Gå til indhold
rekruto

GDPR, EU AI Act Annex III 4a og EU-hosting

Ingen automatisk afvisning. Beslutningen er menneskets.

rekruto vurderer kandidater — to regulativer gælder samtidig, og ingen af dem er valgfri. GDPR styrer hvert kandidatdata; AI Act styrer vurderingsmotoren, der er klassificeret som højrisiko. Begge pligter er bygget ind i produktet og delt mellem os (udbyder) og virksomheden (bruger).

Ansvarsfordelingen

Compliance er delt, og tabellen siger, hvem der ejer hvad — så en virksomheds DPO og vores produktteam læser fra én side.

Pligt rekruto (udbyder / databehandler) Virksomheden (bruger / dataansvarlig)
Kandidatunderretning Leverer formuleringer, komponenter og noticen Publicerer noticen, ejer ansvaret
DPIA Leverer DPIA-skabelon og teknisk dokumentation (art. 11) Gennemfører, godkender og ajourfører
EU-databaseregistrering (art. 27) Registrerer systemet før markedsføring Verificerer registreringen inden go-live
Bias-sikring Kører suiten, blokerer fejlende versioner, kvartalsrapport Læser rapporten og handler på mønstre
Opbevaring og sletning Implementerer ankre, slettejobs og krypto-shredding Sætter ankrene, besvarer sletterequest
Menneskelig oversight (art. 14) Bygger oversight-UI, beslutningsrecords og audit-log Gennemgår kandidater, begrundelser, informerer
Sikkerhed Implementerer art. 32-foranstaltninger og bevispakke Godkender bilaget, udfører egen gennemgang

Hvad produktet gør — og hvad det aldrig gør

Garanteret i produktet

  • Scoren er skjult, indtil kandidatfilen er åbnet.
  • Rekruttereren kan omrangere, fraskrive en score helt og registrere begrundelsen.
  • Afvisningsbreve er kladder — gennemgås, redigeres og sendes af rekruttereren.
  • Hvert AI-skrevet e-mail- og portal-besked identificerer sig som AI-genereret (art. 50(1)).
  • Uforanderligt audit-log over læs, eksporter, score-visninger og delinger.
  • Modelversioner uden bestået bias-suite blokeres før udrulning.

Gør rekruto aldrig

  • Sender en afvisning automatisk — på noget niveau.
  • Nedgraderer kvaliteten, hvis en model er nede: fallback-scoren er deterministisk.
  • Sender kandidatdata til modeller, der træner på dem.
  • Lægger CPR-numre i et korpus: mønstret opdages ved upload og holder ude.
  • Negotierer med kandidater om score eller runder — portalen svarer neutralt.
  • Genåbner en konkluderet ansøgning på eget initiativ.

Kandidatens rettigheder

Rettighederne er produktfunktioner på alle tre priser — ikke et Enterprise-tilkøb. Det er en konsekvens af, at kandidaterne har rettigheder uanset jeres abonnement.

Menneskelig gennemgang

Kandidaten kan bede om en ny gennemgang uden AI-score. Rekruttereren bliver bedt om at genlæse filen, mens scorepanelet er skjult.

Adgang og indsigt

Kandidaten kan se, hvilke dokumenter der er læst, hvilke spørgsmål AI'en stillede, og hvilke beviser rangeringen bygger på.

Redigering

Fejl i kandidatoplysningerne kan rettes; den rettede version er den, fremtidige vurderinger læser.

Sletning

Slettering sker ved krypto-shredding: indholdet er krypteret pr. ansøgning, og slettering ødelægger nøglen. Gendannede backups kan ikke gendanne det slettede indhold.

Eksport og dataportabilitet

Kandidatens data kan eksporteres i struktureret, maskinlæsbart format.

Mulighed for at sige nej

Kandidaten kan vælge AI-vurderingen fra. Ansøgningen behandles så kun af rekruttereren, uden fordel eller ulempe.

Ofte stillede spørgsmål

Er rekruto et højrisiko-system under AI Act?

Ja — og det står i dokumentationen. Systemer til "rekruttering eller udvælgelse af fysiske personer" er højrisiko efter Annex III, pkt. 4a. Fordi motoren profilerer kandidater, kan art. 6(3)-undtagelsen aldrig bruges. De højrisiko-pligter har været gældende siden 2. august 2026. rekruto er udbyder (provider) og virksomheden er bruger (deployer).

Træffer AI'en beslutningen?

Nej. AI'en foreslår, et menneske bekræfter — og det er en hård produktregel, ikke en politik. Art. 22 i GDPR handler om beslutninger baseret alene på automatiseret behandling; rekruto's menneske-i-loop-design ligger derfor uden for art. 22(1). Den gennemsigtighedspligt (art. 13(2)(f)) og AI Act's nøjagtighedspligter fjernes ikke af det.

Hvor ligger dataene, og hvem kan se dem?

EU-hosting. Kandidatindhold er krypteret pr. ansøgning (per-application data keys), og kontaktfelter er kolonne-krypteret. Adgang kræver rolle, og alle læs, eksporter og score-visninger skriver til et audit-log, der opbevares i 12 måneder og anonymiseres ved kandidatens sletning.

Bruges kandidatdata til at træne modeller?

Nej. Modellerne kører gennem en gateway med EU-residente, no-training-leverandører. Kandidatens kontaktfelt (navn, adresse, e-mail, telefon, foto, personnumre) strippes, før tekst når et korpus — og et chunk, hvis tekst matcher kontaktfeltmønstrene, afvises ved skrivning i stedet for at blive redigeret bagefter.

Hvad med bias?

En bias-suite kører på hver modelversion: syntetiske kandidatpar tester, om resultaterne systematisk afviger på beskyttede kendetegn. En version, der fejler, blokeres før udrulning, og resultaterne rapporteres kvartalsvist. Suiten er en regressionstriangel — ikke bevis for ikke-diskrimination i den virkelige verden, og grænseværdier er en politisk beslutning.

Denne side er skrevet af produktteamet og beskriver de bevidste kontroller og deres begrundelser. Det er ikke juridisk rådgivning — hver markering skal afklares af kvalificeret advokatbistand med dækning af EU-ret og dansk ansættelsespraksis, inden den funktion, den rører, går live.

Se loopet på din egen stilling

Opret stillingen, seed kandidaterne, og følg spørgerunden fra første e-mail.