Déclaration de confiance et de gouvernance
Dernière mise à jour : 13 juin 2026
GRC Careers (ai-governance-jobs.com) exploite une plateforme d'emploi et une plateforme publique de pétition pour la communauté de la gouvernance, du risque, de la conformité, de la confidentialité et de la sécurité de l'IA. Nos utilisateurs lisent des déclarations comme celle-ci dans le cadre de leur travail professionnel ; cette page est donc rédigée en termes opérationnels, et non en termes marketing. Elle documente la manière dont nous traitons les annonces, les données des candidat(e)s et les données de signature, ainsi que la façon dont nos pratiques s'articulent avec des cadres de gouvernance reconnus. Elle indique ce que nous faisons, ce que nous ne faisons pas, et où chaque engagement est appliqué.
1. Vérification avec intervention humaine (HITL)
Chaque annonce d'emploi sur GRC Careers est examinée et approuvée par un administrateur humain avant d'apparaître dans l'index public. Il n'existe aucune exception à ce contrôle.
- Aucune automatisation directe vers la plateforme. Les flux automatisés, les robots d'extraction en masse et les intégrations tierces n'ont aucune voie d'écriture vers la plateforme en ligne. Ils ne peuvent en aucun cas publier une annonce dans l'index public.
- L'approbation manuelle est obligatoire. Chaque annonce entre dans une file d'attente en attente. Un administrateur de la plateforme l'inspecte visuellement et l'approuve manuellement avant sa publication.
- Ce que l'inspection détecte. L'examen élimine les offres fantômes (postes qui ne sont pas réels ou qui ne sont plus ouverts), les annonces expirées ainsi que les liens de candidature malveillants ou détournés, avant qu'un utilisateur ne puisse les voir ou cliquer dessus.
Cela produit, à dessein, une plateforme plus restreinte qu'un agrégateur automatisé. Chaque poste que voit un utilisateur est passé par une personne.
2. Cycle de vie des données et absence de profils fantômes
Nous collectons le minimum de données nécessaires pour faire fonctionner une alerte emploi, un compte employeur ou une signature de pétition, et nous les conservons selon une norme de conservation définie.
- Suppression en un clic. Lorsqu'un(e) candidat(e) ou un(e) signataire utilise notre outil de suppression, son nom, son adresse e-mail et l'historique associé sont définitivement effacés des bases de données de production actives dans un délai de 72 heures.
- Suppression, et non désactivation. La suppression purge l'enregistrement. Nous ne le déplaçons pas vers une archive, un indicateur ou un état de suppression logique qui conserverait discrètement l'identité sous-jacente.
- Aucun profil fantôme. Nous ne créons pas de caches de données cachés, de journaux de suivi comportemental ni de profils secondaires sur nos utilisateurs. Nous maintenons une politique absolue de zéro profil fantôme : s'il ne s'agit pas du compte, de l'alerte ou de la signature que vous nous avez confiés, cela n'existe pas dans nos systèmes.
- Aucune vente ni licence. Nous ne vendons, ne louons ni ne concédons sous licence les données des utilisateurs à des courtiers en données, des annonceurs ou des entraîneurs de modèles.
3. Défenses actives contre l'extraction de données
Une plateforme qui demande à des professionnels de la conformité de lui confier leurs données doit défendre ces données au niveau de l'infrastructure.
- Détection et blindage contre les robots. La plateforme fonctionne derrière des couches actives de détection de robots et de protection web conçues pour empêcher les collecteurs automatisés tiers d'extraire l'historique des utilisateurs ou les données de signature.
- Aucun carburant pour l'entraînement des modèles. Ces défenses ciblent spécifiquement la collecte en masse des informations des signataires et des candidat(e)s en vue de leur intégration dans des jeux de données d'entraînement de l'IA.
- Signatures masquées par défaut. Les signatures publiques de pétition sont masquées sauf si un(e) signataire choisit explicitement l'affichage public. Un(e) signataire qui ne donne pas son accord apparaît sous la forme d'un nom partiel et d'un secteur (par exemple, « Sarah M., responsable des risques liés à l'IA, santé »), jamais sous la forme d'un nom complet, d'un employeur exact ou d'une adresse e-mail. Cela déjoue l'exploration automatisée de notre base de signataires sous forme d'annuaire.
4. Alignement réglementaire et avec les cadres de référence
Nos opérations sont conçues pour refléter les principes fondamentaux des normes de gouvernance auxquelles nos utilisateurs sont soumis. Les déclarations ci-dessous décrivent un alignement avec les principes de ces cadres et textes de loi. Il s'agit de descriptions de pratiques opérationnelles, et non d'affirmations de certification formelle ou d'avis de conformité juridique. Le fil conducteur est que notre modèle d'intervention humaine supprime la couche automatisée de classement, de filtrage et de notation que la plupart de ces lois visent à réglementer, ce qui aide les employeurs qui publient chez nous à appréhender et à respecter ces textes de loi sur notre plateforme.
- Cadre de gestion des risques liés à l'IA du NIST : Notre contrôle d'approbation humaine et nos pratiques de données publiées correspondent aux fonctions « Gouverner » et « Gérer » du cadre : surveillance documentée, risques nommés (offres fantômes, liens malveillants, mauvais usage des données) et une personne responsable de chaque décision publiée.
