Notice de Transparence sur l'IA
CONSOO S.R.L.S. — hice
Édition : Union européenne / Italie (français)
Dernière mise à jour : 23 juillet 2026
1. Introduction et finalité du présent document
1.1 Pourquoi cette notice
Le Service hice intègre certaines fonctionnalités fondées sur des systèmes d'intelligence artificielle (les Fonctionnalités d'IA). Cette notice explique de manière transparente : quelles sont ces fonctionnalités, ce qu'elles font, quelles données elles utilisent, où le traitement (inférence) a lieu, et quels sont les droits des personnes concernées.
1.2 Double fonction du présent document
Ce document poursuit une double finalité :
- Transparence au titre du RGPD (Règlement (UE) 2016/679), notamment l'obligation d'informer sur l'existence d'un éventuel processus décisionnel automatisé et sur la logique sous-jacente (art. 13, paragraphe 2, point f), et art. 22 du RGPD).
- Transparence au titre du Règlement (UE) 2024/1689 sur l'intelligence artificielle (ci-après l'« AI Act ») : informations sur l'utilisation des systèmes d'IA, sur les limites de ces systèmes, et sur la supervision humaine requise.
1.3 Relation avec les autres documents
La présente notice est complémentaire et doit être lue conjointement avec :
- les Conditions Générales de Service (
condizioni-generali-servizio.md) ; - la Politique de Confidentialité (
informativa-privacy.md), pour les données dont hice est Responsable du traitement ; - le DPA — Accord de Traitement des Données (
dpa-trattamento-dati.md), pour les Données du Client dont hice est Sous-traitant ; - les Modèles d'Avis de Confidentialité pour le Client
(
modelli-informative-cliente.md), que le Client fournit à ses propres personnes concernées (par exemple les candidats).
Les termes en majuscule ont le sens défini dans les Conditions Générales de Service et dans le glossaire commun. En particulier : Service, Client, Utilisateur, Tenant, Données du Client, Fonctionnalités d'IA / Systèmes d'IA, Responsable du traitement, Sous-traitant, Personne concernée.
1.4 Destinataires
Cette notice s'adresse à tous les Utilisateurs du Service. Elle est particulièrement pertinente pour les Clients qui utilisent hice dans le secteur vertical du recrutement (sélection de personnel) et pour les personnes dont les données sont traitées dans ce contexte (principalement les candidats).
2. Principes généraux relatifs à l'utilisation de l'IA dans hice
hice applique les principes suivants dans l'utilisation des Fonctionnalités d'IA. Ils sont résumés ici et détaillés dans les sections suivantes.
- L'IA est un outil d'assistance, non un décideur. Les Fonctionnalités d'IA assistent l'Utilisateur ; elles ne prennent pas de manière autonome de décisions produisant des effets juridiques ou affectant de manière similairement significative des personnes (voir §6).
- Intervention humaine (HITL — human-in-the-loop) sur les actions d'écriture. Les actions par lesquelles l'assistant IA propose de créer, modifier ou supprimer des données requièrent une confirmation humaine explicite avant leur exécution (voir §5.1 et §7.1).
- Aucun entraînement de modèle sur les Données du Client. hice n'utilise pas les Données du Client pour entraîner des modèles d'IA de fondation (voir §8).
- Supervision humaine et vérification des résultats. Les résultats générés par l'IA peuvent contenir des erreurs ou des « hallucinations » et doivent être vérifiés par l'Utilisateur avant toute utilisation (voir §7).
- Transparence et traçabilité. hice documente ses Fonctionnalités d'IA et enregistre les actions pertinentes au moyen de journaux d'audit à des fins de sécurité et de vérification.
- Préférence pour le traitement local et la minimisation. Lorsque cela est techniquement possible, le traitement est effectué au moyen de composants locaux et déterministes ; le recours à des modèles de langage externes est limité au strict nécessaire (voir §4 et §9).
