HRBlade
Прозрачность AI
Заявление о прозрачности AI
Как AI работает в HRBlade, что он читает и что контролируете вы. Документ закрывает проверку по EU AI Act и GDPR без NDA.
Обновлено: 19 августа 2026

Обновлено 19 августа 2026 года. Этот документ объясняет, как HRBlade использует искусственный интеллект в подборе персонала, какие данные читают эти функции, где они обрабатываются и какие есть механизмы контроля у вас и у ваших кандидатов. Он написан так, чтобы закрыть вопросы, которые клиент из Европейского союза обязан прояснить по Регламенту (ЕС) 2024/1689 (AI Act) и Регламенту (ЕС) 2016/679 (GDPR), и для этого не нужно подписывать NDA.

Поставщик платформы HRBlade в Европейском союзе: AMISCON GLOBAL S.L., NIF B70862099, Валенсия, Испания. Контакт: info@hrblade.com.

Коротко: чего мы не делаем

Часть этого важнее остального, поэтому идёт первой.

  • Мы не анализируем лица. В платформе нет распознавания лиц, нет анализа мимики и нет оценки по видео. Фотографии из резюме не отправляются ни в одну модель: резюме превращается в обычный текст.
  • Мы не анализируем характеристики голоса. Мы не измеряем тон, высоту, темп, паузы и любые другие свойства речи. Аудио превращается в текст, и оценивается только текст.
  • Мы не выводим эмоции. Статья 5(1)(f) AI Act запрещает системы, выводящие эмоции из биометрических данных на рабочем месте, и Европейская комиссия подтвердила, что подбор персонала под этот запрет подпадает. Ни одна функция HRBlade не определяет эмоциональное состояние, настроение, уверенность, энтузиазм или стресс, ни по биометрии, ни каким-либо иным способом.
  • Мы не обучаем модели на ваших кандидатах. Данные кандидатов никогда не используются для обучения, дообучения или улучшения какой-либо модели, ни нашей, ни вендорской.
  • По умолчанию AI никого не отклоняет самостоятельно. Автоматический отказ выключен, а при падении оценки ниже настроенного порога платформа предлагает отклонение, которое подтверждает человек.

1. Как работают AI-функции

HRBlade использует большие языковые модели через API вендоров. Это коммерческие модели общего назначения; собственных моделей мы не строим и не обучаем. Каждая функция принимает определённый вход, возвращает определённый выход и записывает его в карточку заявки, где его видит рекрутер.

1.1 Скоринг резюме и заявок

Читает текст резюме и структурированные поля профиля, сравнивает их с названием, описанием и требованиями вакансии и возвращает оценку от 0 до 100 с разбивкой по опыту, навыкам и образованию, а также совпавшие и недостающие навыки и короткое резюме. Оценка носит рекомендательный характер: она ранжирует и подсвечивает, но не решает.

1.2 Анализ ответов на интервью

Читает расшифровку каждого ответа вместе с заданным вопросом и возвращает оценку от 0 до 100 с подоценками релевантности, глубины и ясности, а также сильные и слабые стороны. Оценки отдельных ответов усредняются в оценку заявки.

1.3 Сводка по заявке и оценка компетенций

Читает все ответы и их анализы и готовит текстовую сводку для рекрутера, а также оценку по каждой компетенции, если компетенции заданы в вакансии.

1.4 Распознавание речи

Превращает записанные ответы и записи звонков в текст. Это только транскрипция. Никакие свойства самого голоса не сохраняются и не оцениваются.

1.5 Семантический поиск и подбор

Превращает профили кандидатов в числовые векторы, чтобы рекрутер мог искать по базе на естественном языке и находить похожих кандидатов. Это способ показать кандидата человеку.

1.6 Голосовые интервью с AI

AI-агент проводит структурированное телефонное интервью по вопросам, заданным клиентом. Агент сообщает, что он AI, в начале каждого звонка и на языке звонка, и это раскрытие клиент не может отключить или заменить. Если кандидат спрашивает, говорит ли он с человеком, агент прямо отвечает, что он AI.

