1. Description générale (Annexe IV, §1)
1.1 Destination et fournisseur
Les systèmes couverts sont des aides à l'évaluation de candidatures destinées à des professionnels du recrutement. Destination prévue : fournir aux recruteurs des signaux indicatifs (scores, forces, écarts, synthèses) qu'un humain vérifie et pondère avant toute décision. Ils ne sont pas destinés à prendre des décisions d'embauche, de présélection ou de rejet, ni à être utilisés sans revue humaine ; ce mésusage raisonnablement prévisible est traité au §3 et interdit par la notice (DOC-04). Fournisseur : Javier PEREZ LAVADIE, entreprise individuelle (entrepreneur individuel — personne physique) exploitant sous le nom commercial « Spotlite », immatriculée au Registre National des Entreprises et au RCS de Lyon sous le n° SIREN 513 648 568 (SIRET du siège 513 648 568 00022), code APE 70.22Z, dont le siège est situé 6 rue Joséphine Baker, 69007 Lyon, France.
1.2 Modes d'interaction et matériel
Interaction via : (a) l'ATS web Spotlite Talent ; (b) l'API REST B2B (authentification par clé X-API-Key) ; (c) pour SYS-03, une page publique d'entretien accessible au candidat par lien, dans un navigateur avec microphone. Aucun matériel spécifique n'est fourni ; les systèmes sont exclusivement logiciels (SaaS).
1.3 Versions et cycle de vie
Le logiciel est déployé en continu (Cloud Functions Firebase, régions UE). Chaque déploiement est traçé par le contrôle de version (git). Les modèles d'IA tiers utilisés sont versionnés par identifiant explicite (voir §2.3) et tout changement de modèle est traité comme une modification donnant lieu à réévaluation des risques (DOC-03 §6).
2. Description détaillée (Annexe IV, §2)
2.1 Logique générale et architecture
Architecture commune : les fonctions serveur (Cloud Functions, régions europe-west6 / europe-west4) reçoivent les données du déployeur, appliquent des validations (bornes de taille, contrôles SSRF, honeypots, limitation de débit par IP), appellent un modèle Gemini avec (i) une consigne système contraignante et (ii) un schéma JSON de sortie imposé (mode responseMimeType: application/json + responseSchema), puis post-traitent la réponse (bornage des scores 0-100, troncatures, valeurs par défaut sûres) avant de la renvoyer accompagnée du champ non désactivable aiNotice.
2.2 Consignes système clés (choix de conception)
- Interdiction absolue de discrimination : les consignes interdisent explicitement toute référence à la couleur de peau, au genre, à la religion, à l'ethnie, à la nationalité ou à tout attribut physique ou culturel.
- Interdiction d'inférence d'émotions (art. 5(1)(f)) : en contexte candidat, la consigne interdit explicitement d'analyser ou d'inférer émotions, stress ou état d'esprit, et le champ correspondant est retiré du schéma de sortie. L'évaluation repose exclusivement sur les compétences démontrées et le contenu professionnel.
- Exigence de preuve : les compétences ne sont retenues que sur preuve comportementale concrète ou inférence contextuelle raisonnable, avec plafonds de sortie (listes bornées).
- Formulation restituable au candidat (SYS-03) : les points de vigilance doivent être factuels, respectueux et non accusatoires, car ils sont communiqués au candidat qui peut y répondre.
2.3 Modèles d'IA utilisés
| Usage | Modèle | Canal | Paramètres notables |
|---|---|---|---|
| Analyse vidéo/multimodale (SYS-01, SYS-02) | Gemini Flash (Vision) | Vertex AI, région UE | temperature 0.2, sortie JSON schématisée |
| Scoring et synthèses textuelles (SYS-01, SYS-03, SYS-04, SYS-05) | Gemini Flash | Vertex AI, région UE (europe-west4) | temperature 0.3, sorties bornées, budget de génération plafonné |
| Entretien vocal temps réel (SYS-03) | Gemini Live native-audio (préversion, identifiant épinglé et surchargeable) | API Gemini Developer, jeton éphémère à usage unique minté côté serveur, configuration (persona, thèmes, durée) verrouillée dans le jeton | Sortie audio uniquement ; durée plafonnée 15 min ; détection d'activité vocale ajustée |
2.4 Données d'entrée et exigences
| Système | Entrées | Bornes / validations |
|---|---|---|
| SYS-01 | Offre (texte ≤ 20 000 caractères ou URL crawlée), CV JSON (≤ 40 000 caractères), URL vidéo | Validation SSRF des URL ; forfait de crédits fixe ; refus si aucune source candidat |
| SYS-02 | Vidéo (mp4/webm/mov…), CV, carte de visite, images | Types MIME contrôlés ; sources multiples validées une à une |
| SYS-03 | Audio du candidat (flux direct navigateur↔modèle, non conservé), transcription (≤ 16 000 caractères pour la synthèse) | Consentement explicite préalable ; durée 5-15 min ; tentatives par candidat plafonnées ; anti-rejeu par jeton de session haché |
| SYS-04 | Réponses au questionnaire ; intitulé/description de poste (≤ 200 / 4 000 caractères) | Scoring principal déterministe (hors IA) ; narratif IA plafonné en génération |
| SYS-05 | Entrées de journal fournies par l'utilisateur (≥ 3 entrées, corpus ≤ 160 000 caractères) | Uniquement à la demande ; raisonnement explicatif obligatoire dans la sortie |
2.5 Sorties et interprétation
Toutes les sorties d'évaluation sont qualifiées d'indicatives dans les interfaces et dans les réponses d'API. Chaque réponse embarque le champ aiNotice : message d'avertissement (« généré par IA, susceptible d'erreurs, ne doit jamais fonder seul une décision — revue humaine obligatoire »), indicateur humanOversightRequired: true, texte d'information candidat prêt à l'emploi (candidateNotice, FR/EN/ES) et lien vers la documentation publique.
