المكاسب:
- القدرة على استخدام بيانات المرشحين والموظفين وفقًا لمبادئ KVKK (حد الغرض، تقليل البيانات)
- القدرة على حماية البيانات الشخصية من خلال الإخفاء/إخفاء الهوية واختيار الأداة الآمنة
- القدرة على دعم عمليات الكشف والموافقة والاحتفاظ باستخدام الذكاء الاصطناعي لمعالجة البيانات في الموارد البشرية
السيرة الذاتية للمرشحين، ونتائج الأداء، ومعلومات الراتب، والتعليقات المرجعية، والتقارير الطبية، والسجلات التأديبية... الموارد البشرية هي الوصي على البيانات الشخصية الأكثر حساسية في الشركة. ويوفر استخدام أدوات الذكاء الاصطناعي مع هذه البيانات كفاءة هائلة؛ ولكنه يخلق أيضاً مسؤولية قانونية وأخلاقية خطيرة. إن مجرد لصق جميع السير الذاتية لمجموعة المرشحين في أداة عشوائية يمكن أن يتحول إلى خرق للبيانات في غضون دقائق. في هذه الوحدة، سوف نتعلم كيفية جعل استخدام الذكاء الاصطناعي في الموارد البشرية متوافقًا وآمنًا ويمكن الدفاع عنه وفقًا لقانون حماية البيانات الشخصية (KVKK).
بعض المصطلحات: البيانات الشخصية هي أي معلومات تتعلق بشخص طبيعي محدد أو يمكن التعرف عليه (الاسم والمعرف والبريد الإلكتروني وحتى نص السيرة الذاتية الفريد). البيانات ذات الجودة الخاصة (الحساسة) هي بيانات محمية بشكل إضافي مثل الصحة والدين والحياة الجنسية والإدانة الجنائية والعضوية النقابية. مراقب البيانات هو المؤسسة (شركتك) التي تحدد الغرض من معالجة البيانات. يعني إخفاء الهوية إنشاء البيانات بحيث لا يمكن ربطها بشخص ما بأي شكل من الأشكال. الإخفاء (الأسماء المستعارة) هو استبدال المعرفات بأسماء مستعارة (المرشح 1، المرشح 2)؛ إنه أضعف من إخفاء الهوية ولكنه كافٍ لمعظم التحليلات.
المبادئ الأساسية لـ KVKK وما يعادلها في الموارد البشرية
المبادئ العامة لـ KVKK تلزم أيضًا استخدامك للذكاء الاصطناعي. لكي تكون المعاملة قانونية، يجب أن تتوافق مع هذه المبادئ:
المبدأ
يعني في الموارد البشرية
الشرعية والصدق
ما إذا كان هناك أساس قانوني للمعالجة (العقد، المصلحة المشروعة، الموافقة الصريحة)
الحد من الغرض
استخدم البيانات فقط للغرض الذي تم جمعها من أجله (لا تستخدم بيانات التوظيف في التسويق)
التقليل من البيانات
قدر كبير من البيانات التي تتطلبها الوظيفة؛ لا تعطي الكثير للنموذج
الدقة
تأكد من أن البيانات محدثة ودقيقة
حد التخزين
تخزين لأجل غير مسمى؛ لم تعد هناك حاجة لتدمير البيانات
الأمن
معالجة البيانات مع وسائل الحماية الفنية والإدارية المناسبة
تحذير: يعد لصق جميع السير الذاتية لمجموعة المرشحين في أداة الذكاء الاصطناعي العامة دون ضمان الاحتفاظ ببيانات الشركة خطرًا كبيرًا على KVKK. يمكن تخزين هذه البيانات مع موفر النموذج وحتى استخدامها في التدريب في بعض ظروف الخدمة. تعد أدوات الشركة/المعتمدة واتفاقيات معالجة البيانات (DPA) وإخفاء الهوية/الإخفاء حيثما أمكن ذلك ضرورية عند العمل مع البيانات الشخصية.
خطوات الاستخدام الآمن
- حدد الأداة. اختر الأدوات الخاصة بالشركة، والتي لديها اتفاقية معالجة البيانات، واعرض خيار "استخدام بياناتي في التعليم".
- تصغير البيانات. توفير الحد الأدنى من البيانات المطلوبة للتحليل؛ إزالة الزائدة.
