Dlaczego odpowiedź o regionie bazy nie jest mapą danych
Dane kandydatów mogą przechodzić przez więcej systemów, niż pokazuje interfejs rekrutacyjny. CV może trafić do głównej pamięci masowej, usługi ekstrakcji, dostawcy modelu, kolejek, logów, diagnostyki błędów, narzędzi wsparcia, kopii zapasowych i eksportów. Dostawca może więc poprawnie odpowiedzieć na pytanie „Gdzie znajduje się baza?”, a jednocześnie nie wyjaśnić większości łańcucha przetwarzania.
RODO wymaga, aby administrator korzystał z podmiotów przetwarzających zapewniających wystarczające gwarancje i uregulował przetwarzanie umową. Artykuł 28 obejmuje również udokumentowane polecenia oraz dalsze podmioty przetwarzające. Wytyczne EDPB wyjaśniają, że role zależą od rzeczywistych celów i zasadniczych sposobów każdej operacji, a nie tylko od nazw przyjętych przez strony.
Ta checklista zamienia pytania governance w operacyjną mapę. Nie rozstrzyga, czy dostawca lub wdrożenie są zgodne z prawem.
Zmapuj przepływ w ośmiu etapach
Utwórz osobny wiersz dla każdego miejsca docelowego lub działania na danych. Nie łącz kilku dostawców w jednym polu „chmura”.
- Pozyskanie i przesłanie. Zapisz, który interfejs odbiera CV, odpowiedzi aplikacyjne, dane kontaktowe i notatki rekrutera. Ustal walidację, skanowanie złośliwego oprogramowania i miejsca plików tymczasowych.
- Główne przechowywanie. Nazwij dostawcę bazy i plików, główny region, granicę tenantów, zasady szyfrowania oraz osoby i role usługowe z dostępem.
- Ekstrakcja i parsowanie. Sprawdź, czy pełny plik albo wydobyty tekst opuszczają główną pamięć, jaka usługa je otrzymuje i jakie tymczasowe kopie lub identyfikatory pozostają.
- Analiza wspomagana przez AI. Wpisz dostawcę modelu, kategorie wejść, wygenerowane wyniki, skonfigurowany tryb retencji oraz możliwość ponownego użycia danych do trenowania lub ulepszania usługi.
- Ocena rekrutera. Ustal, gdzie są przechowywane sparsowane fakty, dowody dla wymagań, luki, status oceny i decyzje ludzi. Oddziel wynik AI od uwierzytelnionego działania człowieka.
- Operacje i wsparcie. Uwzględnij kolejki, logi, trace'y, diagnostykę błędów, analitykę, dostęp wsparcia, obsługę incydentów i zatwierdzone przez klienta ścieżki rozwiązywania problemów.
- Eksporty i integracje. Wymień pobrania, e-mail, połączenia z ATS, webhooki, ręczne kopie i systemy downstream, które tworzą kolejną granicę dostępu i retencji.
- Zamknięcie i usuwanie. Zapisz wyzwalacz, okres, zakres, częstotliwość, obsługę kopii zapasowych, usuwanie u dostawców, proces po zakończeniu umowy i późniejsze dowody wykonania.
Q&A CNIL o wdrożeniu zaleca określenie ról, odpowiedzialności umownych, autoryzowanego dostępu, transferów oraz możliwości ponownego użycia przekazanych danych przez dostawcę. Rozróżnia też sposoby wdrożenia zamiast traktować wszystkie usługi hostowane i API jednakowo.
Stosuj tę samą macierz dowodów dla każdego dostawcy
Wskazówka Skilltage: poproś wszystkich dostawców z krótkiej listy o te same informacje i zapisz źródło każdej odpowiedzi.