3. Les Fonctionnalités d'IA de hice (description détaillée)
La présente section énumère les Fonctionnalités d'IA effectivement présentes dans le Service. Pour chacune d'elles sont précisés : (a) ce qu'elle fait ; (b) quelles données elle utilise ; (c) où l'inférence a lieu ; (d) si et comment elle influe sur des décisions concernant des personnes.
Remarque technique. Les quatre fonctionnalités présentent des degrés d'automatisation et des technologies différents. En particulier, deux d'entre elles (l'OCR et le composant principal de matching) sont déterministes et n'emploient pas de modèles de langage génératifs ; les autres peuvent recourir à un modèle de langage.
3.1 Assistant IA en chat
a) Ce qu'il fait. Il s'agit d'un assistant conversationnel, en langue italienne, qui aide l'Utilisateur à interroger et à exploiter les données de son propre Tenant (par exemple : obtenir des informations sur des candidats, des contacts, des entreprises, des projets ; ou proposer la création ou la mise à jour d'une fiche). Lorsque la demande correspond à une action structurée, l'assistant l'oriente vers un outil interne déterministe ; lorsque la demande est libre, il peut générer une réponse textuelle au moyen d'un modèle de langage.
b) Quelles données il utilise. Le texte du message de l'Utilisateur, l'historique de la conversation, le contexte d'écran, les éventuelles pièces jointes que l'Utilisateur choisit d'envoyer (par exemple PDF, DOCX, texte), ainsi que les données du Tenant pertinentes au regard de la demande. Ces données peuvent contenir des données à caractère personnel de tiers (par exemple, un texte relatif à un candidat ou à un contact).
c) Où l'inférence a lieu. Pour les réponses libres, l'inférence a lieu par l'intermédiaire des modèles d'IA, exécutés chez le fournisseur de services de traitement pour les Fonctionnalités d'IA (voir §4 et §9). Les phases de reconnaissance d'intention et d'orientation vers les outils peuvent avoir lieu localement sur l'infrastructure du Service, au moyen de composants logiciels exécutés localement, déterministes et fondés sur la recherche sémantique.
d) Effet sur les décisions. L'assistant ne prend pas de décisions concernant l'Utilisateur ou des tiers. Les actions d'écriture proposées requièrent une confirmation humaine (HITL, §5.1). L'accès à l'assistant est soumis à des permissions et peut ne pas être disponible pour tous les rôles.
3.2 Matching candidat ↔ opportunité
a) Ce qu'il fait. Il produit une liste classée de candidats ou de consultants potentiellement pertinents au regard d'une opportunité/d'un poste, ou d'une recherche textuelle. Il est conçu pour aider le recruteur à identifier des profils à évaluer ; il s'agit de la fonctionnalité la plus pertinente à des fins de recrutement.
b) Quelles données il utilise. D'une part, les données du profil du candidat/consultant (par exemple : rôle, niveau de séniorité, années d'expérience, compétences, langues, ville/zone de disponibilité, formation, et informations dérivées des notes d'entretien) ; d'autre part, les données de l'opportunité (intitulé, description, notes, localisation). Il s'agit largement de données à caractère personnel de candidats et de données professionnelles de consultants.
c) Où l'inférence a lieu. Le classement est produit au moyen d'un moteur de comparaison déterministe (« scoring » ou notation déterministe) qui opère sur des profils normalisés stockés sur l'infrastructure du Service ; le score est calculé selon des critères prédéfinis (par exemple, la correspondance entre compétences, rôle, séniorité, zone), sans recours, à ce stade, à un modèle d'intelligence artificielle générative.
En amont, de manière asynchrone par rapport à la recherche, les profils peuvent être normalisés/enrichis (par exemple, pour uniformiser la dénomination des compétences et des rôles), y compris avec l'assistance des modèles d'IA (voir §4) ; cet enrichissement n'a lieu qu'une seule fois par profil, en arrière-plan, et ne détermine en soi aucun résultat de sélection. Pour la recherche/similarité sémantique, le Service peut utiliser des techniques de représentation vectorielle (vecteurs d'« embedding »), traitées par des composants logiciels exécutés localement sur l'infrastructure du Service.