- قناع/إخفاء الهوية. استبدل الاسم والمعرف وجهة الاتصال وتاريخ الميلاد الكامل بقيمة اللقب أو النطاق.
- الحد من الغرض. معالجة البيانات فقط للغرض الذي تم جمعها من أجله.
- حافظ على المسار. قم بتسجيل البيانات التي تمت معالجتها ولأي غرض وبأي أداة.
- ضع موافقة الإنسان. دع الشخص يتخذ القرار الذي يؤثر على الشخص.
قم بإخفاء البيانات الشخصية قبل تقييم السيرة الذاتية أدناه: - قم بتقديم "مرشح" بدلاً من الاسم، وقم بتقديم معلومات الاتصال [تم التنقيح] - استخدم الفئة العمرية (على سبيل المثال 30-35) بدلاً من تاريخ الميلاد - قم بتعميم ما إذا كان اسم المدرسة / الشركة يمكن أن يؤدي إلى التمييز، ثم قم بعمل ملخص منظم وفقًا للمعايير المتعلقة بالوظيفة فقط.
ممارسة إخفاء الهوية والإخفاء
يمكن إجراء معظم تحليلات الموارد البشرية دون تحديد هوية الفرد. منطق التحليل لا يتغير، ولا يتم الكشف عن البيانات الشخصية:
ضعيف (محفوف بالمخاطر): لصق البيانات بالاسم الحقيقي والهوية والوحدة والراتب الكامل. قوي (آمن): قم بترميز الأشخاص على أنهم "شخص 1/2/3"، واستخدم الفئة العمرية بدلاً من تاريخ الميلاد، والنطاق (على سبيل المثال، 40-50 ألفًا) بدلاً من الراتب الكامل. استخدم المنطقة بدلاً من الموقع، والشهر/السنة بدلاً من التاريخ المحدد.
يساعد الذكاء الاصطناعي أيضًا في صياغة مستندات KVKK، مثل نص التوضيح وفترة الاحتفاظ - ولكن مرة أخرى، المسودة فقط:
دورك: مساعد خصوصية البيانات. المهمة: كتابة مسودة نص معلومات المرشح لعملية التوظيف. المحتوى: ما هي البيانات التي ستتم معالجتها، ولأي غرض، وعلى أي أساس قانوني، ومدة تخزينها، وما هي حقوق المرشح. القاعدة: قم بتمييز البيانات القانونية بعلامة [التحقق من خبير KVKK]؛ فترة معينة/البند لا وهمية. هذه مسودة وليست النص النهائي.
ثلاث حالات صغيرة
الحالة 1 - انتهاك تم تجنبه بصعوبة. كان أحد مسؤولي التوظيف على وشك لصق 60 سيرة ذاتية في حساب سيارته الشخصية مرة واحدة. تدخل قائد الفريق. تم نقل العملية إلى أداة خاصة بالشركة تدعم DPA وتم إخفاء السير الذاتية ومعالجتها. وبالتالي، تم الحفاظ على الكفاءة وتم التخلص من خطر حدوث انتهاك محتمل وغرامة إدارية.
الحالة 2 - انتهاك حد الغرض. استخدمت إحدى الشركات بعد ذلك رسائل البريد الإلكتروني للمرشحين التي تم جمعها للتوظيف في حملة تسويقية. وكان هذا انتهاكًا لمبدأ "تحديد الغرض" وكان موضوع شكوى. بعد الحادث، نفذت إدارة الموارد البشرية قاعدة تحدد الغرض من كل مجموعة بيانات وتمنع إساءة الاستخدام.
الحالة 3 - حد التخزين. احتفظت إحدى المنظمات بالسير الذاتية للمرشحين الذين لم يتم تعيينهم لسنوات. مطابقة البيانات والغرض وفترة الاحتفاظ باستخدام مخزون مدعوم بالذكاء الاصطناعي؛ تم تضمين البيانات منتهية الصلاحية في خطة التدمير. وبالتالي، تم الالتزام بالحد القانوني للتخزين وتم تقليل المخاطر غير الضرورية.
موجه ضعيف / موجه قوي
موجه ضعيف: قم بتقييم معلومات هؤلاء المرشحين. [الاسم الحقيقي، الهوية التركية، الراتب، السيرة الذاتية الكاملة]
النتيجة: تتم معالجة البيانات الشخصية الحساسة بشكل غير آمن؛ خطر انتهاك KVKK وتسرب البيانات.