1.7 Детекция AI-авторства

Оценивает, был ли письменный ответ сгенерирован моделью. Это сигнал для рекрутера, а не вердикт, и он не используется для автоматического отклонения.

1.8 Ассессменты

Адаптивные когнитивные тесты считаются детерминированным психометрическим движком, а не языковой моделью.

2. Какие данные читает AI

В зависимости от того, какие функции включил клиент, поставщику модели может передаваться следующее:

  • текст, извлечённый из резюме,
  • структурированные поля профиля: навыки, уровень, годы опыта, город и страна,
  • имя кандидата, когда функции нужно обратиться к нему или написать о нём сводку,
  • текст ответов на интервью и расшифровки записанных ответов,
  • название, описание и требования вакансии, а также вопросы интервью,
  • заявленные ценности компании клиента, если он их настроил.

Аудио передаётся только для транскрипции и только там, где включена серверная транскрипция. См. раздел 4.

Мы не собираем пол, дату рождения, возраст, гражданство, этническую принадлежность, религию, инвалидность, семейное положение и любые другие особые категории данных как структурированные поля и не спрашиваем их у кандидатов. Если такая информация содержится в свободном тексте резюме, она попадает в модель как часть этого текста. Инструкции скоринга требуют от модели игнорировать имя, пол, возраст, происхождение и перерывы в занятости, и это одна из вещей, которые проверяет тестирование на предвзятость (раздел 5).

3. Используются ли данные кандидатов для обучения моделей

Нет. Данные кандидатов не используются для обучения, дообучения или улучшения каких-либо моделей. Мы работаем через API вендоров на условиях, исключающих входы и выходы API из обучения моделей. Собственных моделей мы не строим, обучающих датасетов с данными кандидатов не ведём, и никакие данные не передаются вендорам ни для каких целей, кроме возврата результата конкретного запроса.

4. Где хранятся и обрабатываются данные

4.1 Хранение

Для клиентов, которых обслуживает AMISCON GLOBAL S.L., все данные клиента и кандидатов хранятся в Европейском союзе. Серверы приложения, база данных, поисковый индекс, векторное хранилище и объектное хранилище с резюме, записями и вложениями находятся в Амстердаме, Нидерланды.

4.2 Self-hosted компоненты

Движок распознавания речи работает на нашей собственной инфраструктуре в том же месте и является режимом по умолчанию для интервью, то есть аудио интервью не уходит третьим лицам. Векторная база и поисковый индекс также self-hosted.

4.3 Обработка на стороне поставщика модели

Текст, отправленный на анализ, обрабатывается нашим поставщиком AI-моделей. Если эта обработка происходит за пределами Европейской экономической зоны, передача покрывается Стандартными договорными условиями Европейской комиссии (Решение 2021/914) вместе с оценкой воздействия передачи, а при наличии сертификации у поставщика также EU-US Data Privacy Framework. Мы переводим инференс для европейских клиентов на эндпоинты с резидентностью в ЕС; клиенты, которым это нужно закрепить договором уже сейчас, могут запросить это, и мы письменно подтвердим текущий статус для их окружения.

4.4 Разделение рынков

Мы отдельно ведём платформу для российского рынка под другим брендом, на отдельной инфраструктуре, с отдельной базой данных и отдельным объектным хранилищем. Никакого обмена данными между той инсталляцией и европейской нет. Данные европейских клиентов на ней не обрабатываются.

4.5 Субпроцессоры

Актуальный список субпроцессоров с указанием роли и юрисдикции каждого предоставляется по запросу на info@hrblade.com и прилагается к нашему соглашению об обработке данных. О добавлении субпроцессора, обрабатывающего данные кандидатов, мы уведомляем клиентов заранее.