À compléter. Toute introduction d'une phase de reclassement (« re-ranking ») au moyen d'un modèle d'intelligence artificielle en aval de la comparaison déterministe, si elle est activée, devra être décrite ici et évaluée en priorité au regard de l'AI Act (§10). À ce jour, la génération du classement est déterministe.
d) Effet sur les décisions. Le matching constitue une aide à la décision humaine et ne sélectionne ni ne rejette automatiquement aucun candidat. La décision relative aux entretiens, aux avancements ou aux recrutements demeure entre les mains d'une personne (l'Utilisateur du Client). Voir §6 (décisions automatisées et droits) et §10 (répartition des rôles au titre de l'AI Act).
3.3 Extraction et normalisation des CV (« CV parsing »)
a) Ce qu'il fait. Il extrait des informations structurées d'un CV (PDF/DOCX) (par exemple : nom, coordonnées, rôle, années d'expérience, compétences, langues, formation, expérience professionnelle) afin de pré-remplir la fiche du candidat et de réduire la saisie manuelle.
b) Quelles données il utilise. Le fichier de CV téléversé par l'Utilisateur et le texte qu'il contient, lequel constitue des données à caractère personnel du candidat.
c) Où l'inférence a lieu. L'extraction s'effectue selon une architecture à deux voies :
- une voie locale déterministe fondée sur des composants logiciels exécutés localement (extraction de texte + expressions régulières + reconnaissance d'entités linguistiques + comparaison avec un catalogue de compétences), qui opère localement sur l'infrastructure du Service et constitue la voie de référence ;
- un enrichissement optionnel au moyen des modèles d'IA (§4), qui peut être activé pour améliorer la structuration des données. En cas d'indisponibilité ou d'erreur des modèles, le Service revient au résultat de la voie locale (mécanisme de repli).
d) Effet sur les décisions. L'extraction n'évalue pas le candidat et ne prend pas de décisions : elle se limite à transcrire/structurer des informations, que l'Utilisateur doit vérifier et corriger (l'extraction automatique peut contenir des erreurs, §7.2).
3.4 OCR (reconnaissance de texte) des reçus et factures
a) Ce qu'il fait. Il reconnaît le texte des reçus/factures (à partir d'une image ou d'un PDF) et en extrait certains champs (par exemple : fournisseur, montant, taxe, date, lignes de détail) afin de faciliter la saisie des notes de frais et des achats.
b) Quelles données il utilise. Le fichier téléversé par l'Utilisateur (image ou PDF du document) et le texte reconnu. Il peut contenir des données d'identification et des données fiscales de tiers (fournisseurs).
c) Où l'inférence a lieu. L'OCR est effectué par des composants logiciels exécutés localement, entièrement sur l'infrastructure du Service, sans recours à des modèles d'intelligence artificielle ni à des services cloud externes pour l'inférence. L'extraction ultérieure des champs est réalisée selon des règles déterministes. Il s'agit d'une fonction de reconnaissance optique de caractères, et non d'un système d'IA générative.
d) Effet sur les décisions. L'OCR ne prend pas de décisions et n'évalue pas des personnes : les données extraites sont proposées à l'Utilisateur, qui les vérifie et les confirme.
3.5 Tableau récapitulatif
| Fonctionnalité | Technologie | Modèles d'IA ? | Inférence | Décide-t-elle à l'égard de personnes ? |
|---|---|---|---|---|
| Assistant chat | Modèles d'IA + composants locaux | Oui (réponses libres) | Fournisseur de traitement pour les Fonctionnalités d'IA (+ local pour l'intention) | Non — HITL sur les écritures |
| Matching candidat ↔ opportunité | Comparaison déterministe (+ normalisation en amont) | Non dans la phase de classement | Local (classement) ; modèles d'IA pour la normalisation en amont | Non — aide à la décision humaine |
| Extraction/normalisation des CV | Composants locaux + modèles d'IA optionnels | Optionnel (enrichissement) | Local (référence) + modèles d'IA (enrichissement) | Non |
| OCR des reçus/factures | Composants locaux + règles | Non | Local | Non |
4. Modèles et fournisseurs impliqués
4.1 Modèles d'intelligence artificielle
Pour les fonctionnalités qui le requièrent (assistant chat ; enrichissement lors de l'extraction des CV ; éventuelle normalisation de profil), hice utilise les modèles d'IA, exécutés chez le fournisseur de services de traitement pour les Fonctionnalités d'IA. Ce fournisseur agit en qualité de sous-traitant ultérieur (voir §4.3).
