GDPR, EU AI Act Annex III 4a og EU-hosting
Ingen automatisk afvisning. Beslutningen er menneskets.
rekruto vurderer kandidater — to regulativer gælder samtidig, og ingen af dem er valgfri. GDPR styrer hvert kandidatdata; AI Act styrer vurderingsmotoren, der er klassificeret som højrisiko. Begge pligter er bygget ind i produktet og delt mellem os (udbyder) og virksomheden (bruger).
Ansvarsfordelingen
Compliance er delt, og tabellen siger, hvem der ejer hvad — så en virksomheds DPO og vores produktteam læser fra én side.
| Pligt | rekruto (udbyder / databehandler) | Virksomheden (bruger / dataansvarlig) |
|---|---|---|
| Kandidatunderretning | Leverer formuleringer, komponenter og noticen | Publicerer noticen, ejer ansvaret |
| DPIA | Leverer DPIA-skabelon og teknisk dokumentation (art. 11) | Gennemfører, godkender og ajourfører |
| EU-databaseregistrering (art. 27) | Registrerer systemet før markedsføring | Verificerer registreringen inden go-live |
| Bias-sikring | Kører suiten, blokerer fejlende versioner, kvartalsrapport | Læser rapporten og handler på mønstre |
| Opbevaring og sletning | Implementerer ankre, slettejobs og krypto-shredding | Sætter ankrene, besvarer sletterequest |
| Menneskelig oversight (art. 14) | Bygger oversight-UI, beslutningsrecords og audit-log | Gennemgår kandidater, begrundelser, informerer |
| Sikkerhed | Implementerer art. 32-foranstaltninger og bevispakke | Godkender bilaget, udfører egen gennemgang |
Hvad produktet gør — og hvad det aldrig gør
Garanteret i produktet
- Scoren er skjult, indtil kandidatfilen er åbnet.
- Rekruttereren kan omrangere, fraskrive en score helt og registrere begrundelsen.
- Afvisningsbreve er kladder — gennemgås, redigeres og sendes af rekruttereren.
- Hvert AI-skrevet e-mail- og portal-besked identificerer sig som AI-genereret (art. 50(1)).
- Uforanderligt audit-log over læs, eksporter, score-visninger og delinger.
- Modelversioner uden bestået bias-suite blokeres før udrulning.
Gør rekruto aldrig
- Sender en afvisning automatisk — på noget niveau.
- Nedgraderer kvaliteten, hvis en model er nede: fallback-scoren er deterministisk.
- Sender kandidatdata til modeller, der træner på dem.
- Lægger CPR-numre i et korpus: mønstret opdages ved upload og holder ude.
- Negotierer med kandidater om score eller runder — portalen svarer neutralt.
- Genåbner en konkluderet ansøgning på eget initiativ.
Kandidatens rettigheder
Rettighederne er produktfunktioner på alle tre priser — ikke et Enterprise-tilkøb. Det er en konsekvens af, at kandidaterne har rettigheder uanset jeres abonnement.
Menneskelig gennemgang
Kandidaten kan bede om en ny gennemgang uden AI-score. Rekruttereren bliver bedt om at genlæse filen, mens scorepanelet er skjult.
Adgang og indsigt
Kandidaten kan se, hvilke dokumenter der er læst, hvilke spørgsmål AI'en stillede, og hvilke beviser rangeringen bygger på.
Redigering
Fejl i kandidatoplysningerne kan rettes; den rettede version er den, fremtidige vurderinger læser.
Sletning
Slettering sker ved krypto-shredding: indholdet er krypteret pr. ansøgning, og slettering ødelægger nøglen. Gendannede backups kan ikke gendanne det slettede indhold.
Eksport og dataportabilitet
Kandidatens data kan eksporteres i struktureret, maskinlæsbart format.
Mulighed for at sige nej
Kandidaten kan vælge AI-vurderingen fra. Ansøgningen behandles så kun af rekruttereren, uden fordel eller ulempe.
Ofte stillede spørgsmål
Er rekruto et højrisiko-system under AI Act?
Ja — og det står i dokumentationen. Systemer til "rekruttering eller udvælgelse af fysiske personer" er højrisiko efter Annex III, pkt. 4a. Fordi motoren profilerer kandidater, kan art. 6(3)-undtagelsen aldrig bruges. De højrisiko-pligter har været gældende siden 2. august 2026. rekruto er udbyder (provider) og virksomheden er bruger (deployer).
Træffer AI'en beslutningen?
Nej. AI'en foreslår, et menneske bekræfter — og det er en hård produktregel, ikke en politik. Art. 22 i GDPR handler om beslutninger baseret alene på automatiseret behandling; rekruto's menneske-i-loop-design ligger derfor uden for art. 22(1). Den gennemsigtighedspligt (art. 13(2)(f)) og AI Act's nøjagtighedspligter fjernes ikke af det.
Hvor ligger dataene, og hvem kan se dem?
EU-hosting. Kandidatindhold er krypteret pr. ansøgning (per-application data keys), og kontaktfelter er kolonne-krypteret. Adgang kræver rolle, og alle læs, eksporter og score-visninger skriver til et audit-log, der opbevares i 12 måneder og anonymiseres ved kandidatens sletning.
Bruges kandidatdata til at træne modeller?
Nej. Modellerne kører gennem en gateway med EU-residente, no-training-leverandører. Kandidatens kontaktfelt (navn, adresse, e-mail, telefon, foto, personnumre) strippes, før tekst når et korpus — og et chunk, hvis tekst matcher kontaktfeltmønstrene, afvises ved skrivning i stedet for at blive redigeret bagefter.
Hvad med bias?
En bias-suite kører på hver modelversion: syntetiske kandidatpar tester, om resultaterne systematisk afviger på beskyttede kendetegn. En version, der fejler, blokeres før udrulning, og resultaterne rapporteres kvartalsvist. Suiten er en regressionstriangel — ikke bevis for ikke-diskrimination i den virkelige verden, og grænseværdier er en politisk beslutning.
Denne side er skrevet af produktteamet og beskriver de bevidste kontroller og deres begrundelser. Det er ikke juridisk rådgivning — hver markering skal afklares af kvalificeret advokatbistand med dækning af EU-ret og dansk ansættelsespraksis, inden den funktion, den rører, går live.
Se loopet på din egen stilling
Opret stillingen, seed kandidaterne, og følg spørgerunden fra første e-mail.