moins un outil IA en 2025-2026 sans evaluation d'impact formalisee (source: EY Work Reimagined Barometer 2026). - La gouvernance IA n'est pas un projet IT: c'est un chantier DRH + DPO + Direction Metier + Comite Social, avec un.e sponsor executif. - SKS Talents accompagne les organisations Life Sciences et Animal Health sur le cadrage 12 mois: audit d'usages, cartographie des risques, formation Article 4, gouvernance operationnelle.

## 1. Ce qui a change le 2 aout 2026 (et que beaucoup de DRH n'ont pas encore integre)

Le reglement (UE) 2024/1689 - dit AI Act - a ete adopte le 13 juin 2024 et publie au Journal Officiel de l'Union europeenne le 12 juillet 2024. Son calendrier d'application est etage:

- **2 fevrier 2025**: entree en vigueur des interdictions (Article 5) et de l'**Article 4** qui impose a tout deployeur et fournisseur de garantir un **niveau suffisant de maitrise de l'IA** ("AI literacy") pour son personnel. - **2 aout 2025**: obligations pour les modeles a usage general (GPAI). - **2 aout 2026**: entree en application des obligations **Haut Risque** de l'Annexe III, dont **l'emploi, la gestion des travailleur.euse.s et l'acces au travail independant** (point 4). - **2 aout 2027**: fin de la periode transitoire pour les systemes Haut Risque deja sur le marche avant aout 2026.

Autrement dit, depuis le mois dernier, tout.e DRH qui utilise ou envisage d'utiliser un systeme d'IA pour trier, evaluer, promouvoir, licencier ou allouer des taches doit pouvoir demontrer, sur inspection, sa conformite. La CNIL a publie en juin 2026 ses lignes directrices d'articulation avec le RGPD, confirmant que la base legale et l'analyse d'impact (AIPD) restent le socle.

**A retenir.** L'AI Act ne cree pas une nouvelle CNIL de l'IA. Il empile ses exigences sur celles du RGPD deja en place. Un ATS non conforme RGPD ne devient pas conforme AI Act. Il devient doublement non conforme.

## 2. Ce que dit precisement l'Annexe III sur les usages RH

L'Annexe III, point 4, cible quatre familles d'usages Haut Risque:

1. **Recrutement et selection**: publication d'offres ciblees, tri, filtrage, evaluation. 2. **Decisions de carriere**: promotion, resiliation de la relation contractuelle. 3. **Allocation des taches** en fonction de comportement individuel ou de traits de personnalite. 4. **Suivi et evaluation des performances et du comportement**.

Concretement, cela couvre:

- Les ATS avec fonction de scoring automatique des CV (Manatal, Recruitee, Workday, SmartRecruiters, etc. selon configuration). - Les outils de sourcing predictif (LinkedIn Recruiter avec scoring, HireEZ, hireflix). - Les chatbots d'entretien video et les outils d'analyse comportementale. - Les plateformes de people analytics et de mesure d'engagement. - Les outils de matching interne pour la mobilite.

**Important**: le fait que l'IA "propose" et que l'humain "decide" ne fait pas sortir le systeme du Haut Risque. La supervision humaine est **une exigence** du Haut Risque, pas une **exception**.

## 3. Les 6 obligations concretes qui tombent sur le bureau du/de la DRH

Pour chaque systeme Haut Risque deploye, l'organisation doit demontrer:

1. **Un systeme de gestion des risques** documente et vivant (Article 9). 2. **Une gouvernance des donnees** d'entrainement, de validation et de test representative, exempte de biais discriminatoires (Article 10). 3. **Une documentation technique** complete, y compris la logique du modele (Article 11). 4. **Une journalisation automatique** des evenements (logs), conservee au moins 6 mois (Article 12). 5. **Une transparence** vis-a-vis de l'utilisateur.rice et de la personne concernee, avec instruction d'usage claire (Article 13). 6. **Une supervision humaine effective**, avec possibilite d'ignorer, d'annuler ou d'inverser la decision (Article 14).