5. Как мы проверяем отсутствие дискриминации

Поскольку мы намеренно не собираем демографические данные, мы не можем посчитать долю отбора по защищённым группам по своим записям, а выведение защищённых характеристик ради измерения само по себе создало бы новую категорию чувствительной обработки. Поэтому мы проверяем методом контролируемого сравнения, который подходит для системы такого типа.

Метод: строится фиксированный набор профилей, одинаковых по квалификации и различающихся ровно одним сигналом за раз. Варьируются сигналы, за которыми в найме известна предвзятость: имя как прокси пола и этничности, возрастные маркеры вроде года выпуска, перерывы в занятости и неродная манера изложения. Каждый вариант проходит тот же путь скоринга, что и реальный кандидат, и мы измеряем:

  • impact ratio, то есть долю отбора каждого варианта, делённую на долю лучшего варианта, по правилу четырёх пятых (значение ниже 0,8 считается находкой, требующей действий), и
  • долю совпадений, то есть долю парных профилей, получивших одинаковый исход.

Аудит проводится регулярно и дополнительно каждый раз при смене модели, инструкции скоринга или порога. Находки исправляются до выката изменения. Детекция AI-авторства включена в аудит, потому что у инструментов этого класса известна проблема ложных срабатываний на неносителях языка.

Если клиент собирает добровольную самоидентификацию кандидатов и просит проанализировать реальные исходы, мы можем сделать это на его данных. В таком случае мы указываем долю записей без демографических данных и диапазон, который impact ratio мог бы принять внутри этой неопределённости, потому что impact ratio без диапазона по пропускам может ввести в заблуждение.

Сводка последнего аудита предоставляется клиентам и потенциальным клиентам по запросу.

6. Логи и сроки хранения

6.1 Журнал AI-решений

Каждое решение по кандидату, на которое повлиял AI, записывается в журнал: тип решения, какая функция и какая модель его произвели, оценка, применимый порог, сработавшее правило, исход и то, проверял ли его человек и кто именно. Журнал хранит криптографический отпечаток оценённого материала, а не сам материал, поэтому запись переживает удаление персональных данных кандидата. Именно этим клиент отвечает кандидату, который спрашивает, почему было принято решение, и именно это показывают надзорному органу.

6.2 Сроки хранения

Значения по умолчанию, все настраиваются для каждого клиента:

  • Записи звонков: 180 дней.
  • Медиа и расшифровки интервью: 365 дней после закрытия заявки.
  • Записи отклонённых кандидатов: 365 дней, затем анонимизация.
  • Неактивные профили: 730 дней.
  • Диалоги с AI-ассистентом: 90 дней.
  • Журналы аудита: 3 года.
  • Журнал AI-решений: 12 месяцев, что превышает минимум в шесть месяцев по статье 19 AI Act и поддерживает собственную шестимесячную обязанность клиента по статье 26(6).
  • После истечения или отзыва согласия: 30 дней, затем анонимизация.

Удаление выполняется автоматически ежедневно. Запросы на удаление обрабатываются ежедневно и убирают резюме, расшифровки, AI-анализы, оценки, эмбеддинги и векторы, а не только строку профиля.

7. Как отключить автоматический скоринг

Отключается, и не на одном уровне.

  • По каждой функции, для всей компании или для отдельной вакансии. Скоринг, транскрипция, обогащение профиля, семантическая индексация, голосовые интервью, детекция AI-авторства и автоматизация пайплайна выключаются независимо друг от друга. Настройка вакансии имеет приоритет над настройкой компании.
  • Автоматический отказ выключен по умолчанию. Если клиент настроил порог, падение ниже него создаёт предложение, которое попадает в очередь на проверку. Человек подтверждает его или отклоняет, и в обоих случаях действие записывается на этого человека. Полностью автоматический отказ существует только как явное включение на уровне компании, которое выключено, пока его не включат сознательно.
  • Транскрипцию можно вообще не отдавать на наши серверы или ограничить нашим self-hosted движком.
  • Платформа работает и без AI. При выключенных AI-функциях HRBlade работает как обычная ATS.

8. Роли и зоны ответственности

По AI Act HRBlade это provider AI-системы, а клиент, использующий её для найма, это deployer. По GDPR клиент это контролёр данных кандидатов, а HRBlade это процессор. Обязанности распределяются соответственно.

Наши: спроектировать систему так, чтобы человеческий надзор был возможен и действенен, управление данными и тестирование на предвзятость, техническая документация, логирование, точность и устойчивость, инструкции по применению, безопасность, уведомление клиентов о существенных изменениях и сообщение о серьёзных инцидентах.

Клиента: использовать систему по нашим инструкциям, поручить надзор людям, у которых есть компетенция, полномочия и время его осуществлять, обеспечить релевантность входных данных, которые он контролирует, следить за работой, вести собственные логи, информировать кандидатов и, в большинстве европейских юрисдикций, проинформировать представителей работников до ввода системы в эксплуатацию. В Испании статья 64.4.d Статута трудящихся даёт комитету предприятия право быть информированным о параметрах, правилах и инструкциях, на которых основаны алгоритмы, влияющие на доступ к занятости, включая профилирование; по запросу мы предоставляем документ, написанный именно для этой цели.

Сроки применения

Регламент (ЕС) 2026/1744 перенёс применение обязанностей AI Act для систем высокого риска из Приложения III со 2 августа 2026 года на 2 декабря 2027 года. Обязанности прозрачности по статье 50 перенесены не были и применяются со 2 августа 2026 года; запреты статьи 5 применяются со 2 февраля 2025 года. Мы выполняем то, что действует сегодня, и готовимся к режиму декабря 2027 года. Функции скрининга, ранжирования и оценки мы относим к высокому риску по пункту 4 Приложения III и не пытаемся использовать исключение статьи 6(3), поскольку оно недоступно любой системе, выполняющей профилирование.

9. Какие документы мы предоставляем

На hrblade.com/trust или по запросу на info@hrblade.com, без NDA:

  • Соглашение об обработке данных со Стандартными договорными условиями.
  • Список субпроцессоров с ролью и юрисдикцией.
  • Инструкции по применению: назначение, ограничения, точность и тот человеческий надзор, который обязан обеспечить клиент.
  • Выписка из реестра операций обработки для собственного реестра клиента по статье 30.
  • Пакет для оценки воздействия на защиту данных.
  • Пакет информации для комитета предприятия, для клиентов в Испании.
  • Письменное подтверждение, что ни одна функция не выводит эмоции из биометрических данных.

По NDA: техническая документация в структуре Приложения IV, полный отчёт аудита предвзятости и результаты тестирования безопасности.

10. Изменения моделей и уведомления

Изменения того, какую модель использует функция, и изменения логики скоринга фиксируются с датой. Мы ведём публичный журнал изменений моделей и заранее уведомляем затронутых клиентов о любом изменении, способном существенно повлиять на поведение скоринга, не менее чем за 30 дней, чтобы клиент успел провести собственную проверку до вступления изменения в силу. Каждое такое изменение запускает аудит предвзятости из раздела 5 до выката.

11. Права кандидатов

Кандидату сообщают до интервью и при отклике, что используется AI, что именно он делает и что решение о найме принимает человек. Кандидат может запросить пересмотр решения человеком и объяснение того, как оценивались его ответы. Запросы поступают клиенту как контролёру данных, а мы предоставляем лежащую в основе запись решения, чтобы клиент мог ответить. Кандидат также может запросить доступ к своим данным, их исправление или удаление.

12. Контакты

Вопросы по этому документу, запрос любого документа из раздела 9 или любые сомнения по поведению AI-функции: info@hrblade.com.

Контакты
Email: info@hrblade.com
Найм без рутины. ИИ-агент уже здесь.
14 дней бесплатно. Перенос текущих вакансий и кандидатов — на нас. Полная замена стека за 2–4 недели.