人才搜尋 中的 資料 最小化
一份候選人資料最小化的實作手冊:盤點目的、合法依據的負責人、蒐集、存取權、保存期限、公平性和人工審閱。

人才搜尋中的資料最小化(data minimisation),是指只蒐集和保留對明確招募目的而言適當、相關且必要的個人資料。在搜尋開始之前就要規劃好。這是一般資訊,不是法律建議;負責的隱私或法務負責人必須依組織、職缺和司法管轄區套用相關規定。
最小化之前,先盤點候選人資料
從一個職缺、一份核准的需求說明版本、一個人才搜尋問題和一位決策負責人開始。盤點每一項資料和每一份副本:職缺條件、公開個人檔案網址、來源中的說法、履歷文字、候選人排序結果、聯絡方式、審閱人筆記、匯出檔和稽核紀錄。每一項都記下來源、目的、系統、存取角色、保存期限回顧、刪除管道和負責人。範圍要涵蓋試算表、下載檔、電子郵件和共用資料夾,而不只是那套招募工具本身。
把來源原文和解讀或模型摘要分開。個人檔案網址和擷取日期是出處;「主導了一次遷移」仍然只是需要放回脈絡看的說法。不要因為來源沒有提到,就推論某項敏感特徵、個性、家庭狀況或可配合時間。
哪些目的和合法依據問題,決定要蒐集哪些資料?
對每一個擬議的欄位,回答四個問題:
- 這個欄位要支援什麼決定?
- 為什麼必要?
- 考慮過哪些用更少資料的替代做法?
- 誰核准了合法依據和任何特殊條件?
資料公開,不代表選定了合法依據、證明了同意,也不代表可以不受限制地重複使用。如果目的、告知、合法依據評估或責任歸屬還沒解決,就把這項工作標為 HOLD(暫緩),並指定負責放行的人。
英國資訊專員辦公室(ICO)的資料最小化指引於 2026 年 10 月 4 日查證,說明資料應該適當、相關,並限於必要的範圍。ICO 對 AI 輔助招募的考量發布於 2024 年 11 月 6 日,提出了目的、最少資料、透明度、偏誤和問責等問題。把這兩份都當成審閱時的提示,而不是合規的結論。
如何把每個候選人欄位最小化
蒐集之前,先做三項檢驗:
- 避免:能不能用彙總、匿名化或較不詳細的紀錄做出決定,或者根本不蒐集這一項?
- 限縮:如果這一項是必要的,能不能只保留一句與工作相關的簡短說法、來源指標和日期,而不是完整的個人檔案或文件?
- 分開:身分、聯絡方式、來源佐證和決策筆記,能不能放在不同的存取範圍,只在需要時才合併?
在人才搜尋的需求說明中排除照片、家庭細節、健康資訊、推測的種族、宗教、政治傾向、年齡,以及其他敏感或無關的資料。不要把學校、郵遞區號、口音、工作空窗期或社群人氣當成未經驗證的能力替代指標。只有在經授權的人核准了目的和管道之後,才蒐集聯絡方式。候選人排序的訊號應該對應到一項核准、與工作相關的條件;它不能悄悄變成自動淘汰的規則。
如何把候選人資料的保存和存取最小化
蒐集資料時就設定回顧日期。問問看職缺、目的和說法是否仍然重要;不再重要的就刪除或匿名化,並清掉不受控管的匯出檔。只有在需要履行某項請求、調查事故或符合核准的義務時,才保留一份範圍狹窄的不再聯繫或暫緩紀錄。不要承諾單一的保存期限。
採用最小權限的存取方式:人才搜尋審閱人可以查看相關佐證;隱私負責人處理權利請求和保存期限;招募決策負責人核准職缺問題;資安或 IT 負責驗證、日誌紀錄和事故應變。限制下載、記錄存取權的變更,並提供更正管道。EDPB 基本原則於 2026 年 10 月 4 日查證,它的小型企業資料保護指南也於 2026 年 10 月 4 日查證,兩者都把最小化和目的限制、正確性、儲存限制、安全性和問責連結在一起。
GDPR 於 2016 年 4 月 27 日通過,是其適用範圍內這些原則的主要參考依據。ICO 的設計即保護資料指引於 2026 年 2 月 5 日更新,指出從設計到停用都要考量隱私。自願採用的 NIST AI 風險管理框架 1.0 發布於 2023 年 1 月 26 日,適合用來分派治理責任、盤點風險、衡量控管措施和處理問題;它不是招募認證。
如何在最小化的人才搜尋計畫中記錄佐證和負責人
每一個重要欄位,都給它四種狀態之一:
- 佐證(Evidence):有一個標明日期、相關的來源支持一項範圍狹窄的說法。
- 未知(Unknown):來源沒有提到、已經過時或語意不清。
- HOLD(暫緩):某項尚未解決的目的、身分、存取、更正或保存決定,可能改變審閱結果。
- STOP(停止):這項工作超出權限、尋求敏感或無關的資料,或把自動化結果當成最終決定。
未知不是負面佐證。
對可比較的候選人,使用相同的佐證問題和查證機會。為後續聯絡提供無障礙的替代方式,並記錄採用的管道,而不是記錄身心障礙診斷。必須由一位具名的人查核身分、脈絡、更正和最終動作。記下誰可以解除 HOLD、誰可以下令 STOP,以及誰負責刪除;工具的輸出不能為這些決定負責。
可直接複製的資料最小化檢查清單
資料最小化計畫
[ ] 職缺、需求說明版本、目的和決策負責人已核准
[ ] 資料盤點涵蓋來源、欄位、副本、系統和匯出檔
[ ] 合法依據、告知和特殊類別資料問題已指派給隱私/法務負責人
[ ] 每個欄位都通過避免/限縮/分開檢驗
[ ] 敏感、無關和替代指標欄位已排除在蒐集範圍外
[ ] 已記錄出處、擷取日期、正確性查核和更正管道
[ ] 已定義存取角色、驗證、分享和事故負責人
[ ] 已記錄保存期限回顧、刪除/匿名化管道和暫緩規則
[ ] 已議定可比較的佐證問題和無障礙替代方式
[ ] 已指派人工審閱人;已套用 Evidence / Unknown / HOLD / STOP 狀態
[ ] 放行決定:CONTINUE / REPAIR AND RETEST / HOLD / STOP虛構範例:在平台工程師搜尋中把資料最小化
一個虛構的平台工程師搜尋,可以看出這份計畫怎麼運作:保留與工作相關的佐證,拿掉照片和個人貼文,並暫停作業,直到合法依據和保存期限都有負責人為止。
假設一位團隊主管要為一個虛構的平台工程師職缺規劃人才搜尋。核准的需求說明要求提出維運正式環境服務的佐證,並說明一項可靠性取捨。一個公開的程式碼儲存庫支持一項標明日期的服務說法,但負責歸屬不清楚;審閱人把網址、原文和擷取日期記為 Unknown(未知),而不是把這個缺口當成淘汰理由。個人檔案照片和個人興趣貼文則被排除。
搜尋結果可以提供給人工審閱參考,但團隊還沒有指派合法依據負責人或保存期限,所以這項工作是 HOLD(暫緩)。要放行,需要指定這些負責人、限制存取、提供更正管道、設定回顧日期,並對可比較的候選人使用相同的查證問題。
Talent Summoner 在資料最小化中的位置
Talent Summoner 適合用在搜尋和排序這一步;最小化的決定仍由你的團隊負責。Talent Summoner 是我們的產品,可以從職缺需求說明開始做人才搜尋,也能為你提供的履歷做候選人排序(2026 年 10 月 3 日查證)。用人才搜尋做經授權的人才發掘,用候選人排序處理手上已有的一批履歷。合法依據、公開說法的查核、保存期限和權利請求、應徵人才管道、任何淘汰和招募決定,仍然由你經授權的團隊負責,資料盤點、佐證紀錄和人工核准也由團隊保管。
人才搜尋中的資料最小化是什麼?
人才搜尋中的資料最小化,是一個以目的為出發點的決定:只蒐集、揭露和保留對核准的招募問題而言適當、相關且必要的個人資料。
個人檔案是公開的,就代表我們可以全部保留嗎?
不是。資料公開,並不能解決目的、合法依據、透明度、正確性、存取、保存或來源條款的問題。只記錄核准的問題需要的內容。
個人檔案缺少資訊,算是負面訊號嗎?
不算。把它標為未知,提供可比較的查證管道,也不要推論任何能力、偏好或受保護的特徵。
Talent Summoner 能自動讓我們合規嗎?
不能。Talent Summoner 支援人才搜尋和候選人排序流程;合法依據審查、最小化、存取、保存、更正、公平性和最終決定,都由人負責。
從一份核准的職缺需求說明開始,在審閱任何名字之前先完成檢查清單。接著用人才搜尋做經授權的人才發掘,用候選人排序處理手上已有的一批履歷,並把人工審閱和保存紀錄分開保管。