| Pole | Pytanie | Dowód do zachowania |
|---|---|---|
| Cel | Dlaczego ta operacja potrzebuje danych kandydata? | Dokumentacja produktu i klauzula umowy |
| Dane | Jakie pliki, pola, prompty, wyniki, metadane i identyfikatory są przetwarzane? | Diagram przepływu lub uzupełniony arkusz |
| Rola | Kto określa cel i zasadnicze sposoby tej operacji? | DPA i wyjaśnienie ról |
| Dostawca | Jaka osoba prawna wykonuje operację i jacy podwykonawcy uczestniczą? | Aktualny rejestr i zasady powiadamiania |
| Miejsce | Gdzie dane mogą być przechowywane, dostępne, wspierane lub transferowane? | Konfiguracja regionu i dokumentacja transferu |
| Dostęp | Jakie role klienta, dostawcy, wsparcia i usług mogą pobierać dane? | Opis kontroli dostępu i wynik testu |
| Ponowne użycie | Czy dane służą do trenowania, ulepszania, ewaluacji albo monitorowania nadużyć? | Ustawienie produktu, umowa i polityka dostawcy |
| Retencja | Co rozpoczyna i kończy każdy okres przechowywania? | Harmonogram dla danych głównych i pochodnych |
| Usuwanie | Co znika z pamięci, modeli, logów, backupów i systemów dalszych dostawców? | Procedura i zapis wykonanego testu |
| Zmiana | Jak przekazywane są informacje o nowych dostawcach, celach, regionach lub warunkach? | Proces powiadamiania, historia zmian i ścieżka sprzeciwu |
E-mail od sprzedawcy nie jest równoważny z wiążącym warunkiem ani wdrożonym ustawieniem. Zapisz najmocniejsze źródło i datę jego przeglądu.
Sklasyfikuj odpowiedzi przed punktacją
Używaj trzech stanów:
- Zaobserwowane: zespół widział ustawienie, granicę dostępu lub wynik usunięcia w zatwierdzonym środowisku testowym.
- Udokumentowane: odpowiedź potwierdza aktualna umowa, DPA, informacja o podwykonawcach, dokument techniczny albo polityka dostawcy.
- Niezweryfikowane: odpowiedź jest deklarowana, planowana, niejednoznaczna lub nie ma dostępnego potwierdzenia.
Jedna odpowiedź może wymagać kilku stanów. Zespół może zobaczyć, że plik znika z interfejsu, podczas gdy usuwanie z kopii zapasowych pozostaje wyłącznie udokumentowane. Nie podnoś po cichu żadnej części do rangi pełnego dowodu.
Przykład: śledzenie jednego fikcyjnego CV
Mała firma produkcyjna porównuje dwa produkty do screeningu wspomaganego przez AI. Tworzy fikcyjne CV Maintenance Plannera oraz brief roli, a następnie mapuje jeden pełny przebieg.
| Etap | Zapisana obserwacja | Stan dowodu | Dalsze pytanie |
|---|---|---|---|
| Przesłanie | PDF trafia do workspace'u organizacji i widzą go tylko członkowie | Zaobserwowane | Jak backend wymusza granicę tenantów? |
| Parsowanie | Dostawca podaje, że PDF czasowo trafia do dostawcy modelu | Udokumentowane | Jaka jest nazwa, tryb retencji i sposób usuwania? |
| Ocena | Sparsowane fakty i dowody dla wymagań są obok materiału źródłowego | Zaobserwowane | Gdzie i jak długo przechowuje się wyniki? |
| Diagnostyka | Sprzedawca twierdzi, że logi nie zawierają treści kandydatów | Niezweryfikowane | Poproś o politykę logowania i zredagowany przykład zdarzenia |
| Usuwanie | Kandydat znika po usunięciu testowym | Zaobserwowane | Co z plikami, danymi pochodnymi, logami, backupami i dostawcami? |
Wynik nie jest punktacją prywatności „zaliczone/niezaliczone”. To lista znanych faktów, pytań, właścicieli i warunków zakupu.
Przetestuj mapę przed użyciem prawdziwych CV
- Użyj CV napisanego od zera oraz nowego sandboxa lub demo zaakceptowanego przez dostawcę.
- Ustal wersję produktu, konfigurację, datę i dokumentację używaną w teście.
- Prześledź plik przez przesłanie, przetwarzanie, ocenę, eksport i usunięcie. Notuj widoczne identyfikatory i stany bez żądania poufnych szczegółów implementacji.
- Sprawdź dwie role klienta, aby potwierdzić, że zwykły użytkownik nie przekracza zamierzonej granicy workspace'u lub uprawnień.
- Poproś dostawcę o rozróżnienie natychmiastowego usunięcia, zaplanowanego cleanupu, wygaśnięcia backupów, retencji logów i usuwania u dostawców zewnętrznych.
- Porównaj obserwacje z umową, DPA, listą podwykonawców, informacjami o prywatności i odpowiedziami technicznymi.
- Przypisz właściciela i termin każdej pozycji niezweryfikowanej. Nie przesyłaj prawdziwych danych kandydatów, dopóki istotna i niepodlegająca negocjacji ścieżka pozostaje niewyjaśniona.