S'y ajoutent, pour la fonction RH specifiquement: - Une **evaluation d'impact sur les droits fondamentaux** (FRIA - Article 27) avant tout deploiement. - Une **information des travailleur.euse.s et de leurs representant.e.s** avant mise en service (Article 26.7). - Le **respect du RGPD**, avec une AIPD lorsque le traitement le declenche (article 35 RGPD).

**A retenir.** Ces obligations ne sont pas transferables au fournisseur du logiciel. En tant que **deployeur**, l'entreprise reste responsable. Le/la DRH devient de facto responsable metier de la conformite IA de sa fonction.

## 4. La sanction financiere: un ordre de grandeur inedit

L'AI Act prevoit un baremes a trois etages (Article 99):

- Jusqu'a **35 M EUR** ou **7 %** du CA mondial pour les pratiques interdites (Article 5). - Jusqu'a **15 M EUR** ou **3 %** du CA mondial pour non-respect des obligations Haut Risque. - Jusqu'a **7,5 M EUR** ou **1,5 %** pour informations incorrectes fournies aux autorites.

Pour un groupe Life Sciences realisant 800 M EUR de CA, une amende Haut Risque plafond atteint **24 M EUR**. Pour un mid-cap Animal Health a 200 M EUR, on est a **6 M EUR**. Ces montants s'ajoutent aux sanctions RGPD deja possibles (4 % du CA mondial).

## 5. Ce que revele le terrain: le retard de gouvernance IA cote RH

Trois signaux 2026 convergent:

- **68 %** des DRH europeen.ne.s declarent avoir deploye au moins un outil IA en 2025-2026 sans **evaluation d'impact formalisee** (EY Work Reimagined Barometer 2026, N=1 700 dirigeant.e.s RH). - **42 %** des candidat.e.s cadres declarent avoir experimente en 2026 un entretien ou une pre-selection percue comme "algorithmique", et **61 %** d'entre eux et elles souhaitent une transparence renforcee (Panel Robert Half 2026, France). - **31 %** des ETI Life Sciences n'ont **pas encore designe** de referent.e IA en interne, alors meme que l'Article 4 impose depuis fevrier 2025 la formation du personnel (France Biotech, Panorama 2026).

Sur nos 18 missions actives (7 Animal Health, 11 Life Sciences, chiffres SKS Talents 2026), une seule organisation client dispose a date d'un registre IA formalise couvrant a la fois RH, R&D et fonctions support. Les 17 autres ont demarre le chantier, ou vont le demarrer sur ce dernier trimestre 2026.

## 6. Le cas Life Sciences: l'EHDS et la donnee de sante viennent complexifier le jeu

L'Espace europeen des donnees de sante (EHDS - reglement 2025/327) entre en application par phases entre 2025 et 2028. Il structure l'usage primaire et secondaire des donnees de sante en Europe.

Pour une DRH Life Sciences, deux effets se combinent:

1. Les donnees de sante des collaborateur.rice.s (medecine du travail, absentheisme, restrictions d'aptitude) restent des donnees de categorie particuliere au sens du RGPD, donc interdites de traitement par defaut (article 9). 2. L'EHDS pousse a une plus grande interoperabilite, ce qui augmente mecaniquement la surface de risque pour tout outil IA qui viendrait croiser donnees RH et donnees de sante (typiquement: predire un absentheisme, gerer une politique de retour au travail post-cancer, etc.).

En pratique, sur les projets IA RH que nous accompagnons chez SKS Talents, la premiere question posee au/a la DRH est: **"Votre outil est-il susceptible, meme indirectement, de manipuler une donnee de sante d'un.e collaborateur.rice ?"** Si oui, le projet passe automatiquement au niveau de scrutin le plus eleve.

## 7. Le cas Animal Health: pression GxP, ANSES, EMA, et un ecosysteme d'ETI

Le secteur Animal Health francais compte environ **300 entreprises** actives, dont une centaine d'ETI et de laboratoires structurants (Kynetec, panorama Animal Health France 2026). Il est encadre par des inspections regulieres de **l'ANSES** (autorisation des medicaments veterinaires), de la **DGAL** (police sanitaire) et par l'**EMA** pour la portee europeenne. Le SNVEL representait en 2026 environ **18 000 veterinaires** en exercice.