4.2 Composants locaux et déterministes
Les traitements suivants ont lieu au moyen de composants logiciels exécutés localement sur l'infrastructure du Service et n'impliquent pas l'envoi de données aux modèles d'IA externes :
- l'extraction et la structuration de référence du CV (expressions régulières, reconnaissance d'entités linguistiques, comparaison avec un catalogue de compétences) ;
- l'OCR des reçus et factures (avec les phases connexes de prétraitement et de compression d'image en local) ;
- le moteur de matching déterministe et les représentations vectorielles (« embedding ») pour la recherche/similarité sémantique.
4.3 Fournisseurs et sous-traitants ultérieurs
Le traitement par les modèles d'IA externes implique le recours à un
sous-traitant ultérieur (le fournisseur de services de traitement pour
les Fonctionnalités d'IA). La liste à jour des sous-traitants ultérieurs,
avec les services fournis, les catégories de données et les garanties
applicables à d'éventuels transferts, figure dans le DPA
(dpa-trattamento-dati.md) et est cohérente avec le registre interne des
sous-traitants ultérieurs. Les composants logiciels exécutés localement ne
constituent pas des sous-traitants ultérieurs externes dans la mesure où
ils opèrent sur l'infrastructure du Service.
4.4 Séparation des fournisseurs pour la Messagerie et le Calendrier
Les fonctions d'IA peuvent utiliser des modèles linguistiques et services API cloud de tiers sélectionnés par HICE. Les tours contenant des données ou résultats provenant de la Messagerie ou du Calendrier sont acheminés vers un projet API séparé et dédié, distinct du fournisseur utilisé pour les fonctions générales. La séparation est appliquée avant tout envoi au modèle et le flux est bloqué si le fournisseur dédié n'est pas configuré.
Pour ce canal, HICE sélectionne des conditions selon lesquelles les entrées et sorties ne servent pas par défaut à entraîner les modèles et n'adhère pas aux programmes volontaires de partage de données. Les informations spécifiques requises pour Google Workspace figurent au §9.7 de la Politique de Confidentialité.
5. Intervention humaine et supervision humaine
5.1 Confirmation humaine sur les actions d'écriture (HITL)
Lorsque l'assistant IA propose une action d'écriture — c'est-à-dire la création, la modification ou la suppression de données dans le Service (par exemple, créer une tâche, mettre à jour une fiche, supprimer un contact) — cette action n'est pas exécutée automatiquement. Le Service présente à l'Utilisateur un résumé de la proposition, et l'action n'est exécutée qu'après confirmation explicite de l'Utilisateur (mécanisme human-in-the-loop). L'Utilisateur demeure ainsi toujours l'auteur de la modification.
5.2 Supervision humaine des évaluations et sélections
Pour les fonctionnalités potentiellement pertinentes dans le domaine de la sélection (principalement le matching de candidats), le Service est conçu comme un outil d'assistance : toute évaluation, tout avancement ou toute exclusion d'un candidat requiert l'intervention et la décision d'une personne. Ni le matching ni l'extraction des CV ne prennent de manière autonome de mesures concernant les candidats.
5.3 Permissions et rôles
L'accès aux Fonctionnalités d'IA est régi par le système de permissions du Service. Certaines fonctionnalités (par exemple, l'assistant chat) peuvent être réservées à certains rôles et ne pas être disponibles pour tous les Utilisateurs du Tenant.
