6 de Novembro, 2024

Guia do ICO sobre o uso de IA para recrutamento de pessoal

hiring contratando emprego

O Information Commissioner's Office (ICO) divulgou recentemente um guia com perguntas-chave que as organizações devem fazer ao adquirir ferramentas de inteligência artificial para processos de recrutamento. O objetivo é orientar empresas que buscam essas tecnologias para melhorar a eficiência da seleção de candidatos, resumir currículos e pontuar perfis. No entanto, o uso inadequado dessas ferramentas pode resultar em exclusão injusta de candidatos ou comprometimento de sua privacidade.

Em uma auditoria recente, o ICO examinou diversos fornecedores e desenvolvedores de ferramentas de IA para o setor de recrutamento e identificou áreas significativas de melhoria, como garantir o tratamento justo das informações pessoais, limitando o processamento ao necessário, e explicando claramente aos candidatos como suas informações serão utilizadas pela ferramenta de IA.

O relatório da auditoria, publicado hoje, apresenta quase 300 recomendações claras para que provedores e desenvolvedores aprimorem a conformidade com as leis de proteção de dados, as quais foram todas aceitas, integralmente ou parcialmente. A publicação resume as principais descobertas e oferece orientações práticas para recrutadores interessados em adotar essas tecnologias.

Ian Hulme, diretor de Garantia do ICO, comentou:
“A IA pode trazer benefícios reais ao processo de contratação, mas também apresenta novos riscos que podem prejudicar os candidatos se não for utilizada de forma legal e justa. As organizações que consideram adquirir ferramentas de IA para recrutamento devem fazer perguntas-chave sobre proteção de dados aos fornecedores e buscar garantias claras de conformidade com a lei.”

As seguintes questões devem ser observadas, segundo o ICO, antes de adquirir uma ferramenta de IA para recrutamento:

  1. Você completou uma DPIA?
    A Avaliação de Impacto sobre a Proteção de Dados (DPIA) é uma etapa fundamental para identificar e mitigar riscos à privacidade. A DPIA deve ser realizada antes do uso de uma ferramenta de IA, idealmente na fase de aquisição, e deve ser atualizada conforme o processamento e seus impactos evoluem. Essa prática também ajuda a cumprir as obrigações de responsabilidade previstas na lei.
  2. Qual é a sua base legal para o processamento de informações pessoais?
    Se você está processando dados pessoais, é necessário identificar uma base legal apropriada, como consentimento ou interesses legítimos. Caso pretenda processar dados sensíveis, como origem racial ou dados de saúde, é preciso atender a uma condição específica prevista na legislação.
  3. Você documentou responsabilidades e definiu instruções de processamento claras?
    Recrutadores e fornecedores de IA têm responsabilidade pela conformidade com a proteção de dados. É preciso identificar claramente quem é o controlador e quem é o processador de informações e registrar essas definições em contrato. Além disso, se o fornecedor de IA for o processador, é essencial fornecer instruções explícitas e abrangentes.
  4. Você verificou se o fornecedor mitigou o viés?
    A auditoria revelou que algumas ferramentas de IA não processavam informações de maneira justa, permitindo que recrutadores filtrassem candidatos com certas características protegidas. É crucial monitorar o uso justo, preciso e sem viés da ferramenta, e levantar quaisquer questões de justiça ou precisão junto ao fornecedor.
  5. A ferramenta de IA está sendo utilizada de forma transparente?
    Os candidatos devem ser informados de forma clara sobre como a ferramenta processará seus dados, incluindo a lógica das decisões automatizadas e como contestá-las, caso sejam impactados por essas decisões.
  6. Como você limitará o processamento desnecessário?
    A auditoria indicou que algumas ferramentas de IA coletavam mais informações pessoais do que o necessário, mantendo esses dados indefinidamente. É fundamental que o uso da ferramenta seja restrito ao mínimo necessário para seu propósito e que não seja utilizado para fins incompatíveis.

O ICO também realizará um webinar em 22 de janeiro de 2025 para desenvolvedores de IA e recrutadores sobre os resultados da auditoria e sua aplicação prática.

Com informações ICO

Este post foi traduzido e resumido a partir de sua versão original com o uso do ChatGPT versão 4o, com revisão humana.

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

ANPD publica guia orientativo sobre a atuação do encarregado

A Autoridade Nacional de Proteção de Dados (ANPD) lançou o Guia Orientativo sobre a Atuação do Encarregado pelo Tratamento de Dados Pessoais, oferecendo diretrizes para as responsabilidades e atividades desse profissional, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). O encarregado é descrito como o elo entre os titulares de dados, […]

Ler Mais
Senado aprova marco regulatório para inteligência artificial no Brasil

O Senado aprovou o projeto de lei que estabelece o marco regulatório para a inteligência artificial (IA) no Brasil. A proposta agora segue para a análise da Câmara dos Deputados. Baseado no PL 2.338/2023, o texto regulamenta o desenvolvimento e o uso de sistemas de IA, abrangendo temas como direitos autorais, privacidade e responsabilidade civil. […]

Ler Mais
Procon-MG multa Droga Raia em R$ 8,4 milhões por coleta indevida de CPF

O Procon-MG, vinculado ao Ministério Público de Minas Gerais, aplicou uma multa de R$ 8.497.500,00 contra a rede de farmácias Raia Drogasil S/A (Droga Raia). A penalidade decorre da prática de exigir o número de CPF dos consumidores nos balcões de atendimento e caixas de pagamento em estabelecimentos localizados em Belo Horizonte. A Droga Raia […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram