21 juin 2026.
Fiche – Décisions automatisées
Présentation générale
Les décisions automatisées désignent les décisions prises, totalement ou principalement, par un système informatique, un algorithme ou un système d’intelligence artificielle, sans intervention humaine substantielle. Elles peuvent concerner de nombreux domaines de la vie économique et sociale : accès au crédit, recrutement, assurance, prestations sociales, santé, justice, éducation, gestion des ressources humaines ou encore services publics.
Le développement des systèmes d’intelligence artificielle a considérablement accru l’importance de ces mécanismes décisionnels automatisés. Les organisations recourent de plus en plus à des outils capables d’évaluer des situations, de calculer des scores, de prédire des comportements ou de recommander des décisions. Ces systèmes promettent rapidité, efficacité et réduction des coûts, mais soulèvent également d’importantes questions relatives à la transparence, à la discrimination, à la responsabilité et au respect des droits fondamentaux.
En droit européen, le cadre juridique principal repose sur l’article 22 du RGPD, qui reconnaît à toute personne le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou l’affectant de manière significative. Depuis l’adoption du règlement (UE) 2024/1689 (AI Act), ce cadre est complété par des obligations spécifiques applicables aux systèmes d’intelligence artificielle à haut risque.
L’analyse de la base documentaire Dabo Tibi Ius montre que les décisions automatisées constituent aujourd’hui l’un des principaux points de rencontre entre le droit des données personnelles, le droit de l’intelligence artificielle, le droit du travail, le droit bancaire, le droit de l’assurance et la gouvernance algorithmique.
Définition
Définition générale
Une décision automatisée est une décision produite par un traitement informatique sans intervention humaine significative dans le processus décisionnel.
Le système peut notamment :
- attribuer un score ;
- classer des individus ;
- recommander une action ;
- sélectionner ou exclure une personne ;
- déclencher automatiquement une décision.
Décision automatisée et profilage
Le RGPD distingue :
Le profilage
Le profilage consiste à utiliser des données personnelles afin d’évaluer certains aspects d’une personne, notamment :
- sa situation économique ;
- ses préférences ;
- son comportement ;
- sa fiabilité ;
- son rendement professionnel ;
- sa santé.
La décision automatisée
Le profilage ne constitue pas nécessairement une décision automatisée.
Il devient juridiquement sensible lorsqu’il sert de fondement à une décision produisant des effets juridiques ou significatifs.
Points essentiels
- Les décisions automatisées sont encadrées principalement par l’article 22 du RGPD.
- Une intervention humaine purement formelle ne suffit pas toujours à écarter l’application de ce régime.
- Les systèmes d’IA utilisés pour le recrutement, le crédit, l’assurance ou les services publics peuvent être concernés.
- L’AI Act complète le RGPD pour les systèmes d’IA à haut risque.
- Les principaux enjeux concernent la transparence, l’explicabilité, la discrimination et la responsabilité.
- Les juridictions européennes renforcent progressivement la protection des personnes contre les décisions automatisées.
Cadre juridique
Le RGPD
Le cadre juridique principal repose sur le règlement (UE) 2016/679.
Les dispositions les plus importantes sont :
Article 13
Information des personnes concernées.
Article 14
Information lorsque les données n’ont pas été collectées directement auprès de la personne.
Article 15
Droit d’accès.
Article 22
Décisions individuelles automatisées.
Article 35
Analyse d’impact relative à la protection des données.
L’article 22 du RGPD
L’article 22 reconnaît à toute personne :
le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques ou l’affectant de manière significative.
Trois exceptions existent :
- nécessité pour l’exécution d’un contrat ;
- autorisation prévue par le droit de l’Union ou d’un État membre ;
- consentement explicite de la personne concernée.
Même dans ces hypothèses, des garanties doivent être prévues :
- intervention humaine ;
- possibilité d’exprimer son point de vue ;
- possibilité de contester la décision.
Les lignes directrices européennes
Les lignes directrices relatives au profilage et aux décisions automatisées, élaborées par le Groupe de l’article 29 puis reprises par le Comité européen de la protection des données, constituent une référence importante pour l’interprétation de l’article 22.
L’AI Act
Le règlement (UE) 2024/1689 ne remplace pas le RGPD.
