Divulgación de confianza y gobernanza
Esta es una traducción de cortesía. Si hay alguna diferencia entre esta versión y la versión en inglés, prevalece la versión en inglés.
Última actualización: 13 de junio de 2026
GRC Careers (ai-governance-jobs.com) opera una bolsa de trabajo y una plataforma pública de peticiones para la comunidad de gobernanza, riesgo, cumplimiento regulatorio, privacidad y seguridad de la IA. Nuestros usuarios leen divulgaciones como esta como parte de su trabajo profesional, así que esta página está escrita en términos operativos, no de marketing. Documenta cómo manejamos las vacantes, los datos de candidatos y los datos de firmas, y cómo nuestras prácticas se relacionan con marcos de gobernanza reconocidos. Explica lo que hacemos, lo que no hacemos y dónde se hace cumplir cada compromiso.
1. Verificación con intervención humana (Human in the Loop, HITL)
Cada vacante de GRC Careers la revisa y aprueba un administrador humano antes de que aparezca en el índice público. Este control no tiene excepciones.
- Sin automatización directa al tablero. Los feeds automatizados, los scrapers masivos y las importaciones de terceros no tienen ninguna vía de escritura hacia el tablero en vivo. No pueden publicar una vacante en el índice público bajo ninguna circunstancia.
- La aprobación manual es obligatoria. Cada vacante entra a una cola de pendientes. Un administrador de la plataforma la inspecciona visualmente y la aprueba a mano antes de publicarla.
- Lo que detecta la inspección. La revisión elimina las vacantes fantasma (puestos que no son reales o que ya no están abiertos), las vacantes vencidas y los enlaces de postulación maliciosos o mal dirigidos antes de que cualquier usuario pueda verlos o hacer clic en ellos.
El resultado es un tablero más pequeño que uno de scraping automatizado, por diseño. Cada puesto que ve un usuario pasó por una persona.
2. Ciclo de vida de los datos y cero perfiles ocultos
Recopilamos los datos mínimos necesarios para operar una alerta de vacantes, una cuenta de empleador o una firma de petición, y los conservamos bajo un estándar de retención definido.
- Eliminación con un clic. Cuando un candidato o firmante usa nuestra herramienta de eliminación, su nombre, su correo electrónico y el historial asociado se borran de forma permanente de las bases de datos de producción activas en un plazo de 72 horas.
- Eliminación, no desactivación. La eliminación borra el registro. No lo pasamos a un archivo, a una marca ni a un estado de borrado lógico que conserve discretamente la identidad subyacente.
- Sin perfiles ocultos. No creamos cachés de datos ocultos, registros de rastreo de comportamiento ni perfiles secundarios sobre nuestros usuarios. Mantenemos una política absoluta de cero perfiles ocultos: si no es la cuenta, la alerta o la firma que usted nos dio, no existe en nuestros sistemas.
- Sin venta ni licenciamiento. No vendemos, alquilamos ni otorgamos licencias de datos de usuarios a intermediarios de datos, anunciantes ni entrenadores de modelos.
3. Defensas activas contra el scraping
Una plataforma que pide a profesionales de cumplimiento regulatorio que le confíen sus datos tiene que defender esos datos desde la capa de infraestructura.
- Detección y bloqueo de bots. La plataforma funciona detrás de capas activas de detección de bots y protección web diseñadas para impedir que recolectores automatizados de terceros extraigan el historial de los usuarios o los datos de las firmas.
- Nada de combustible para entrenar modelos. Estas defensas apuntan específicamente a la recopilación masiva de información de firmantes y candidatos para incorporarla a conjuntos de datos de entrenamiento de IA.
- Firmas ocultas por defecto. Las firmas públicas de las peticiones aparecen ocultas a menos que el firmante acepte expresamente que se muestren. Un firmante que no lo acepta aparece con un nombre parcial y un sector (por ejemplo, "Sarah M., AI Risk Manager, Healthcare"), nunca con su nombre completo, su empleador exacto ni su dirección de correo electrónico. Esto frustra el rastreo automatizado de directorios de nuestra base de firmantes.
4. Alineación con normas y marcos de referencia
Nuestras operaciones están diseñadas para reflejar los principios centrales de los estándares de gobernanza con los que trabajan nuestros usuarios. Las declaraciones siguientes describen la alineación con los principios de estos marcos y leyes. Son descripciones de nuestra práctica operativa, no afirmaciones de certificación formal ni opiniones legales de cumplimiento. El hilo común es que nuestro modelo de intervención humana elimina la capa automatizada de clasificación, filtrado y puntuación que la mayoría de estas leyes busca regular, lo que ayuda a los empleadores que publican con nosotros a entender y cumplir estas leyes en nuestra plataforma.
