Zmapuj przepływ danych kandydatów przed zakupem oprogramowania rekrutacyjnego AI

Przed przesłaniem prawdziwych CV zmapuj każdy etap danych kandydatów: od pozyskania, przez przechowywanie, przetwarzanie AI, logi i dostęp wsparcia, aż po retencję i usuwanie. Dla każdego dostawcy, celu, miejsca, dostępu, ponownego użycia i granicy usuwania wymagaj pisemnych dowodów zamiast ogólnej deklaracji prywatności lub hostingu w UE.

Checklista zakupowa do śledzenia danych kandydatów przez pamięć masową, dostawców AI, logi, wsparcie, retencję i usuwanie, zanim do systemu trafią prawdziwe CV.

Checklista przepływu danych · 10 min czytaniaAutor: Skilltage OÜOpublikowano: Zaktualizowano: Weryfikacja: Janus JektvikFakty zweryfikowano:

Dlaczego odpowiedź o regionie bazy nie jest mapą danych

Dane kandydatów mogą przechodzić przez więcej systemów, niż pokazuje interfejs rekrutacyjny. CV może trafić do głównej pamięci masowej, usługi ekstrakcji, dostawcy modelu, kolejek, logów, diagnostyki błędów, narzędzi wsparcia, kopii zapasowych i eksportów. Dostawca może więc poprawnie odpowiedzieć na pytanie „Gdzie znajduje się baza?”, a jednocześnie nie wyjaśnić większości łańcucha przetwarzania.

RODO wymaga, aby administrator korzystał z podmiotów przetwarzających zapewniających wystarczające gwarancje i uregulował przetwarzanie umową. Artykuł 28 obejmuje również udokumentowane polecenia oraz dalsze podmioty przetwarzające. Wytyczne EDPB wyjaśniają, że role zależą od rzeczywistych celów i zasadniczych sposobów każdej operacji, a nie tylko od nazw przyjętych przez strony.

Ta checklista zamienia pytania governance w operacyjną mapę. Nie rozstrzyga, czy dostawca lub wdrożenie są zgodne z prawem.

Zmapuj przepływ w ośmiu etapach

Utwórz osobny wiersz dla każdego miejsca docelowego lub działania na danych. Nie łącz kilku dostawców w jednym polu „chmura”.

  1. Pozyskanie i przesłanie. Zapisz, który interfejs odbiera CV, odpowiedzi aplikacyjne, dane kontaktowe i notatki rekrutera. Ustal walidację, skanowanie złośliwego oprogramowania i miejsca plików tymczasowych.
  2. Główne przechowywanie. Nazwij dostawcę bazy i plików, główny region, granicę tenantów, zasady szyfrowania oraz osoby i role usługowe z dostępem.
  3. Ekstrakcja i parsowanie. Sprawdź, czy pełny plik albo wydobyty tekst opuszczają główną pamięć, jaka usługa je otrzymuje i jakie tymczasowe kopie lub identyfikatory pozostają.
  4. Analiza wspomagana przez AI. Wpisz dostawcę modelu, kategorie wejść, wygenerowane wyniki, skonfigurowany tryb retencji oraz możliwość ponownego użycia danych do trenowania lub ulepszania usługi.
  5. Ocena rekrutera. Ustal, gdzie są przechowywane sparsowane fakty, dowody dla wymagań, luki, status oceny i decyzje ludzi. Oddziel wynik AI od uwierzytelnionego działania człowieka.
  6. Operacje i wsparcie. Uwzględnij kolejki, logi, trace'y, diagnostykę błędów, analitykę, dostęp wsparcia, obsługę incydentów i zatwierdzone przez klienta ścieżki rozwiązywania problemów.
  7. Eksporty i integracje. Wymień pobrania, e-mail, połączenia z ATS, webhooki, ręczne kopie i systemy downstream, które tworzą kolejną granicę dostępu i retencji.
  8. Zamknięcie i usuwanie. Zapisz wyzwalacz, okres, zakres, częstotliwość, obsługę kopii zapasowych, usuwanie u dostawców, proces po zakończeniu umowy i późniejsze dowody wykonania.

Q&A CNIL o wdrożeniu zaleca określenie ról, odpowiedzialności umownych, autoryzowanego dostępu, transferów oraz możliwości ponownego użycia przekazanych danych przez dostawcę. Rozróżnia też sposoby wdrożenia zamiast traktować wszystkie usługi hostowane i API jednakowo.

Stosuj tę samą macierz dowodów dla każdego dostawcy

Wskazówka Skilltage: poproś wszystkich dostawców z krótkiej listy o te same informacje i zapisz źródło każdej odpowiedzi.

