98 lines
7.0 KiB
Markdown
98 lines
7.0 KiB
Markdown
# 개인정보·공정성 정책
|
|
|
|
## 기본 정책
|
|
|
|
현대적인 한국식 이력서의 기본값은 직무 능력 중심입니다. 다음 정보는 일반 민간 이력서에서도 기본 출력하지 않습니다.
|
|
|
|
- 사진, 생년월일/나이, 성별, 주민등록번호
|
|
- 상세 주소, 출신 지역, 가족관계, 혼인 여부
|
|
- 키·체중·혈액형·질병 등 신체/건강 정보
|
|
- 종교, 정치적 견해, 재산 정보
|
|
- 병역 상세, 장애 정보 등 민감하거나 차별로 이어질 수 있는 정보
|
|
|
|
이름, 연락 가능한 이메일/전화, 시·도 수준 위치, 직무 관련 링크만 `private_modern`의 기본 신원 정보로 허용합니다. 연락처도 LLM 입력에서는 제거하고 렌더 단계에서 삽입하는 방식을 권장합니다.
|
|
|
|
주민등록번호, 계좌번호, 인증 비밀, 건강진단 자료는 사용자 동의가 있어도 이 하네스의 이력서 입력으로 받지 않습니다.
|
|
|
|
현재 타입 스키마와 본문 패턴 검사는 사진, 생년월일, 성별, 상세 주소,
|
|
혼인·가족, 종교, 정치적 견해, 재산, 장애·건강, 병역 상세, 보상, 신분·계좌 등을
|
|
다룹니다. 정치적 견해와 재산의 명시적 라벨·값 패턴은 동의 여부와 관계없이
|
|
intake에서 차단합니다. 자유 문장의 숨은 표현까지 보강하려면 배포 계층에
|
|
NER/DLP 어댑터를 추가해야 합니다.
|
|
|
|
## 예외 처리
|
|
|
|
지원처 지정 양식이 사진, 생년월일, 병역 등을 요구할 수 있습니다. 현재
|
|
코어는 `employer_form` 설정에서 필드별 활성 동의와 채용사 요구의
|
|
일치를 검증하지만, 사진·HWPX·DOCX·PDF 또는 지정 양식 삽입을 구현하지
|
|
않았습니다. Markdown 렌더러는 사진 포함 요청을 거부하고,
|
|
`EMPLOYER_TEMPLATE` 제약은 전용 어댑터가 없으면 fail-closed로 차단합니다.
|
|
|
|
향후 지정 양식 워크플로는 단순 설정 하나로 예외를 활성화하지 않고
|
|
다음 조건을 모두 구현해야 합니다.
|
|
|
|
1. 지원처가 요구한 정확한 필드와 목적이 기록됨
|
|
2. 사용자가 해당 필드별 포함에 명시적으로 동의함
|
|
3. 출력 전 민감정보 요약을 다시 보여 줌
|
|
4. 생성용 LLM이 아니라 최종 렌더러에서 값을 삽입함
|
|
|
|
공고 요구가 적절한지 자동으로 단정하지 않습니다. 법률 또는 권리 침해가 우려되면 관련 기관이나 전문가 확인을 안내합니다.
|
|
|
|
## 공공 블라인드
|
|
|
|
`public_blind`는 공고에 적힌 블라인드 기준을 파싱해 개별 정책을 만듭니다. 학교명, 출신지, 가족관계, 성별, 연령, 사진 등은 기본 차단하고, 연락·본인확인 정보가 필요하더라도 심사용 본문과 분리합니다.
|
|
|
|
경력과 경험도 구분합니다.
|
|
|
|
- `employment`: 금전적 보수를 받고 수행한 경력
|
|
- `experience`: 프로젝트, 동아리, 봉사 등 직무 관련 무급 경험
|
|
|
|
학교 교육을 기재할 수 있는 공고라도 학교명 노출 금지 여부는 별도로 확인합니다. 하나의 “블라인드” 정규식으로 모든 기관 규칙을 처리하지 않습니다.
|
|
|
|
## 저장·전송·로그
|
|
|
|
현재 코어가 직접 구현하는 경계는 다음과 같습니다.
|
|
|
|
- 연락처, 민감 사실, 기밀 사실을 LLM 입력에서 제외
|
|
- 단계별 `candidate_facts` 허용 필드만 backend에 전달
|
|
- `public_blind`에서 학교 식별 사실을 생성 경계 전에서 제외
|
|
- backend 오류 메시지에 원문 응답을 삽입하지 않음
|
|
|
|
다음은 코어 라이브러리가 아닌 배포·저장·공급자 어댑터 계층이 반드시
|
|
구현해야 할 운영 요구사항입니다.
