Files
resume-haness/docs/privacy-and-fairness.md

98 lines
7.0 KiB
Markdown

# 개인정보·공정성 정책
## 기본 정책
현대적인 한국식 이력서의 기본값은 직무 능력 중심입니다. 다음 정보는 일반 민간 이력서에서도 기본 출력하지 않습니다.
- 사진, 생년월일/나이, 성별, 주민등록번호
- 상세 주소, 출신 지역, 가족관계, 혼인 여부
- 키·체중·혈액형·질병 등 신체/건강 정보
- 종교, 정치적 견해, 재산 정보
- 병역 상세, 장애 정보 등 민감하거나 차별로 이어질 수 있는 정보
이름, 연락 가능한 이메일/전화, 시·도 수준 위치, 직무 관련 링크만 `private_modern`의 기본 신원 정보로 허용합니다. 연락처도 LLM 입력에서는 제거하고 렌더 단계에서 삽입하는 방식을 권장합니다.
주민등록번호, 계좌번호, 인증 비밀, 건강진단 자료는 사용자 동의가 있어도 이 하네스의 이력서 입력으로 받지 않습니다.
현재 타입 스키마와 본문 패턴 검사는 사진, 생년월일, 성별, 상세 주소,
혼인·가족, 종교, 정치적 견해, 재산, 장애·건강, 병역 상세, 보상, 신분·계좌 등을
다룹니다. 정치적 견해와 재산의 명시적 라벨·값 패턴은 동의 여부와 관계없이
intake에서 차단합니다. 자유 문장의 숨은 표현까지 보강하려면 배포 계층에
NER/DLP 어댑터를 추가해야 합니다.
## 예외 처리
지원처 지정 양식이 사진, 생년월일, 병역 등을 요구할 수 있습니다. 현재
코어는 `employer_form` 설정에서 필드별 활성 동의와 채용사 요구의
일치를 검증하지만, 사진·HWPX·DOCX·PDF 또는 지정 양식 삽입을 구현하지
않았습니다. Markdown 렌더러는 사진 포함 요청을 거부하고,
`EMPLOYER_TEMPLATE` 제약은 전용 어댑터가 없으면 fail-closed로 차단합니다.
향후 지정 양식 워크플로는 단순 설정 하나로 예외를 활성화하지 않고
다음 조건을 모두 구현해야 합니다.
1. 지원처가 요구한 정확한 필드와 목적이 기록됨
2. 사용자가 해당 필드별 포함에 명시적으로 동의함
3. 출력 전 민감정보 요약을 다시 보여 줌
4. 생성용 LLM이 아니라 최종 렌더러에서 값을 삽입함
공고 요구가 적절한지 자동으로 단정하지 않습니다. 법률 또는 권리 침해가 우려되면 관련 기관이나 전문가 확인을 안내합니다.
## 공공 블라인드
`public_blind`는 공고에 적힌 블라인드 기준을 파싱해 개별 정책을 만듭니다. 학교명, 출신지, 가족관계, 성별, 연령, 사진 등은 기본 차단하고, 연락·본인확인 정보가 필요하더라도 심사용 본문과 분리합니다.
경력과 경험도 구분합니다.
- `employment`: 금전적 보수를 받고 수행한 경력
- `experience`: 프로젝트, 동아리, 봉사 등 직무 관련 무급 경험
학교 교육을 기재할 수 있는 공고라도 학교명 노출 금지 여부는 별도로 확인합니다. 하나의 “블라인드” 정규식으로 모든 기관 규칙을 처리하지 않습니다.
## 저장·전송·로그
현재 코어가 직접 구현하는 경계는 다음과 같습니다.
- 연락처, 민감 사실, 기밀 사실을 LLM 입력에서 제외
- 단계별 `candidate_facts` 허용 필드만 backend에 전달
- `public_blind`에서 학교 식별 사실을 생성 경계 전에서 제외
- backend 오류 메시지에 원문 응답을 삽입하지 않음
다음은 코어 라이브러리가 아닌 배포·저장·공급자 어댑터 계층이 반드시
구현해야 할 운영 요구사항입니다.