PolePytanieDowód do zachowania
CelDlaczego ta operacja potrzebuje danych kandydata?Dokumentacja produktu i klauzula umowy
DaneJakie pliki, pola, prompty, wyniki, metadane i identyfikatory są przetwarzane?Diagram przepływu lub uzupełniony arkusz
RolaKto określa cel i zasadnicze sposoby tej operacji?DPA i wyjaśnienie ról
DostawcaJaka osoba prawna wykonuje operację i jacy podwykonawcy uczestniczą?Aktualny rejestr i zasady powiadamiania
MiejsceGdzie dane mogą być przechowywane, dostępne, wspierane lub transferowane?Konfiguracja regionu i dokumentacja transferu
DostępJakie role klienta, dostawcy, wsparcia i usług mogą pobierać dane?Opis kontroli dostępu i wynik testu
Ponowne użycieCzy dane służą do trenowania, ulepszania, ewaluacji albo monitorowania nadużyć?Ustawienie produktu, umowa i polityka dostawcy
RetencjaCo rozpoczyna i kończy każdy okres przechowywania?Harmonogram dla danych głównych i pochodnych
UsuwanieCo znika z pamięci, modeli, logów, backupów i systemów dalszych dostawców?Procedura i zapis wykonanego testu
ZmianaJak przekazywane są informacje o nowych dostawcach, celach, regionach lub warunkach?Proces powiadamiania, historia zmian i ścieżka sprzeciwu

E-mail od sprzedawcy nie jest równoważny z wiążącym warunkiem ani wdrożonym ustawieniem. Zapisz najmocniejsze źródło i datę jego przeglądu.

Sklasyfikuj odpowiedzi przed punktacją

Używaj trzech stanów:

  • Zaobserwowane: zespół widział ustawienie, granicę dostępu lub wynik usunięcia w zatwierdzonym środowisku testowym.
  • Udokumentowane: odpowiedź potwierdza aktualna umowa, DPA, informacja o podwykonawcach, dokument techniczny albo polityka dostawcy.
  • Niezweryfikowane: odpowiedź jest deklarowana, planowana, niejednoznaczna lub nie ma dostępnego potwierdzenia.

Jedna odpowiedź może wymagać kilku stanów. Zespół może zobaczyć, że plik znika z interfejsu, podczas gdy usuwanie z kopii zapasowych pozostaje wyłącznie udokumentowane. Nie podnoś po cichu żadnej części do rangi pełnego dowodu.

Przykład: śledzenie jednego fikcyjnego CV

Mała firma produkcyjna porównuje dwa produkty do screeningu wspomaganego przez AI. Tworzy fikcyjne CV Maintenance Plannera oraz brief roli, a następnie mapuje jeden pełny przebieg.

EtapZapisana obserwacjaStan dowoduDalsze pytanie
PrzesłaniePDF trafia do workspace'u organizacji i widzą go tylko członkowieZaobserwowaneJak backend wymusza granicę tenantów?
ParsowanieDostawca podaje, że PDF czasowo trafia do dostawcy modeluUdokumentowaneJaka jest nazwa, tryb retencji i sposób usuwania?
OcenaSparsowane fakty i dowody dla wymagań są obok materiału źródłowegoZaobserwowaneGdzie i jak długo przechowuje się wyniki?
DiagnostykaSprzedawca twierdzi, że logi nie zawierają treści kandydatówNiezweryfikowanePoproś o politykę logowania i zredagowany przykład zdarzenia
UsuwanieKandydat znika po usunięciu testowymZaobserwowaneCo z plikami, danymi pochodnymi, logami, backupami i dostawcami?

Wynik nie jest punktacją prywatności „zaliczone/niezaliczone”. To lista znanych faktów, pytań, właścicieli i warunków zakupu.

Przetestuj mapę przed użyciem prawdziwych CV

  1. Użyj CV napisanego od zera oraz nowego sandboxa lub demo zaakceptowanego przez dostawcę.
  2. Ustal wersję produktu, konfigurację, datę i dokumentację używaną w teście.
  3. Prześledź plik przez przesłanie, przetwarzanie, ocenę, eksport i usunięcie. Notuj widoczne identyfikatory i stany bez żądania poufnych szczegółów implementacji.
  4. Sprawdź dwie role klienta, aby potwierdzić, że zwykły użytkownik nie przekracza zamierzonej granicy workspace'u lub uprawnień.
  5. Poproś dostawcę o rozróżnienie natychmiastowego usunięcia, zaplanowanego cleanupu, wygaśnięcia backupów, retencji logów i usuwania u dostawców zewnętrznych.
  6. Porównaj obserwacje z umową, DPA, listą podwykonawców, informacjami o prywatności i odpowiedziami technicznymi.
  7. Przypisz właściciela i termin każdej pozycji niezweryfikowanej. Nie przesyłaj prawdziwych danych kandydatów, dopóki istotna i niepodlegająca negocjacji ścieżka pozostaje niewyjaśniona.