- ISO/IEC 42001 : Nous structurons les opérations de la plateforme conformément à l'accent que met cette norme sur la gouvernance documentée, la surveillance humaine des processus automatisés et la transparence envers les personnes concernées.
- Loi locale 144 de la ville de New York : Nous n'exploitons pas d'outil de décision d'emploi automatisé (AEDT). Nous ne classons, ne notons ni ne présélectionnons les candidat(e)s à l'aide d'un algorithme, ce qui signifie que les audits indépendants de biais, les contrôles d'application par l'agence municipale et les obligations de préavis de 10 jours aux candidat(e)s régis par cette loi ne s'appliquent pas aux opérations de notre plateforme.
- Illinois Artificial Intelligence Video Interview Act et HB 3773 : En vigueur en 2026, l'Illinois exige un avis et un consentement stricts si l'IA est utilisée pour présélectionner des CV, diriger des publicités d'emploi ciblées ou analyser des entretiens vidéo. Comme nous nous appuyons entièrement sur des annonces au format texte et sur l'examen humain, nous ne détenons aucune donnée biométrique et n'exécutons aucun filtre de présélection automatisé.
- Texas Responsible Artificial Intelligence Governance Act (TRAIGA) : Cette loi impose une surveillance humaine significative et une gestion des risques afin d'éliminer la discrimination algorithmique pour les entités exerçant une activité au Texas. Notre architecture fondamentale repose entièrement sur la validation humaine, ce qui soutient directement ces exigences de surveillance.
- Colorado AI Act (SB 205) : Ce texte de loi classe les systèmes d'emploi automatisés comme des déploiements d'IA à haut risque, obligeant les développeurs et les employeurs à prévenir la discrimination algorithmique et à fournir des avis préalables bien visibles. Nous éliminons entièrement la couche automatisée à haut risque en fournissant un flux non manipulé d'emplois vérifiés.
- Maryland Labor and Employment Section 3-717 : Cette loi réglemente strictement l'utilisation des services de reconnaissance faciale lors des entretiens de préembauche. Notre plateforme ne traite que des annonces au format texte et ne détient aucune donnée vidéo ni aucun gabarit facial.
- Washington AI Task Force (ESSB 5838) : Administrés par le procureur général pour surveiller la discrimination algorithmique et les impacts sur le lieu de travail, nos contrôles proactifs de confidentialité et notre engagement sur les données des candidat(e)s s'alignent directement sur les objectifs législatifs et de transparence de l'État.
5. Chaîne de responsabilité des données (responsable du traitement et sous-traitant)
Afin de clarifier les droits des personnes concernées au titre du RGPD, du CCPA/CPRA et de cadres comparables, notre chaîne de responsabilité est définie comme suit :
- Données de compte de la plateforme. Pour les données nécessaires à la création d'un compte GRC Careers, au fonctionnement d'une alerte emploi ou à la signature de l'engagement, GRC Careers LLC agit en qualité de responsable du traitement des données.
- Données de candidature. Lorsqu'un(e) candidat(e) postule à une annonce précise, l'employeur qui recrute devient le responsable du traitement des données de cette candidature. Dans cette transaction, GRC Careers agit strictement en qualité de sous-traitant facilitant le transfert. Les demandes de suppression des données de candidature détenues par un employeur doivent être adressées à cet employeur.
6. Compétence mondiale et gouvernance transfrontalière
Comme GRC Careers est accessible dans le monde entier, nous opérons selon une architecture de conformité unifiée, calquée sur les cadres les plus stricts en matière de données et d'IA (notamment le RGPD de l'UE, le règlement européen sur l'IA (EU AI Act), l'AIDA du Canada et le CPRA de la Californie).
- Empreinte d'équité algorithmique. Comme notre plateforme impose un traitement avec intervention humaine et interdit le tri algorithmique autonome, les règles relatives à la prise de décision automatisée qui émergent dans les différents États des États-Unis (règles ADMT) réglementent une couche que nous n'exploitons pas.
7. Le socle juridique
Pour connaître les mécanismes juridiques précis, les politiques opérationnelles et les définitions régissant votre utilisation de GRC Careers, consultez nos documents de gouvernance principaux :
- Conditions d'utilisation : Les règles contraignantes d'engagement pour les chercheurs d'emploi, les employeurs et les cabinets de recrutement de cadres utilisant la plateforme, y compris notre politique DMCA et notre cadre de résolution des litiges.
- Politique de confidentialité : La divulgation technique et juridique complète de la manière dont nous collectons, stockons et protégeons vos données, y compris vos droits au titre du RGPD et du CCPA/CPRA.
- Politique relative aux cookies : Une présentation détaillée des cookies strictement nécessaires et fonctionnels, respectueux de la vie privée, utilisés sur cette plateforme.
- Code de conduite en matière de recrutement et d'embauche : La norme que nous nous imposons à nous-mêmes et aux employeurs qui publient des annonces.
Exercer vos droits
Pour supprimer vos données, demander quelles informations nous détenons à votre sujet ou signaler une annonce, utilisez l'outil de suppression sur le site ou contactez privacy@ai-governance-jobs.com. Pour les demandes formelles d'accès des personnes concernées (DSAR), vous pouvez également joindre notre contact en matière de confidentialité des données à l'adresse contact@ai-governance-jobs.com. Nous répondons aux demandes vérifiées dans le délai de 72 heures indiqué ci-dessus.