GDPR Art. 6 & 9
Ansattdata krever et eksplisitt rettslig grunnlag
Behandling av ansatt- og kandidatdata under GDPR krever et tydelig rettslig grunnlag for hvert formål — ansettelsesbeslutninger, prestasjonsvurderinger, lønn, disiplinærprosesser. Særlige kategorier av data (helse, funksjonsnedsettelse, fagforeningsmedlemskap) krever enda strengere begrunnelse under Art. 9. Ethvert KI-verktøy som er involvert i disse prosessene må holde seg innenfor det dokumenterte rettslige grunnlaget.
Det som allerede gjelder: GDPR-prinsippene (formålsbegrensning, nødvendighet, dataminimering) gjelder fullt ut. Fullt automatiserte individuelle avgjørelser under Art. 22 GDPR (f.eks. en fullautomatisk avvisning av en søker uten menneskelig kontroll) krever spesifikke rettslige grunnlag.
Slik løser anymize det
- Formålsbegrensning gjennom separate prosjekter og arbeidsområder per HR-bruksområde
- Dataminimering via anonymiserings-pipelinen — frontier-modeller ser aldri personidentifikatorer
- Logging av beslutningsstøtte for bevisformål (revisjonslogg)