Opinia EDPB o modelach AI pokazuje, dlaczego sama deklaracja anonimowości modelu nie wystarcza: ocena zależy od faktów i wymaga dowodów dotyczących ekstrakcji oraz wyników. Opinia nie zmienia tego testu zakupowego w ocenę anonimowości ani zgodności.
Sygnały ostrzegawcze
- „Hosting w UE” opisuje jedną bazę, lecz nie przetwarzanie modelu, dostęp wsparcia, logi ani transfery.
- „Nie przechowujemy CV” pomija prompty, wydobyty tekst, wyniki, identyfikatory plików lub retencję na potrzeby monitorowania nadużyć.
- „Jesteśmy zgodni z RODO” zastępuje konkretne wyjaśnienie ról, poleceń, podwykonawców i usuwania.
- Dostawca nie rozróżnia treści klienta od telemetrii albo danych do ulepszania modelu lub usługi.
- Lista podwykonawców nie podaje celu, lokalizacji, sposobu informowania o zmianie lub daty przeglądu.
- Usunięcie oznacza ukrycie rekordu w interfejsie bez odpowiedzi o plikach, danych pochodnych, logach, backupach i dostawcach.
- Personel wsparcia ma szeroki dostęp, ale granice zgody, audytu i wygaśnięcia dostępu są niejasne.
Udokumentowany przykład Skilltage
Wskazówka Skilltage: Skilltage publikuje aktualne cele dostawców, regiony, podejście do retencji i trenowania oraz ramy transferów na stronie podwykonawców przetwarzania. Udokumentowany przepływ rozdziela interfejsy hostowane przez Cloudflare, backend i zadania asynchroniczne AWS, uwierzytelnianie, bazę i pliki Supabase oraz parsowanie i inferencję wspomagane przez OpenAI. Opcjonalni dostawcy telemetrii są wykazani oddzielnie od głównej ścieżki aplikacji.
W procesie produktowym autoryzowani użytkownicy organizacji przesyłają CV w PDF; sparsowane fakty i dowody dla wymagań wspierają ocenę człowieka; rekruterzy odpowiadają za status, dalszy etap, odrzucenie i komunikację. Rekordy produktu, działania ludzi, metadane trace'ów AI i logi operacyjne mają odmienne cele i nie powinny być opisywane jako jeden rejestr audytowy.
Bieżące dane o dostawcach określają publiczne informacje i przyjęte materiały umowne, a nie ten artykuł. Sprawdź je ponownie podczas oceny Skilltage, ponieważ dostawcy, ustawienia i warunki mogą się zmienić. Poradnik retencji po zamknięciu rekrutacji osobno wyjaśnia obecną granicę cleanupu dowodów rekrutacyjnych.
Ograniczenia i granice decyzji
Arkusz nie jest DPIA, oceną transferu, opinią prawną, testem penetracyjnym, przeglądem umowy ani certyfikacją bezpieczeństwa. Nie określa podstawy prawnej rekrutacji, wystarczających gwarancji podmiotu przetwarzającego, anonimowości modelu ani dopuszczalności konkretnego transferu.
Fikcyjny test nie ujawni każdego backupu, uprzywilejowanej ścieżki dostępu, procesu incydentowego ani przyszłej zmiany dostawcy. Wykwalifikowani specjaliści od prywatności, bezpieczeństwa, prawa pracy i zakupów powinni ocenić konkretną organizację, jurysdykcję, umowę, zamierzone użycie i ryzyko.
Następny krok
Wybierz jednego dostawcę z krótkiej listy i narysuj osiem etapów przed kolejną rozmową handlową. Wyślij otwarte wiersze wcześniej i wymagaj źródła każdej odpowiedzi. Następnie użyj testu dostawców na fikcyjnych CV, aby obserwować workflow, oraz szerszej checklisty oceny AI w rekrutacji, aby sprawdzić dowody, kontrolę człowieka, błędy i twierdzenia.
Źródła
Powyższe źródła zapewniają kontekst regulacyjny i operacyjny dla relacji administrator–podmiot przetwarzający, wdrożeń AI, ponownego użycia danych i dowodów dotyczących modeli. Stosuj ich aktualne wersje do rzeczywistego wdrożenia; macierz jest narzędziem zakupowym, nie rozstrzygnięciem o zgodności.