התשובה הקצרה: מותר להשתמש ב-AI כדי למיין קורות חיים, בארבעה תנאים שכולם בידיים שלכם: מודיעים למועמדים, בן אדם מחליט, למועמד יש דרך לבקש שאדם יבדוק, והמערכת לא מקבלת נתונים שאסור להפלות לפיהם. זה לא ייעוץ משפטי, ואם יש לכם יועצת משפטית, תראו לה את הרשימה. זה הסדר המעשי שהמסמכים בתחום מובילים אליו, כתוב בשפה של מי שצריכה ליישם אותו ביום ראשון, ולא של מי שכותבת חוות דעת.
גילוי נאות: הכותב הוא מייסד HireMind, מערכת שמדרגת קורות חיים עם AI. הרשימה למטה היא מה שאנחנו דורשים מעצמנו, ואפשר לדרוש אותה מכל מערכת.
למה בכלל צריך רשימה
שני מסמכים שינו את התמונה בשנתיים האחרונות. תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט 2025, הגדיל מאוד את סמכויות האכיפה של הרשות להגנת הפרטיות ואת הקנסות. והרשות עצמה פרסמה ב-2025 מסמך על שימוש במערכות בינה מלאכותית, שמחיל את עקרונות החוק על מערכות שמעבדות מידע אישי, וסינון קורות חיים הוא בדיוק כזה.
מעל שניהם עומד חוק שוויון ההזדמנויות בעבודה, שקיים הרבה לפני ה-AI ולא השתנה: אסור להפלות מועמדים לפי גיל, מין, מצב משפחתי, הריון, דת, לאום ועוד. מערכת אוטומטית לא פוטרת מזה, היא רק מוסיפה מקום שבו זה יכול לקרות בלי שמישהו התכוון.
מה שהמסמכים לא נותנים הוא רשימה של מה לעשות בעסק עם מנהלת אחת שמטפלת בגיוס. הנה היא.
1. תגידו למועמדים, בשפה שלהם
חוק הגנת הפרטיות מחייב להודיע למי שמוסר מידע לשם מה אוספים אותו ולמי הוא יועבר. כשמערכת AI קוראת את קורות החיים, זה חלק ממה שצריך להגיד.
מה עושים: שלוש שורות, בשני מקומות. במדיניות הפרטיות שהמועמד מאשר בהגשה, ובמשפט אחד בעמוד המשרה עצמו: ״מערכת אוטומטית עוזרת לנו למיין את קורות החיים. ההחלטה על כל מועמד היא של בן אדם. אפשר לבקש בדיקה אנושית של ההחלטה בכתובת X.״ לא סעיף 7.3 בהסכם, אלא משפט שהמועמד קורא ומבין. ושומרים איזו גרסה של המדיניות הוא אישר.
2. בן אדם מחליט, על כל מועמד
זה הסעיף שהכי קל להפר בלי לשים לב. מערכת שמדרגת קורות חיים ל-A, B ו-C היא כלי מיון. מערכת שדוחה אוטומטית את כל ה-C היא כבר החלטה אוטומטית על אדם, וכאן החוק והרשות מתחילים להתעניין.
מה עושים: הדירוג מסדר את הערימה. כל דחייה, כל זימון וכל הודעה למועמד הם לחיצה של אדם שראה את ההסבר. אצלנו זה בנוי כך שאין דרך אחרת: הדירוג כותב למה, ובן אדם לוחץ. ואם המערכת שלכם מציעה ״דחייה אוטומטית של מועמדים לא מתאימים״, אל תפעילו את זה. לא בגלל שזה לא נוח, אלא בגלל שזה בדיוק הדבר שהמסמכים מזהירים ממנו.
3. תנו למועמד דרך לבקש שאדם יבדוק
הרשות רואה בזכות לבדיקה אנושית עיקרון מרכזי בכל החלטה שמערכת אוטומטית השפיעה עליה. גם בלי להיכנס לפרטים המשפטיים, זה פשוט הוגן: מי שנדחה על ידי תהליך שיש בו מכונה צריך לדעת שאדם יכול להסתכל שוב.
מה עושים: כתובת אחת (מייל מספיק), משפט אחד במדיניות ובהודעת הדחייה, וזמן תשובה שאתם עומדים בו. אצלנו: פנייה למייל התמיכה, סקירה אנושית תוך 14 ימי עסקים. אין צורך שזה יהיה מסובך, צריך שזה יהיה קיים.
4. אל תכניסו מה שאסור לשקול
זה הסעיף שבו הטכנולוגיה יכולה לעזור או להזיק, לפי איך שמגדירים אותה.
מה עושים: המערכת לא מקבלת כשדה נפרד: גיל מדויק, מין, מצב משפחתי, דת, לאום, מוצא. לא מבקשים תמונה. תעודת זהות לא צריכה להגיע למודל בכלל, ואצלנו היא מוסתרת מהטקסט לפני שהוא נשלח. ואף כלל סינון, אוטומטי או ידני, לא נבנה על אחד מהדברים האלה. ״רק עד גיל 35״ הוא לא כלל שמותר לכתוב במערכת, כי הוא לא כלל שמותר להפעיל בכלל.
מה שכן מותר ונכון: זמינות למשמרות, רישיון נהיגה, מרחק סביר מהסניף, ניסיון בתפקיד. אלה דרישות של המשרה, לא של האדם.
5. תשמרו רק מה שצריך, ותמחקו
קורות חיים הם מידע אישי. מי שאוסף אותם אחראי עליהם: איפה הם שמורים, מי רואה אותם, וכמה זמן.
מה עושים: תחליטו כמה זמן שומרים מועמד שלא התקבל (שנה היא בחירה סבירה לרוב העסקים, ותאמו עם היועצת המשפטית אם יש), תוודאו שאפשר למחוק מועמד שביקש, ותבדקו שקורות חיים לא יושבים בתיבת מייל פרטית ובוואטסאפ של המנהל, כי שם אף אחד לא ימחק אותם אף פעם.
6. ארבע שאלות לכל ספק
לפני שמפעילים מערכת AI על מועמדים, שאלו את מי שמוכר לכם אותה:
- מה בדיוק המודל רואה, ומה מוסתר ממנו לפני?
- האם יש במערכת פעולה כלשהי על מועמד שקורית בלי לחיצה של אדם?
- איך מועמד מבקש בדיקה אנושית, ותוך כמה זמן עונים לו?
- איפה הנתונים שמורים, איך מייצאים, ואיך מוחקים?
ספק שעונה על ארבעתן במשפט ברור לכל אחת הוא ספק שחשב על זה. מה אנחנו עונים כתוב בעמוד האבטחה שלנו, ומאחוריו מסמך שקיפות שמחייב אותנו.
מה זה נותן, מעבר לשקט
יש לנו מספר אחד על מה קורה כשהדירוג מסביר את עצמו ובן אדם מחליט: נכון ל-12.9.2026, מתוך 1,797 קורות חיים שדורגו במערכת, מועמדי A הוזמנו לראיון ב-9.9% מהמקרים, מועמדי B ב-5.7%, ומועמדי C ב-0.9%. שישה מועמדי C כן הוזמנו, וזה בדיוק מה שקורה כשאדם רואה משהו שהמודל פספס. המספרים המלאים, עם השאילתה.
דמו של 15 דקות על קורות חיים אמיתיים שלכם מראה מה המודל רואה ומה לא, ואיפה הלחיצה של בן אדם נמצאת.