Il complète ce dispositif en imposant des obligations spécifiques aux systèmes d’intelligence artificielle à haut risque.
Plusieurs catégories de systèmes décisionnels sont susceptibles d’être qualifiées de systèmes à haut risque :
- recrutement ;
- gestion des travailleurs ;
- éducation ;
- accès au crédit ;
- assurance ;
- services publics ;
- migration ;
- justice ;
- maintien de l’ordre.
Décisions automatisées et intelligence artificielle
L’essor des systèmes d’IA transforme profondément les mécanismes de décision automatisée.
Les systèmes modernes peuvent :
- analyser des volumes massifs de données ;
- établir des corrélations complexes ;
- produire des scores ;
- générer des recommandations ;
- assister ou automatiser certaines décisions.
Les principaux risques identifiés sont :
- les biais algorithmiques ;
- les discriminations ;
- l’opacité des modèles ;
- les erreurs de données ;
- l’automatisation excessive ;
- la dilution des responsabilités.
Jurisprudence
CJUE, 7 décembre 2023, SCHUFA Holding AG, C-634/21
Cette décision constitue aujourd’hui la référence européenne majeure en matière de décisions automatisées.
La Cour de justice a considéré qu’un score de solvabilité généré automatiquement peut relever de l’article 22 du RGPD lorsqu’il joue un rôle déterminant dans la décision prise par un tiers.
Apports de l’arrêt
- renforcement du contrôle des systèmes de scoring ;
- extension de la protection des personnes concernées ;
- attention accrue portée aux systèmes bancaires et assurantiels ;
- importance de l’analyse de la chaîne décisionnelle complète.
Applications sectorielles
Recrutement
Les outils de tri automatisé des candidatures soulèvent des risques importants de discrimination.
Source Dabo Tibi Ius
Aux États-Unis, des demandeurs d’emploi attaquent des logiciels de recrutement utilisant l’IA, pour discrimination par l’âge
- Source : Le Monde
- Date : 6 avril 2026
URL :
Cet article illustre les contentieux émergents liés aux biais algorithmiques dans le recrutement.
Justice
Source Dabo Tibi Ius
Pourquoi l’IA ne peut-elle pas remplacer les juges ?
- Source : Business AM
- Date : 14 avril 2026
URL :
L’article rappelle les limites juridiques, éthiques et institutionnelles de l’automatisation des fonctions juridictionnelles.
Services publics
Source Dabo Tibi Ius
Un nouvel assistant IA testé à la MDPH de l’Isère afin de réduire les délais de traitement des demandes
URL :
Cette expérimentation illustre les enjeux de supervision humaine et de transparence dans les décisions administratives assistées par l’IA.
Acteurs concernés
Les principaux acteurs sont :
- responsables de traitement ;
- fournisseurs de systèmes d’IA ;
- employeurs ;
- banques ;
- assureurs ;
- administrations ;
- juridictions ;
- plateformes numériques ;
- DPO ;
- autorités de contrôle.
Les autorités les plus importantes sont :
- CNIL ;
- Comité européen de la protection des données ;
- Commission européenne ;
- Cour de justice de l’Union européenne.
Débats actuels
Qu’est-ce qu’une véritable intervention humaine ?
Le simple fait de valider automatiquement une recommandation algorithmique ne suffit pas nécessairement à écarter l’application de l’article 22 du RGPD.
Existe-t-il un droit à l’explication ?
L’étendue exacte des obligations d’explicabilité demeure discutée.
Le débat oppose :
- protection des personnes ;
- contraintes techniques ;
- secret des affaires.
Les discriminations algorithmiques
Les systèmes de recrutement, de crédit ou d’assurance peuvent reproduire des biais liés :
- à l’âge ;
- au sexe ;
- à l’origine ;
- à l’état de santé ;
- à la situation sociale.
Le harcèlement algorithmique
Source Dabo Tibi Ius
Mon IA me harcèle : vers la reconnaissance du harcèlement algorithmique en droit du travail ?
- Auteur : Gildas Neger
- Source : Village de la Justice
- Date : 28 mars 2026
URL :
L’article interroge les conséquences de la gestion automatisée du travail sur les conditions d’emploi et la santé des travailleurs.
Actualité récente
Droit bancaire et financier
URL :
Cette fiche met en évidence les enjeux croissants liés au scoring algorithmique et à la gouvernance des systèmes décisionnels dans les établissements financiers.
L’IA au service des assureurs : une nouvelle menace silencieuse pour l’indemnisation des victimes de dommages corporels
- Source : Village de la Justice
- Date : 16 avril 2026
URL :
L’article montre comment l’automatisation peut influencer l’évaluation des préjudices et des indemnisations.
Ressources essentielles
Sources Dabo Tibi Ius
Intervention humaine, contrôle humain et explicabilité : propos sur l’articulation entre le Règlement sur l’intelligence artificielle et le RGPD
- Auteur : Liane Huttner
- Source : RDSS 2024, p. 757
- URL :
https://dabotibius.ai/intervention-humaine-controle-humain-et-explicabilite-propos-sur-larticulation-entre-le-reglement-sur-lintelligence-artificielle-et-le-rgpd/
Aux États-Unis, des demandeurs d’emploi attaquent des logiciels de recrutement utilisant l’IA, pour discrimination par l’âge
- Source : Le Monde
- Date : 6 avril 2026
- URL :
https://dabotibius.ai/aux-etats-unis-des-demandeurs-demploi-attaquent-des-logiciels-de-recrutement-utilisant-lia-pour-discrimination-par-lage/
Mon IA me harcèle : vers la reconnaissance du harcèlement algorithmique en droit du travail ?
- Auteur : Gildas Neger
- Source : Village de la Justice
- Date : 28 mars 2026
- URL :
https://dabotibius.ai/point-de-vue-mon-ia-me-harcele-vers-la-reconnaissance-du-harcelement-algorithmique-en-droit-du-travail/
L’IA au service des assureurs : une nouvelle menace silencieuse pour l’indemnisation des victimes de dommages corporels
- Source : Village de la Justice
- Date : 16 avril 2026
- URL :
https://dabotibius.ai/lia-au-service-des-assureurs-une-nouvelle-menace-silencieuse-pour-lindemnisation-des-victimes-de-dommages-corporels/
Joëlle Montlouis : « La data devient un outil décisionnel dans le sport »
- Source : Le Monde du Droit
- Date : 7 avril 2026
- URL :
https://dabotibius.ai/joelle-montlouis-la-data-devient-un-outil-decisionnel-dans-le-sport/
Textes officiels essentiels
RGPD
AI Act
Comité européen de la protection des données
CNIL
FAQ
Une décision automatisée est-elle toujours interdite ?
Non. Elle est encadrée lorsqu’elle produit des effets juridiques ou significatifs.
Une intervention humaine suffit-elle toujours ?
Non. Elle doit être réelle, informée et susceptible de modifier le résultat.
Le profilage est-il interdit ?
Non, mais il est strictement encadré lorsqu’il conduit à des décisions automatisées.
Les algorithmes de recrutement sont-ils concernés ?
Oui, particulièrement lorsqu’ils sélectionnent ou écartent automatiquement des candidats.
L’AI Act remplace-t-il le RGPD ?
Non. Les deux règlements se complètent.
Pour aller plus loin
- Profilage
- RGPD
- AI Act
- Systèmes d’IA à haut risque
- Scoring algorithmique
- Discrimination algorithmique
- Explicabilité
- Contrôle humain
- Gouvernance de l’IA
Méthodologie : Cette fiche a été générée avec l’assistance de l’intelligence artificielle à partir de la base documentaire et de sources juridiques complémentaires lorsque cela était nécessaire. Elle constitue une synthèse documentaire et ne remplace pas un avis juridique.
Résumé pédagogique
Définition
Une décision automatisée est une décision prise par un système informatique ou une intelligence artificielle avec une intervention humaine inexistante ou insuffisante.
Exemple
Le refus automatique d’un crédit sur la base d’un score calculé par un algorithme constitue un exemple classique de décision automatisée.
Problématique juridique
Comment garantir la transparence, l’équité et la possibilité de contestation lorsque des décisions importantes sont prises par des systèmes algorithmiques ?
Cadre légal
Le cadre juridique repose principalement sur l’article 22 du RGPD, la jurisprudence de la CJUE, notamment l’arrêt SCHUFA, ainsi que sur les exigences complémentaires introduites par le règlement européen sur l’intelligence artificielle (AI Act).