L'usage IA en Animal Health est double:

- Cote R&D et affaires reglementaires: IA generative pour la redaction de dossiers d'AMM, IA predictive sur la pharmacovigilance. - Cote RH: penurie critique de **veterinaires** et de **techniciens de production**, qui pousse au deploiement d'outils IA de sourcing, matching et fidelisation.

Or les ETI Animal Health ont rarement un.e DPO temps plein, encore moins un.e responsable IA. La DRH est frequemment le point de contact **par defaut** de toute question IA touchant a l'humain. C'est un role qui n'existait pas il y a 24 mois et qui est desormais central.

## 8. Cas SKS anonymise: comment une DRH d'ETI Life Sciences (450 collaborateur.rice.s) a cadre son plan IA en 90 jours

**Contexte.** ETI biotech francaise, 450 collaborateur.rice.s, 3 sites. La CEO annonce en janvier 2026 un plan "AI-first" avec deploiement d'un ATS scoreur, d'un chatbot RH interne et d'un outil de people analytics d'ici juin 2026.

**Diagnostic SKS Talents (mois 1).** Audit rapide: 7 outils IA utilises en pratique par la fonction RH (dont 4 non declares au DPO), 0 registre IA, 0 formation Article 4, 0 information des representant.e.s du personnel.

**Actions posees (mois 2 et 3).** - Nomination d'un.e referent.e IA RH (responsable SIRH senior). - Creation d'un registre IA RH couvrant les 7 outils identifies. - Realisation d'une FRIA legere sur les 3 outils Haut Risque priorises. - Formation Article 4 de 100 % de la fonction RH (2 h en presentiel, 1 h e-learning). - Information du CSE avant tout nouveau deploiement. - Renegociation des clauses IA de 2 contrats fournisseurs.

**Resultat a 90 jours.** Deploiement du chatbot RH decale de 4 mois, deploiement du scoring ATS conditionne a la mise en place d'un mode "recommandation" avec obligation de motivation de la decision humaine, deploiement du people analytics abandonne sur l'axe predictif.

**Cout total du chantier gouvernance.** Un ordre de grandeur inferieur au risque financier maximum encouru. Et une CEO qui, en comite de direction, parle desormais de "gouvernance IA" comme d'un avantage concurrentiel, pas d'un frein.

## 9. Le cadre gouvernance IA minimum viable pour un.e DRH en 12 mois

Voici l'ossature que nous recommandons chez SKS Talents pour tout.e DRH qui n'a pas encore de cadre en place. Les jalons sont dates a partir du **1er octobre 2026**.

### Jalon 1 - Cartographie et registre (avant le 31 decembre 2026) - Recensement exhaustif des outils IA utilises par la fonction RH, y compris les usages "shadow AI" (ChatGPT, Claude, Copilot). - Creation d'un registre IA RH aligne sur le registre RGPD. - Nomination d'un.e referent.e IA RH.

### Jalon 2 - Formation Article 4 (avant le 31 janvier 2027) - Formation "AI literacy" de 100 % de la fonction RH: base legale, biais, limites, cas d'usage interdits. - Formation renforcee pour les recruteur.euse.s et les People Business Partners. - Trace d'assiduite conservee (obligation de preuve).

### Jalon 3 - Priorisation et FRIA (avant le 31 mars 2027) - Priorisation des 3 outils les plus a risque. - Realisation d'une FRIA pour chacun. - Documentation de la supervision humaine effective.

### Jalon 4 - Contractualisation fournisseurs (avant le 30 juin 2027) - Revue des contrats des fournisseurs de systemes Haut Risque. - Ajout des clauses AI Act et de la matrice de responsabilite deployeur/fournisseur.

### Jalon 5 - Information CSE et transparence candidat.e.s (avant le 30 septembre 2027) - Information formelle des instances representatives sur les outils IA RH deployes. - Mise a jour des mentions candidat.e.s (RGPD + AI Act).

### Jalon 6 - Audit annuel (avant le 31 octobre 2027) - Premier audit interne du dispositif. - Rapport au comite executif et integration au rapport de durabilite (CSRD).