3. Surveillance, fonctionnement et contrôle (Annexe IV, §3)
- Capacités et limites : les scores sont des estimations statistiques non déterministes ; deux exécutions sur le même dossier peuvent varier légèrement. Les performances se dégradent notamment sur : audio de mauvaise qualité, langues non couvertes (FR/EN/ES principalement), vidéos non professionnelles, CV très atypiques. Ces limites figurent dans la notice déployeurs (DOC-04 §5).
- Personnes/groupes concernés : candidats à l'emploi, y compris potentiellement des personnes vulnérables sur le marché du travail ; d'où l'interdiction de décision automatisée et le canal d'explication candidat (DOC-05).
- Contrôle humain (art. 14) : mesures intégrées décrites dans DOC-04 §4 — avertissements non désactivables, accès systématique aux sources (transcription, vidéo, CV), points à clarifier communiqués au candidat avec droit de réponse visible du recruteur, absence de toute action automatique défavorable.
4. Pertinence des performances (Annexe IV, §4) et exactitude (art. 15)
- Sorties contraintes par schéma JSON : le taux de réponses inexploitables est réduit structurellement ; en cas de réponse non conforme, le système applique des valeurs par défaut sûres (score 0, listes vides, mention « synthèse indisponible ») plutôt que d'inventer un résultat.
- Double signal CV + vidéo (SYS-01) : la détection de divergences entre compétences déclarées et démontrées réduit le risque de sur-confiance dans une source unique ; des indices de confiance distincts par signal sont retournés.
- Robustesse : anti-rejeu (jetons hachés à usage unique), ancrage serveur des durées facturées, honeypots, limitation de débit par IP et par email, bornes d'entrée empêchant l'injection de corpus démesurés.
- Cybersécurité : clés serveur uniquement (Secret Manager), jetons éphémères à usage unique pour le temps réel, protections SSRF sur toutes les URL fournies, règles d'accès Firestore par périmètre client.
5. Gestion des risques (Annexe IV, §5)
Voir DOC-03 — Système de gestion des risques (art. 9), partie intégrante de la présente documentation.
6. Journaux (art. 12 et 19)
Les événements pertinents sont journalisés automatiquement : appels d'évaluation et consommation associée (journal d'usage IA horodaté par client et par fonctionnalité), résultats d'entretien (création de session, complétion, durée ancrée serveur, synthèse, réponse du candidat), incidents de modération (journal immuable par utilisateur), journaux d'exécution des fonctions (Cloud Logging). Rétention cible : ≥ 6 mois (art. 19). Les déployeurs sont tenus de conserver leurs propres journaux d'appels (DOC-04 §7).
7. Déclaration de conformité et normes
Voie d'évaluation : contrôle interne (art. 43(2), Annexe VI) — les systèmes relèvent de l'Annexe III, point 4. Déclaration UE de conformité : DOC-08. En l'absence de normes harmonisées publiées couvrant intégralement ces exigences à la date du présent document, Spotlite s'appuie sur les bonnes pratiques documentées ici et réévaluera dès publication des normes harmonisées pertinentes.
8. Modifications substantielles
Sont traitées comme modifications substantielles déclenchant une mise à jour du dossier : changement de modèle de fondation, ajout d'une nouvelle catégorie de sortie évaluative, extension à un nouveau cas d'usage à haut risque, retrait d'une mesure de contrôle humain. Procédure : voir DOC-03 §6 et DOC-06.