مطالبة قوية: [بيانات مقنعة (المرشح 1/2، الفئة العمرية، نطاق الراتب) + الحد الموضوعي + "المعايير المتعلقة بالوظيفة فقط" + أداة الشركة/الموافقة + تصنيف الموافقة البشرية]
والنتيجة: نفس القوة التحليلية، دون الكشف عن البيانات الشخصية؛ عملية يمكن الدفاع عنها وقانونية.
نصيحة: قبل تقديم البيانات إلى الذكاء الاصطناعي، اختبر هذا: "هل ستتضرر خصوصية شخص ما إذا تم تسريب لقطة الشاشة هذه؟" إذا كانت الإجابة "نعم"، فإما أن تقوم بإخفاء تلك البيانات أو لا تقدمها على الإطلاق. إذا كنت في شك، قرر تقليل البيانات.
الأخطاء الشائعة
- إعطاء البيانات الشخصية الأولية إلى أداة غير آمنة. تعتبر المركبات المستخدمة في التدريب بدون DPA محفوفة بالمخاطر.
- تخطي اخفاء. الاسم/TC/التاريخ الكامل غير ضروري في معظم التحليلات؛ إزالته.
- سوء الاستخدام. لا تستخدم بيانات التوظيف لأي غرض آخر، مثل التسويق.
- تخزين لأجل غير مسمى. ضع البيانات التي لم يعد غرضها مدرجًا في خطة التدمير.
- التقليل من البيانات الحساسة. تتمتع البيانات المتعلقة بالصحة/العقوبات/الدين بحماية إضافية؛ تجنب الانخراط في الذكاء الاصطناعي.
- لا تترك أي أثر. إذا لم تقم بتسجيل ما تفعله وما هي البيانات، فلا يمكن تدقيقك.
باختصار
- تقع البيانات الشخصية في مجال الموارد البشرية (السيرة الذاتية والأداء والراتب والصحة) ضمن نطاق KVKK؛ ويخضع استخدام الذكاء الاصطناعي أيضًا لهذه المبادئ.
- اختر أدوات الشركة/المعتمدة التي تحتوي على DPA ولا تستخدم بياناتك في التدريب؛ لا تلصق البيانات الأولية في الأدوات العامة.
- تحديد الغرض وتقليل البيانات: معالجة البيانات الضرورية فقط للغرض الذي تم جمعها من أجله.
- يجعل الإخفاء وإخفاء الهوية معظم التحليلات آمنة؛ استخدم الاسم المستعار والنطاق بدلاً من الاسم/TC/التاريخ الكامل.
- تنتج منظمة العفو الدولية مسودات في وثائق الإفصاح والموافقة والاحتفاظ؛ قم بالتحقق من التفاصيل القانونية بواسطة خبير KVKK واترك القرار الذي يؤثر على الشخص للشخص.
مهمة التطبيق
خذ سيرتك الذاتية أو سجل الموظف لديك (أو سجلًا خياليًا). قم أولاً بإدراج حقول البيانات الشخصية الموجودة فيه واسأل "هل هذا مطلوب للتحليل؟" لكل واحد. أجب عن السؤال. قم بإنشاء نسخة آمنة عن طريق إزالة ما هو غير ضروري وإخفاء ما هو ضروري (المرشح، الفئة العمرية، نطاق الراتب). اطلب من الذكاء الاصطناعي إنتاج ملخص متعلق بالوظيفة باستخدام هذه البيانات المقنعة فقط. قم أيضًا بصياغة نشرة مختصرة للمرشح ووضع علامة على البيانات القانونية بأنها "سيتم التحقق منها".
قائمة مرجعية
- [ ] هل الأداة المستخدمة شركة/معتمدة ومعتمدة من DPA؟
- [ ] هل تم تصغير البيانات (الحقول المطلوبة فقط)؟
- [ ] هل المعرفات مثل الاسم/المعرف/التاريخ الكامل مخفية؟
- [ ] هل يتم استبعاد البيانات ذات الجودة الخاصة (الصحية والجنائية والدينية) من العملية؟
- [ ] هل تستخدم البيانات فقط للغرض الذي جمعت من أجله؟
- [ ] هل تم تحديد فترة التخزين وخطة التدمير؟
- [ ] هل القرار النهائي يؤثر على الشخص في الشخص؟