CV parsing par IA : les fuites de données candidats que personne ne regarde
Un CV analysé par IA voyage plus loin qu'on ne le pense
Beaucoup d'ATS modernes envoient les CV à une API d'IA pour extraire les informations. Cette API est souvent aux États-Unis, parfois sans DPA signé.
Pour aller plus loin — lire notre audit de sécurité pour éditeurs de SIRH.
Les trois questions à se poser
Ce que la CNIL regarde
Le RGPD exige une base légale, une information claire au candidat, et un transfert encadré si la donnée sort de l'UE. Un ATS qui n'a pas de réponse précise ici prend un risque réel.
Pour les éditeurs RH & Paie
CleanIssue est spécialisé dans l'audit des logiciels RH, paie et recrutement. Si vous éditez un SIRH, un outil de paie ou un ATS en France et que vous voulez une revue externe de votre exposition avant un audit client ou une revue sécurité, voyez notre offre dédiée aux éditeurs RH & Paie.
Pour aller plus loin
Articles liés
Trois analyses proches pour continuer la lecture sur la meme surface de risque.
Onboarding candidat et RGPD : les erreurs fréquentes côté produit
Lors des parcours candidat, certaines erreurs reviennent souvent : collecte trop large, pièces jointes mal protégées et visibilité excessive.
RGPD et logiciel de recrutement : ce que la CNIL regarde vraiment en 2026
Les points de vigilance les plus concrets pour un ATS ou logiciel de recrutement : données candidats, accès recruteurs, conservation et sécurité visible.
ATS et RGPD : les points oubliés par beaucoup d'éditeurs
Les oublis les plus fréquents sur un logiciel de recrutement : conservation, accès recruteurs, pièces jointes et circulation des données candidats.
Sources
Analyse éditoriale fondée sur la documentation officielle des éditeurs, projets et autorités concernées.
Services associés
Si ce sujet reflète un risque concret sur votre stack, voici les audits CleanIssue les plus pertinents.