6. Décisions automatisées et droits de la Personne concernée (art. 22 du RGPD)
6.1 Absence de décisions entièrement automatisées
hice conçoit les Fonctionnalités d'IA de sorte qu'il n'existe aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou affectant de manière significative de façon similaire des personnes (art. 22, paragraphe 1, du RGPD). En particulier, dans le contexte du recrutement, le matching constitue une aide et la décision finale relève toujours d'une personne (voir §5.2).
6.2 Rôle de hice et rôle du Client
Il est essentiel de clarifier les rôles (voir également §10) :
- pour les Données du Client (y compris les données des candidats), le Responsable du traitement est le Client ; hice agit en qualité de Sous-traitant pour le compte de celui-ci (art. 28 du RGPD), conformément au DPA ;
- il s'ensuit que les obligations d'information des candidats et la
garantie de la supervision humaine dans le cadre de la sélection
incombent, principalement, au Client en sa qualité de Responsable du
traitement et d'employeur/décideur. hice fournit des outils et des modèles
(
modelli-informative-cliente.md) afin de faciliter la mise en conformité.
6.3 Droits de la Personne concernée
Sans préjudice de ce qui précède, si un traitement devait constituer — en raison de la configuration adoptée par le Client — une décision automatisée au sens de l'art. 22 du RGPD, la Personne concernée a le droit :
- d'obtenir une intervention humaine de la part du Responsable du traitement (le Client) ;
- d'exprimer son point de vue ;
- de contester la décision ;
- de recevoir des informations utiles sur la logique sous-jacente et sur les conséquences envisagées du traitement (art. 13, paragraphe 2, point f), art. 14, paragraphe 2, point g), et art. 15, paragraphe 1, point h), du RGPD).
L'exercice de ces droits doit être adressé en premier lieu au Responsable du traitement (le Client). hice, en qualité de Sous-traitant, assiste le Client dans la réponse aux demandes des Personnes concernées conformément au DPA. Pour les données dont hice est Responsable du traitement (voir la Politique de Confidentialité), les droits s'exercent par courrier électronique à l'adresse info@hice.ai.
6.4 Réclamation auprès de l'autorité
La Personne concernée conserve en tout état de cause le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (en Italie, le Garante per la protezione dei dati personali, l'autorité italienne de protection des données).
7. Limites de l'IA et responsabilité de vérification
7.1 Résultat « en l'état » à vérifier
Les Fonctionnalités d'IA sont fournies « en l'état ». Les résultats générés — réponses de l'assistant, classements de matching, champs extraits des CV ou des reçus — peuvent être incomplets, inexacts ou erronés. Il incombe à l'Utilisateur de vérifier et de valider les résultats avant de les utiliser ou de prendre des décisions sur cette base.
7.2 « Hallucinations » et erreurs
Les modèles de langage peuvent produire des informations plausibles mais inexactes (les « hallucinations »). Les composants déterministes (extraction des CV, OCR) peuvent également commettre des erreurs d'extraction (par exemple, sur des documents de qualité médiocre ou non standard). hice ne garantit pas l'exactitude, l'exhaustivité ou l'adéquation à un usage particulier des résultats produits par l'IA, dans la mesure permise par la loi.
7.3 Confirmation humaine sur les écritures
Conformément au §5.1, les actions d'écriture suggérées par l'IA sont soumises à confirmation humaine : cela constitue une garantie contre l'exécution d'actions erronées, mais ne remplace pas la vérification, sur le fond, du contenu par l'Utilisateur.
7.4 Usage conforme
L'Utilisateur s'engage à ne pas utiliser les Fonctionnalités d'IA en
violation de la loi, des droits des tiers ou de la Politique d'Utilisation
Acceptable (politica-uso-accettabile.md), et en particulier à ne pas
prendre de décisions sans supervision humaine adéquate sur le seul
fondement des résultats produits par l'IA.
7.5 Limitation de responsabilité
La fourniture des Fonctionnalités d'IA est soumise aux exclusions et
limitations de responsabilité énoncées dans les Conditions Générales de
Service (condizioni-generali-servizio.md), dans les limites impératives de
la loi (demeurent réservés les cas de dol et de faute lourde, ainsi que les
dommages qui ne peuvent être exclus par la loi).
8. Engagement de « non-entraînement » sur les Données du Client
hice n'utilise pas les Données du Client pour entraîner ou ré-entraîner des modèles d'intelligence artificielle de fondation. Les Données du Client envoyées aux Fonctionnalités d'IA sont traitées uniquement aux fins de la fourniture de la fonctionnalité demandée (par exemple, générer une réponse, normaliser un profil, structurer un CV) et non aux fins de l'entraînement de modèles généraux.
Les modèles d'intelligence artificielle utilisés sont des modèles tiers pré-entraînés, employés uniquement en inférence : hice ne procède à aucun fine-tuning des modèles sur les Données du Client. Cet engagement est réitéré dans les Conditions Générales de Service, dans la Politique de Confidentialité et dans le DPA.
À compléter. Toute politique de conservation/journalisation des prompts de la part du fournisseur de services de traitement pour les Fonctionnalités d'IA doit être vérifiée et encadrée dans les accords conclus avec le sous-traitant ultérieur (voir §9).
9. Lieu de l'inférence et transferts de données
9.1 Traitement local
Les fonctions d'OCR, l'extraction de référence des CV, le matching déterministe et la génération des représentations vectorielles ont lieu localement, au moyen de composants logiciels exécutés localement sur l'infrastructure du Service.
9.2 Traitement par les modèles d'intelligence artificielle
Les fonctionnalités qui recourent aux modèles d'intelligence artificielle (assistant chat ; enrichissement lors de l'extraction des CV ; normalisation de profil) envoient le texte des prompts au fournisseur de services de traitement pour les Fonctionnalités d'IA. Ces prompts peuvent contenir des données à caractère personnel (par exemple, le texte d'un CV ou d'une conversation).
9.3 Localisation et transferts
Les services cloud et les serveurs utilisés pour fournir le Service sont
situés dans la région de référence de la présente édition (Union
européenne / EEE). Si un traitement devait exceptionnellement requérir un
transfert en dehors de cette région, il serait réalisé en adoptant les
garanties appropriées prévues par le droit applicable (pour l'édition UE :
chapitre V du RGPD — clauses contractuelles types ou décision d'adéquation).
Le détail des sous-traitants ultérieurs et des garanties applicables figure
dans le DPA (dpa-trattamento-dati.md).
10. Cadre de l'AI Act : répartition des rôles et supervision humaine
10.1 Pourquoi cela est pertinent
Le Règlement (UE) 2024/1689 (l'« AI Act ») introduit des obligations différenciées selon le rôle exercé à l'égard d'un système d'IA et selon le niveau de risque du système lui-même. Il convient de distinguer les rôles, car certaines obligations incombent à hice et d'autres au Client.
10.2 Classification du matching de candidats en tant que système « à haut risque »
Les systèmes d'IA destinés à la sélection de personnel et aux décisions relatives à la relation de travail relèvent, au titre de l'AI Act, des systèmes « à haut risque » (annexe III, domaine de l'emploi/sélection de personnel). Par conséquent, le matching candidat ↔ opportunité est classé comme un système d'IA à haut risque. Les obligations renforcées prévues par l'AI Act s'appliquent à ces systèmes, différenciées selon le rôle de fournisseur ou de déployeur, décrites aux §10.3 et §10.4. Les autres Fonctionnalités d'IA (assistant chat, extraction des CV, OCR) ne sont pas destinées à la sélection de personnel et ne relèvent pas de cette classification.
