Gouden tijden breken aan voor onethisch recruiten!

Data subjectDe grootste rovers van persoonsgegevens zijn people aggregators, en daar zijn er voor zover mij bekend, best veel van:

8vance, Adept ID, AmazingHiring, Apollo.io, Arya (by Leoforce), Ashby, Beamery, BeenVerified, Belong.co, Betterleap, Better Match, Braintrust, CheckPeople, Clearbit, ClearView, CocoFinder, Covey, Crosschq, Draup, Eightfold, Entelo, Fastr.ai, Fetcher.ai, Findem, Gem, GoPerfect, Hackajob, HeroHunt, Hi People, Hireflow, Hirefly, hireEZ (hiretual), HiringSolved, Humanly, Instant Checkmate, Intelius, Juicebox, Jumpers, Kula, Lightcast, Lusha, Micro1, Moonhub, MyLife, Nebula, NIXZ, Noon, Nuwber, Palantir, PeekYou, PeopleFinders, PeopleLooker, Pipl, Popp, ProvenBase, Radaris, Retrain.ai, Rival, SeekOut, SociallyRecruited, Solostar, Sourcegeek, Sourcewhale, Spokeo, Talentblum, TalentNeuron, Talentwunder, Techwolf, Tezi, The White Pages, Tofu, TruthFinder, US Search, Verispy, Vettery, Wellfound, Whitebridge, Yasni, ZabaSearch, Zoominfo de vetgedrukte namen zijn toegevoegd (met dank aan Chad Sowash en Evan Herman)

In de VS valt het roven van persoonsgegevens onder de onschuldig klinkende term fair use; wil je als consument je persoonsgegevens niet overal hebben rondslingeren dan moet je zelf actie ondernemen richting elke people aggregator die jouw persoonsgegevens ongevraagd hebben geroofd. Maar omdat people aggregators de natuurlijke personen achter de geroofde persoonsgegevens niet informeren is het een gigantische wack-a-mole game voor consumenten. En niemand kan garanderen dat jij bij de volgende update ronde niet gewoon weer met al je gegevens in de database zit. Nu zijn er tooltjes die deze eeuwige schoonmaak faciliteren, maar de primaire oorzaak zit bij een gemankeerde privacy-wetgeving.

Of niet… Binnen Europa hebben we een uitstekende privacy-wetgeving en een even zo goede AI wetgeving (pardon, SI wetgeving). Maar is er ooit een people aggregator beboet? Jawel, twee keer: Clearview en Lusha. Handhaving, anyone…? En de toekomst ziet er bepaald niet rooskleurig uit als we naar de EU kijken:

De Digital Omnibus is (onder meer) een poging om onderliggende wetgeving (o.a. AVG/GDPR) te vereenvoudigen. Een bijzonder prangende vraag is of onderstaande toevoeging aan Artikel 88c van de GDPR als een vereenvoudiging moet worden gezien (Art. 88c/88bis paragraaf 1 GDPR):

The processing of personal data for the training and technical operation of an AI system as defined in Article 3, point (1), of Regulation (EU) 2024/1689 or an AI model shall be presumed as a legitimate interest within the meaning of this provision.

In principe zijn persoonsgegevens beschermd gebied, dus waarom wordt voor AI een uitzondering gemaakt? Ik ga er vanuit dat onze niet-gekozen EU-vertegenwoordigers onze privacygegevens te grabbel gooien om in het gevlei van de VS en China te komen. De data-stofzuigers uit deze twee landen willen namelijk alle data opzuigen, inclusief de persoonsgegevens.

Als people aggregators nog geen AI gebruiken dan fabuleren ze dat er wel heel snel bij. Europa zal ze met open armen ontvangen…

Geef een reactie

← Employer unbranding (read at your own risk)