Vai al contenuto
Selezione del personale
Menu

InizioCome funziona

Come funziona

Prima i criteri, poi la prova sull'annuncio

Raccogliamo i criteri che già usate, anche se oggi sono sparsi tra le sedi. Li mettiamo per iscritto e proviamo la prima lettura su candidature vere.

Solo dopo allineiamo colloqui e primi giorni in azienda. Se i criteri non funzionano, li riscriviamo prima di estendere il lavoro.

Partiamo dai vostri annunci e dai criteri che già usate, anche se oggi sono sparsi tra le sedi. Li mettiamo per iscritto e proviamo la prima lettura su candidature vere. Poi allineiamo colloqui e primi giorni in azienda, sempre con la conferma di una persona. La prova dura qualche settimana, non mesi di progetto sulla carta. Se i criteri non funzionano, li riscriviamo prima di estendere il lavoro ad altre sedi.

Prima di costruire, analizziamo il processo intero: chi fa cosa, quanto tempo richiede, dove nascono gli errori. Come analizziamo i processi

Regole che contano qui

Il regolamento europeo sull'intelligenza artificiale (AI Act, Reg. UE 2024/1689) mette i sistemi usati per selezionare il personale tra quelli ad alto rischio (allegato III). I loro obblighi si applicano secondo il calendario di applicazione in vigore, su cui l'Unione ha proposto un rinvio. Chi usa il sistema deve garantire la sorveglianza di una persona e informare i lavoratori (art. 26). Dal 2 febbraio 2025 è vietato riconoscere le emozioni sul luogo di lavoro. Il regolamento sulla protezione dei dati (GDPR, art. 22) tutela chi subisce decisioni solo automatiche: qui decide sempre una persona. Non è un parere legale.

Non è un parere legale. Le regole le interpreta chi vi assiste, insieme a voi.

Per il responsabile IT e la sicurezza
Dove stanno i dati
Curriculum, candidature, note di colloquio e valutazioni restano nell'Unione europea: nella regione cloud del contratto o sui vostri server HR. Cifratura in transito e a riposo. Chiavi sotto il vostro IAM (gestione di identità e accessi), se lo chiedete. Nessun addestramento sui curriculum. Separazione per datore di lavoro e per ricerca. I tempi di conservazione seguono le vostre regole HR.
Come ci colleghiamo ai vostri sistemi
Il primo collegamento è in sola lettura verso l'ATS (il programma di gestione delle candidature) e le cartelle degli annunci. Importiamo candidature e dati descrittivi senza scrivere esiti. Credenziali dedicate e revocabili. Aggiornare uno stato o inviare un messaggio è un permesso separato. Nessuna decisione di assunzione o esclusione viene pubblicata in automatico.
Chi può fare cosa
Ruoli: amministratore HR, selezionatore, responsabile che assume, sola lettura. Ogni prima lettura, ogni proposta di ordinamento e ogni decisione umana restano nel registro esportabile. Far avanzare o escludere un candidato è sempre una decisione di una persona, mai del modello. I permessi si revocano senza reinstallare nulla nelle sedi.
Cosa succede se il modello sbaglia
La selezione del personale è un uso ad alto rischio per l'AI Act, il regolamento europeo sull'intelligenza artificiale (allegato III, punto 4). Il modello ordina o evidenzia, non decide. I candidati sono informati dell'uso dell'AI nel percorso. Sotto soglia, o su temi delicati, il caso passa al selezionatore. Si spegne per singola ricerca o per azienda cliente: la prima lettura automatica si ferma, candidature e registri restano.
Quali modelli e perché
Lettura dei curriculum, confronto con criteri dichiarati e bozze di messaggi usano più fornitori di modelli, scelti caso per caso. I criteri sono scritti, visibili e modificabili dal team HR. Non usiamo criteri legati a dati sensibili. Nessun addestramento sui dati dei candidati. Il modello si sostituisce senza riscrivere i passaggi della selezione.
Cosa firmate
Un contratto con SLA (livelli di servizio garantiti), la nomina a responsabile del trattamento (art. 28 del GDPR, il regolamento europeo sulla protezione dei dati) e l'elenco dei sub-fornitori. Il contratto fissa gli obblighi di informazione verso i candidati, restituzione e cancellazione. Consegniamo la documentazione che vi serve come utilizzatori di un sistema ad alto rischio (art. 26 AI Act). La certificazione ISO 27001 (la norma internazionale sulla sicurezza delle informazioni) non l'abbiamo: resta un obiettivo.
Riferimenti normativi
AI Act (Reg. UE 2024/1689): allegato III, art. 26 sugli obblighi di chi usa il sistema, incluso informare i lavoratori. GDPR (Reg. UE 2016/679): art. 22 sulle decisioni automatizzate, art. 35 sulla valutazione d'impatto. Statuto dei lavoratori (L. 300/1970, art. 8) e Codice delle pari opportunità (D.Lgs. 198/2006). Decide sempre una persona. Non sostituiamo DPO (responsabile della protezione dei dati) o legale del datore di lavoro.

Partiamo da un vostro processo vero

Parlate con un consulente