10.3 Rôle de hice (fournisseur) et obligations connexes
hice développe et met à disposition les Fonctionnalités d'IA dans le cadre du Service et, s'agissant du matching de candidats, assume le rôle de fournisseur d'un système d'IA à haut risque au titre de l'AI Act. À ce titre, hice est tenue, notamment, de :
- mettre en place et maintenir un système de gestion des risques tout au long du cycle de vie du système ;
- appliquer des pratiques appropriées de gouvernance et de qualité des données pour les données d'entraînement, de validation et de test ;
- établir la documentation technique du système et la tenir à jour ;
- garantir l'enregistrement automatique des événements (journaux) durant le fonctionnement, à des fins de traçabilité ;
- garantir un niveau adéquat de transparence et fournir des informations et instructions d'utilisation aux déployeurs — la présente notice et la Documentation ;
- concevoir le système de manière à permettre une supervision humaine effective par des personnes physiques ;
- garantir des niveaux appropriés de précision, de robustesse et de cybersécurité.
hice a conçu le matching comme une aide non décisionnelle assortie d'une supervision humaine, et n'automatise pas les décisions concernant des personnes (§5–§6).
10.4 Rôle du Client (déployeur) et obligations connexes
Le Client qui utilise les Fonctionnalités d'IA dans le cadre de sa propre activité — plus précisément pour sélectionner du personnel — agit en qualité de déployeur d'un système d'IA à haut risque au titre de l'AI Act, en sus de sa qualité de Responsable du traitement et d'employeur/décideur. À ce titre, le Client est tenu, notamment, de :
- informer les candidats et les travailleurs de l'utilisation d'outils
automatisés dans le processus de sélection/évaluation (y compris au moyen
des
modelli-informative-cliente.md) ; - garantir la supervision humaine de l'utilisation du système et de la décision finale, en la confiant à des personnes compétentes ;
- surveiller le fonctionnement du système et superviser son utilisation conformément aux instructions d'utilisation, en signalant tout risque ou dysfonctionnement ;
- utiliser le système conformément aux instructions d'utilisation et au droit applicable (y compris le droit du travail et le droit de la non-discrimination) ;
- évaluer les incidences sur les personnes (y compris, le cas échéant, en coordination avec toute analyse d'impact requise).
10.5 État de la mise en œuvre des obligations techniques
Les obligations techniques propres à un système d'IA à haut risque (en particulier le dossier de documentation technique, le système formalisé de gestion des risques et les fonctionnalités conformes d'enregistrement/journalisation) sont en cours de mise en œuvre. La présente notice est mise à jour au fur et à mesure de l'achèvement de ces obligations. La classification du matching de candidats en tant que système à haut risque et la répartition des rôles décrites ci-dessus demeurent en tout état de cause pleinement applicables.
10.6 Culture de l'IA et usage responsable
hice encourage un usage conscient des Fonctionnalités d'IA. Le Client est invité à veiller à ce que les Utilisateurs qui emploient ces fonctionnalités disposent d'informations adéquates sur leur fonctionnement et leurs limites (cf. les obligations en matière de « culture de l'IA » prévues par l'AI Act).
11. Traitement des données à caractère personnel et droits — référence
Le traitement des données à caractère personnel lié aux Fonctionnalités d'IA est régi :
- par la Politique de Confidentialité (
informativa-privacy.md), pour les données dont hice est Responsable du traitement ; - par le DPA (
dpa-trattamento-dati.md), pour les Données du Client dont hice est Sous-traitant, y compris les sous-traitants ultérieurs (§4.3) et les transferts (§9).
Pour l'exercice des droits et pour toute information, les coordonnées de contact sont indiquées au §13.
12. Modifications de la présente notice
hice peut mettre à jour la présente notice afin de refléter les modifications apportées aux Fonctionnalités d'IA, aux modèles/fournisseurs utilisés ou au cadre réglementaire. La version mise à jour sera mise à disposition avec indication de la date de dernière mise à jour. Les modifications substantielles seront communiquées conformément aux modalités prévues par les Conditions Générales de Service.
13. Contacts
| Référence | Contact |
|---|---|
| Responsable du traitement | CONSOO S.R.L.S. — hice |
| Siège social | Piazzetta Umberto Giordano 2, 20122 Milan (MI), Italie |
| N° de TVA / Code fiscal | IT13823860963 |
| REA | MI-2745733 |
| PEC (messagerie certifiée) | consoo@pec.it |
| Email de contact | info@hice.ai |
| Email Confidentialité / DPO | info@hice.ai |