|
|
|
|
- 원본 파싱과 PII 제거를 가능한 로컬에서 수행
|
|
- 원문, 이름, 이메일, 전화, 전체 프롬프트를 일반 로그에 기록하지 않음
|
|
- 비식별 해시·버전·점수·이슈 코드만 담는 감사 로그를 별도로 구현
|
|
- 저장 시 암호화와 사용자별 분리, 명시적 보존 기한, 즉시 삭제 지원
|
|
- 실제 후보자 자료를 테스트 픽스처나 소스 관리에 사용하지 않음
|
|
- 모델 공급자의 보존·학습 정책과 데이터 처리 위치를 배포 시 확인
|
|
|
|
## 공정성 검사
|
|
|
|
직무 적합도 산정에서 사진, 이름, 성별, 나이, 학교 서열, 출신지, 가족 정보는
|
|
사용하지 않습니다. 현재 코어는 이러한 값을 생성 backend 페이로드에서
|
|
제외하고 공공 블라인드 본문을 규칙으로 검사합니다.
|
|
|
|
합성 쌍대 편향 평가는 향후 모델·프롬프트 버전을 배포할 때 추가해야 할
|
|
회귀 테스트입니다. 직무 사실을 고정한 채 민감 속성만 바꾸고 다음 결과가
|
|
동일한지 비교해야 합니다.
|
|
|
|
- 선택되는 경력/프로젝트
|
|
- 문장의 긍정·부정 강도
|
|
- 품질 점수와 수정 권고
|
|
- 페이지 분량과 섹션 우선순위
|
|
|
|
의미 있는 차이가 발생하면 편향 회귀로 처리하고 프롬프트, 입력 최소화,
|
|
평가 규칙을 검토해야 합니다.
|
|
|
|
## 설계 근거
|
|
|
|
- [채용절차의 공정화에 관한 법률](https://www.law.go.kr/LSW/lsInfoP.do?ancYnChk=0&lsId=011990)과 [제4조의3](https://law.go.kr/LSW/lsLinkCommonInfo.do?chrClsCd=010202&lsJoLnkSeq=1004918799)은 적용 대상 사업장의 채용 절차와 직무 수행에 필요하지 않은 용모·신체조건, 출신지역·혼인·재산, 가족의 학력·직업·재산 정보 요구 제한을 규정합니다.
|
|
- [개인정보 보호법 제16조](https://www.law.go.kr/LSW/lsLawLinkInfo.do?chrClsCd=010202&lsJoLnkSeq=900079387)는 목적에 필요한 최소 개인정보 수집 원칙을, [제21조](https://www.law.go.kr/LSW/lsLinkCommonInfo.do?ancYnChk=&chrClsCd=010202&lsJoLnkSeq=1020398651)는 불필요해진 개인정보의 파기를 규정합니다.
|
|
- [개인정보보호위원회 인사·노무 필수조치 안내](https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS212&mCode=C040030000&nttId=8966)와 [개인정보 처리 통합 안내서](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=G010030000&nttId=11352)는 채용 단계의 최소 처리와 주민등록번호·민감정보 처리 요건을 설명합니다.
|
|
- [NCS 공정채용 FAQ](https://www.ncs.go.kr/blind/rh09/qna_faq.do?faqTypeCd=09&searchCondition=&searchKeyword=)는 출신지·가족관계·학력·외모처럼 편견을 유발할 수 있는 항목을 걷어내고 직무 능력을 평가하는 블라인드 채용 원칙을 설명합니다.
|
|
- [NCS 취업준비단계 안내](https://www.ncs.go.kr/mobile/rm02/RH10300302.do)는 유급 경력과 무급 경험을 구분하고 수행 활동, 조직 내 역할, 결과를 구체적으로 기술하도록 안내합니다.
|
|
|
|
사진·생년월일·성별·학교명이 모든 민간 채용에서 일률적으로 법률상 금지된다고 단정하지 않습니다. 다만 최소수집과 차별 위험, 공공 블라인드 기준을 고려해 기본값을 미수집·미출력으로 둡니다. 법과 기관별 기준은 바뀔 수 있으므로 제품 배포 시점에 다시 검토해야 하며, 이 문서는 법률 자문이 아닙니다.
|