**A retenir.** 12 mois. 6 jalons. Un.e sponsor executif. Un budget realiste. Aucun de ces jalons ne demande de competence technique pointue: ils demandent de la methode, de la rigueur et une culture de la trace.

## 10. Trois erreurs frequentes a ne pas commettre

**Erreur 1: deleguer la gouvernance IA a l'IT.** L'IT gere l'infrastructure et l'integration. La responsabilite metier reste RH. Un ATS scoreur est un outil de la fonction RH, pas un outil IT.

**Erreur 2: attendre que le fournisseur "soit conforme".** Le fournisseur est responsable de la conformite du produit. Le deployeur reste responsable de la conformite de l'usage. Les deux responsabilites coexistent.

**Erreur 3: confondre "supervision humaine" et "validation humaine formelle".** Cocher une case "je valide" n'est pas de la supervision. La supervision, c'est etre en mesure de comprendre pourquoi le systeme a produit tel resultat, et de le contredire de facon motivee.

## 11. Ce que SKS Talents propose sur ce chantier

Nous accompagnons les DRH Life Sciences et Animal Health sur trois briques complementaires:

- **Audit express IA RH** (2 semaines): cartographie des outils, evaluation des risques, priorisation. - **Gouvernance operationnelle** (3 a 6 mois): registre, FRIA, formation Article 4, contractualisation. - **Formation dirigeant.e.s et middle management** (formats courts): 90 min a 3 h, sur mesure par secteur.

Ces briques sont regroupees dans notre offre **SKS AI Lab**, qui vient completer notre coeur de metier historique - le recrutement de dirigeant.e.s Life Sciences et Animal Health.

## En synthese

L'AI Act n'est pas un exercice de conformite parmi d'autres. C'est un changement de statut pour la fonction RH: **le/la DRH devient responsable metier d'une categorie d'outils critiques**. Comme la fonction Finance a integre Sarbanes-Oxley, la fonction RH doit desormais integrer l'AI Act. Les organisations qui prendront ce chantier au serieux dans les 12 mois qui viennent gagneront a la fois en securite juridique et en credibilite candidat.e / collaborateur.rice.

Celles qui attendront la premiere inspection ANSES, EMA ou CNIL pour s'y mettre auront paye un tarif inutile.

---

**Vous etes DRH, CHRO ou Directeur.rice Talent Acquisition en Life Sciences ou Animal Health et vous voulez cadrer votre plan gouvernance IA sur 12 mois ?**

Reserver un cadrage 12 mois gratuit avec Georges - 45 min, sans engagement.

Ou explorez notre offre dediee: SKS AI Lab - Structuration IA Life Sciences et Structuration IA Animal Health.

Pour un diagnostic autonome en 5 minutes: Diagnostic Structuration IA.

**Pour aller plus loin sur le blog SKS Talents:** - DRH Life Sciences scaleup - le playbook - Cyber et IA en Animal Health - les cas verifies - Panorama Life Sciences 2026

---

**Sources citees** - Reglement (UE) 2024/1689 (AI Act), JOUE 12 juillet 2024, Annexe III, Articles 4, 5, 9-14, 26, 27, 99. - Reglement (UE) 2025/327 (EHDS), JOUE 2025. - CNIL, Lignes directrices RGPD/AI Act, juin 2026. - EY Work Reimagined Barometer 2026 (N=1 700 dirigeant.e.s RH europeen.ne.s). - Robert Half, Panel Candidat.e.s Cadres France 2026. - France Biotech, Panorama 2026. - Kynetec, Panorama Animal Health France 2026. - SNVEL, chiffres 2026 (~18 000 veterinaires en exercice). - Chiffres SKS Talents 2026 (18 missions actives).

*Signature: SKS Talents*

Signature éditoriale

SKS Talents

Article édité par SKS TALENTS pour aider dirigeants, DRH et équipes opérationnelles à lire les marchés, les talents et les signaux utiles à la prise de décision.

Your Talent · Our Future

Logo SKS Talents - cabinet executive search Life Sciences et Animal Health
Réserver 15 min
Pourquoi un.e DRH ne pourra plus deployer une IA sans gouvernance | SKS TALENTS