- 원본 파싱과 PII 제거를 가능한 로컬에서 수행
- 원문, 이름, 이메일, 전화, 전체 프롬프트를 일반 로그에 기록하지 않음
- 비식별 해시·버전·점수·이슈 코드만 담는 감사 로그를 별도로 구현
- 저장 시 암호화와 사용자별 분리, 명시적 보존 기한, 즉시 삭제 지원
- 실제 후보자 자료를 테스트 픽스처나 소스 관리에 사용하지 않음
- 모델 공급자의 보존·학습 정책과 데이터 처리 위치를 배포 시 확인
## 공정성 검사
직무 적합도 산정에서 사진, 이름, 성별, 나이, 학교 서열, 출신지, 가족 정보는
사용하지 않습니다. 현재 코어는 이러한 값을 생성 backend 페이로드에서
제외하고 공공 블라인드 본문을 규칙으로 검사합니다.
합성 쌍대 편향 평가는 향후 모델·프롬프트 버전을 배포할 때 추가해야 할
회귀 테스트입니다. 직무 사실을 고정한 채 민감 속성만 바꾸고 다음 결과가
동일한지 비교해야 합니다.
- 선택되는 경력/프로젝트
- 문장의 긍정·부정 강도
- 품질 점수와 수정 권고
- 페이지 분량과 섹션 우선순위
의미 있는 차이가 발생하면 편향 회귀로 처리하고 프롬프트, 입력 최소화,
평가 규칙을 검토해야 합니다.
## 설계 근거
- [채용절차의 공정화에 관한 법률](https://www.law.go.kr/LSW/lsInfoP.do?ancYnChk=0&lsId=011990)과 [제4조의3](https://law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1004918799)은 적용 대상 사업장의 채용 절차와 직무 수행에 필요하지 않은 용모·신체조건, 출신지역·혼인·재산, 가족의 학력·직업·재산 정보 요구 제한을 규정합니다.
- [개인정보 보호법 제16조](https://www.law.go.kr/LSW/lsLawLinkInfo.do?chrClsCd=010202&lsJoLnkSeq=900079387)는 목적에 필요한 최소 개인정보 수집 원칙을, [제21조](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?ancYnChk=&chrClsCd=010202&lsJoLnkSeq=1020398651)는 불필요해진 개인정보의 파기를 규정합니다.
- [개인정보보호위원회 인사·노무 필수조치 안내](https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS212&mCode=C040030000&nttId=8966)와 [개인정보 처리 통합 안내서](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11352)는 채용 단계의 최소 처리와 주민등록번호·민감정보 처리 요건을 설명합니다.
- [NCS 공정채용 FAQ](https://www.ncs.go.kr/blind/rh09/qna_faq.do?faqTypeCd=09&searchCondition=&searchKeyword=)는 출신지·가족관계·학력·외모처럼 편견을 유발할 수 있는 항목을 걷어내고 직무 능력을 평가하는 블라인드 채용 원칙을 설명합니다.
- [NCS 취업준비단계 안내](https://www.ncs.go.kr/mobile/rm02/RH10300302.do)는 유급 경력과 무급 경험을 구분하고 수행 활동, 조직 내 역할, 결과를 구체적으로 기술하도록 안내합니다.
사진·생년월일·성별·학교명이 모든 민간 채용에서 일률적으로 법률상 금지된다고 단정하지 않습니다. 다만 최소수집과 차별 위험, 공공 블라인드 기준을 고려해 기본값을 미수집·미출력으로 둡니다. 법과 기관별 기준은 바뀔 수 있으므로 제품 배포 시점에 다시 검토해야 하며, 이 문서는 법률 자문이 아닙니다.