Opinia EDPB o modelach AI pokazuje, dlaczego sama deklaracja anonimowości modelu nie wystarcza: ocena zależy od faktów i wymaga dowodów dotyczących ekstrakcji oraz wyników. Opinia nie zmienia tego testu zakupowego w ocenę anonimowości ani zgodności.

Sygnały ostrzegawcze

  • „Hosting w UE” opisuje jedną bazę, lecz nie przetwarzanie modelu, dostęp wsparcia, logi ani transfery.
  • „Nie przechowujemy CV” pomija prompty, wydobyty tekst, wyniki, identyfikatory plików lub retencję na potrzeby monitorowania nadużyć.
  • „Jesteśmy zgodni z RODO” zastępuje konkretne wyjaśnienie ról, poleceń, podwykonawców i usuwania.
  • Dostawca nie rozróżnia treści klienta od telemetrii albo danych do ulepszania modelu lub usługi.
  • Lista podwykonawców nie podaje celu, lokalizacji, sposobu informowania o zmianie lub daty przeglądu.
  • Usunięcie oznacza ukrycie rekordu w interfejsie bez odpowiedzi o plikach, danych pochodnych, logach, backupach i dostawcach.
  • Personel wsparcia ma szeroki dostęp, ale granice zgody, audytu i wygaśnięcia dostępu są niejasne.

Udokumentowany przykład Skilltage

Wskazówka Skilltage: Skilltage publikuje aktualne cele dostawców, regiony, podejście do retencji i trenowania oraz ramy transferów na stronie podwykonawców przetwarzania. Udokumentowany przepływ rozdziela interfejsy hostowane przez Cloudflare, backend i zadania asynchroniczne AWS, uwierzytelnianie, bazę i pliki Supabase oraz parsowanie i inferencję wspomagane przez OpenAI. Opcjonalni dostawcy telemetrii są wykazani oddzielnie od głównej ścieżki aplikacji.

W procesie produktowym autoryzowani użytkownicy organizacji przesyłają CV w PDF; sparsowane fakty i dowody dla wymagań wspierają ocenę człowieka; rekruterzy odpowiadają za status, dalszy etap, odrzucenie i komunikację. Rekordy produktu, działania ludzi, metadane trace'ów AI i logi operacyjne mają odmienne cele i nie powinny być opisywane jako jeden rejestr audytowy.

Bieżące dane o dostawcach określają publiczne informacje i przyjęte materiały umowne, a nie ten artykuł. Sprawdź je ponownie podczas oceny Skilltage, ponieważ dostawcy, ustawienia i warunki mogą się zmienić. Poradnik retencji po zamknięciu rekrutacji osobno wyjaśnia obecną granicę cleanupu dowodów rekrutacyjnych.

Ograniczenia i granice decyzji

Arkusz nie jest DPIA, oceną transferu, opinią prawną, testem penetracyjnym, przeglądem umowy ani certyfikacją bezpieczeństwa. Nie określa podstawy prawnej rekrutacji, wystarczających gwarancji podmiotu przetwarzającego, anonimowości modelu ani dopuszczalności konkretnego transferu.

Fikcyjny test nie ujawni każdego backupu, uprzywilejowanej ścieżki dostępu, procesu incydentowego ani przyszłej zmiany dostawcy. Wykwalifikowani specjaliści od prywatności, bezpieczeństwa, prawa pracy i zakupów powinni ocenić konkretną organizację, jurysdykcję, umowę, zamierzone użycie i ryzyko.

Następny krok

Wybierz jednego dostawcę z krótkiej listy i narysuj osiem etapów przed kolejną rozmową handlową. Wyślij otwarte wiersze wcześniej i wymagaj źródła każdej odpowiedzi. Następnie użyj testu dostawców na fikcyjnych CV, aby obserwować workflow, oraz szerszej checklisty oceny AI w rekrutacji, aby sprawdzić dowody, kontrolę człowieka, błędy i twierdzenia.

Źródła

Powyższe źródła zapewniają kontekst regulacyjny i operacyjny dla relacji administrator–podmiot przetwarzający, wdrożeń AI, ponownego użycia danych i dowodów dotyczących modeli. Stosuj ich aktualne wersje do rzeczywistego wdrożenia; macierz jest narzędziem zakupowym, nie rozstrzygnięciem o zgodności.

Źródła i pochodzenie

Powiązane materiały

To praktyczne informacje, a nie porada prawna. Skilltage wspiera sprawdzane przez człowieka wsparcie decyzji, a nie automatyczne decyzje rekrutacyjne.

Chcesz zobaczyć workflow?

Przynieś pytania o dane i sprawdź udokumentowany proces, granicę ludzkiej oceny, podwykonawców przetwarzania oraz ścieżkę usuwania.

Przejdź przez przepływ danych w Skilltage