Spotlite — Dossier de conformité AI Act (règlement UE 2024/1689)

DOC-02 · Documentation technique consolidée — systèmes à haut risque (art. 11, Annexe IV)

RéférenceSPT-AIACT-DOC-02
Version1.0
Date6 juillet 2026
Systèmes couvertsSYS-01 à SYS-05 (voir DOC-01, Registre)
PropriétaireDirection technique Spotlite — contact-us@spotlite-app.com

1. Description générale (Annexe IV, §1)

1.1 Destination et fournisseur

Les systèmes couverts sont des aides à l'évaluation de candidatures destinées à des professionnels du recrutement. Destination prévue : fournir aux recruteurs des signaux indicatifs (scores, forces, écarts, synthèses) qu'un humain vérifie et pondère avant toute décision. Ils ne sont pas destinés à prendre des décisions d'embauche, de présélection ou de rejet, ni à être utilisés sans revue humaine ; ce mésusage raisonnablement prévisible est traité au §3 et interdit par la notice (DOC-04). Fournisseur : Javier PEREZ LAVADIE, entreprise individuelle (entrepreneur individuel — personne physique) exploitant sous le nom commercial « Spotlite », immatriculée au Registre National des Entreprises et au RCS de Lyon sous le n° SIREN 513 648 568 (SIRET du siège 513 648 568 00022), code APE 70.22Z, dont le siège est situé 6 rue Joséphine Baker, 69007 Lyon, France.

1.2 Modes d'interaction et matériel

Interaction via : (a) l'ATS web Spotlite Talent ; (b) l'API REST B2B (authentification par clé X-API-Key) ; (c) pour SYS-03, une page publique d'entretien accessible au candidat par lien, dans un navigateur avec microphone. Aucun matériel spécifique n'est fourni ; les systèmes sont exclusivement logiciels (SaaS).

1.3 Versions et cycle de vie

Le logiciel est déployé en continu (Cloud Functions Firebase, régions UE). Chaque déploiement est traçé par le contrôle de version (git). Les modèles d'IA tiers utilisés sont versionnés par identifiant explicite (voir §2.3) et tout changement de modèle est traité comme une modification donnant lieu à réévaluation des risques (DOC-03 §6).

2. Description détaillée (Annexe IV, §2)

2.1 Logique générale et architecture

Architecture commune : les fonctions serveur (Cloud Functions, régions europe-west6 / europe-west4) reçoivent les données du déployeur, appliquent des validations (bornes de taille, contrôles SSRF, honeypots, limitation de débit par IP), appellent un modèle Gemini avec (i) une consigne système contraignante et (ii) un schéma JSON de sortie imposé (mode responseMimeType: application/json + responseSchema), puis post-traitent la réponse (bornage des scores 0-100, troncatures, valeurs par défaut sûres) avant de la renvoyer accompagnée du champ non désactivable aiNotice.

2.2 Consignes système clés (choix de conception)

2.3 Modèles d'IA utilisés

UsageModèleCanalParamètres notables
Analyse vidéo/multimodale (SYS-01, SYS-02)Gemini Flash (Vision)Vertex AI, région UEtemperature 0.2, sortie JSON schématisée
Scoring et synthèses textuelles (SYS-01, SYS-03, SYS-04, SYS-05)Gemini FlashVertex AI, région UE (europe-west4)temperature 0.3, sorties bornées, budget de génération plafonné
Entretien vocal temps réel (SYS-03)Gemini Live native-audio (préversion, identifiant épinglé et surchargeable)API Gemini Developer, jeton éphémère à usage unique minté côté serveur, configuration (persona, thèmes, durée) verrouillée dans le jetonSortie audio uniquement ; durée plafonnée 15 min ; détection d'activité vocale ajustée

2.4 Données d'entrée et exigences

SystèmeEntréesBornes / validations
SYS-01Offre (texte ≤ 20 000 caractères ou URL crawlée), CV JSON (≤ 40 000 caractères), URL vidéoValidation SSRF des URL ; forfait de crédits fixe ; refus si aucune source candidat
SYS-02Vidéo (mp4/webm/mov…), CV, carte de visite, imagesTypes MIME contrôlés ; sources multiples validées une à une
SYS-03Audio du candidat (flux direct navigateur↔modèle, non conservé), transcription (≤ 16 000 caractères pour la synthèse)Consentement explicite préalable ; durée 5-15 min ; tentatives par candidat plafonnées ; anti-rejeu par jeton de session haché
SYS-04Réponses au questionnaire ; intitulé/description de poste (≤ 200 / 4 000 caractères)Scoring principal déterministe (hors IA) ; narratif IA plafonné en génération
SYS-05Entrées de journal fournies par l'utilisateur (≥ 3 entrées, corpus ≤ 160 000 caractères)Uniquement à la demande ; raisonnement explicatif obligatoire dans la sortie

2.5 Sorties et interprétation

Toutes les sorties d'évaluation sont qualifiées d'indicatives dans les interfaces et dans les réponses d'API. Chaque réponse embarque le champ aiNotice : message d'avertissement (« généré par IA, susceptible d'erreurs, ne doit jamais fonder seul une décision — revue humaine obligatoire »), indicateur humanOversightRequired: true, texte d'information candidat prêt à l'emploi (candidateNotice, FR/EN/ES) et lien vers la documentation publique.

3. Surveillance, fonctionnement et contrôle (Annexe IV, §3)

4. Pertinence des performances (Annexe IV, §4) et exactitude (art. 15)

5. Gestion des risques (Annexe IV, §5)

Voir DOC-03 — Système de gestion des risques (art. 9), partie intégrante de la présente documentation.

6. Journaux (art. 12 et 19)

Les événements pertinents sont journalisés automatiquement : appels d'évaluation et consommation associée (journal d'usage IA horodaté par client et par fonctionnalité), résultats d'entretien (création de session, complétion, durée ancrée serveur, synthèse, réponse du candidat), incidents de modération (journal immuable par utilisateur), journaux d'exécution des fonctions (Cloud Logging). Rétention cible : ≥ 6 mois (art. 19). Les déployeurs sont tenus de conserver leurs propres journaux d'appels (DOC-04 §7).

7. Déclaration de conformité et normes

Voie d'évaluation : contrôle interne (art. 43(2), Annexe VI) — les systèmes relèvent de l'Annexe III, point 4. Déclaration UE de conformité : DOC-08. En l'absence de normes harmonisées publiées couvrant intégralement ces exigences à la date du présent document, Spotlite s'appuie sur les bonnes pratiques documentées ici et réévaluera dès publication des normes harmonisées pertinentes.

8. Modifications substantielles

Sont traitées comme modifications substantielles déclenchant une mise à jour du dossier : changement de modèle de fondation, ajout d'une nouvelle catégorie de sortie évaluative, extension à un nouveau cas d'usage à haut risque, retrait d'une mesure de contrôle humain. Procédure : voir DOC-03 §6 et DOC-06.