- NIST AI Risk Management Framework (Marco de Gestión de Riesgos de IA del NIST): Nuestro control de aprobación humana y nuestras prácticas de datos publicadas corresponden a las funciones Govern y Manage del marco: supervisión documentada, riesgos identificados por nombre (vacantes fantasma, enlaces maliciosos, uso indebido de datos) y una persona responsable de cada decisión publicada.
- ISO/IEC 42001: Estructuramos las operaciones de la plataforma de forma coherente con el énfasis de este estándar en la gobernanza documentada, la supervisión humana de los procesos automatizados y la transparencia hacia las personas afectadas.
- New York City Local Law 144 (Ley Local 144 de la Ciudad de Nueva York): No operamos una herramienta automatizada de decisiones de empleo (AEDT). No clasificamos, puntuamos ni filtramos candidatos con un algoritmo, por lo que las auditorías independientes de sesgo, las revisiones de cumplimiento de las agencias de la ciudad y los avisos obligatorios de 10 días a candidatos que rige esta ley no se aplican a las operaciones de nuestra plataforma.
- Illinois Artificial Intelligence Video Interview Act y HB 3773: A partir de 2026, Illinois exige avisos y consentimiento estrictos si se usa IA para filtrar currículums, orientar anuncios de empleo o analizar entrevistas en video. Como dependemos por completo de vacantes en texto y de la revisión humana, no tenemos datos biométricos ni aplicamos filtros de selección automatizados.
- Texas Responsible Artificial Intelligence Governance Act (TRAIGA, Ley de Gobernanza Responsable de la Inteligencia Artificial de Texas): Esta ley exige supervisión humana significativa y gestión de riesgos para eliminar la discriminación algorítmica en las entidades que hacen negocios en Texas. Nuestra arquitectura central está construida por completo sobre la validación humana, lo que respalda directamente estos requisitos de supervisión.
- Colorado AI Act (SB 205) (Ley de IA de Colorado): Esta ley clasifica los sistemas automatizados de empleo como implementaciones de IA de alto riesgo, y exige a desarrolladores y empleadores prevenir la discriminación algorítmica y dar avisos visibles antes de su uso. Nosotros eliminamos por completo la capa automatizada de alto riesgo al ofrecer un listado de vacantes verificadas sin manipulación.
- Maryland Labor and Employment Section 3-717: Esta ley regula de forma estricta el uso de servicios de reconocimiento facial durante las entrevistas previas a la contratación. Nuestra plataforma maneja solo publicaciones en texto y no conserva ningún dato de video ni plantillas faciales.
- Washington AI Task Force (ESSB 5838) (Grupo de Trabajo sobre IA de Washington): Este grupo, administrado por el Fiscal General para vigilar la discriminación algorítmica y los efectos en el lugar de trabajo, tiene objetivos legislativos y de transparencia con los que se alinean directamente nuestros controles proactivos de privacidad y nuestro compromiso con los datos de los candidatos.
5. Cadena de custodia de los datos (responsable y encargado del tratamiento)
Para que los derechos de los titulares de los datos queden claros conforme al GDPR, la CCPA/CPRA y marcos comparables, nuestra cadena de custodia se define de la siguiente manera:
- Datos de la cuenta en la plataforma. Para los datos necesarios para crear una cuenta de GRC Careers, ejecutar una alerta de vacantes o firmar el compromiso, GRC Careers LLC actúa como Responsable del Tratamiento de los Datos (Data Controller).
- Datos de postulación. Cuando un candidato se postula a una vacante específica, el empleador que contrata se convierte en el Responsable del Tratamiento de esa postulación. En esa transacción, GRC Careers actúa estrictamente como Encargado del Tratamiento de los Datos (Data Processor) que facilita la transferencia. Las solicitudes para eliminar datos de postulación que conserve un empleador deben dirigirse a ese empleador.
6. Jurisdicción global y gobernanza transfronteriza
Como GRC Careers se puede consultar desde cualquier parte del mundo, operamos con una arquitectura de cumplimiento regulatorio unificada, basada en los marcos de datos e IA más estrictos (entre ellos el GDPR de la UE, el AI Act de la UE, la AIDA de Canadá y la CPRA de California).
- Huella de equidad algorítmica. Como nuestra plataforma exige procesos con intervención humana y prohíbe la clasificación algorítmica independiente, las normas sobre toma de decisiones automatizada que están surgiendo en los estados de los EE. UU. (normas ADMT) regulan una capa que nosotros no operamos.
7. Nuestro conjunto de documentos legales
Para conocer los mecanismos legales precisos, las políticas operativas y las definiciones que rigen su uso de GRC Careers, consulte nuestros documentos centrales de gobernanza:
- Términos del servicio: Las reglas vinculantes para las personas que buscan empleo, los empleadores y las firmas de búsqueda de ejecutivos que usan la plataforma, incluidas nuestra política DMCA y nuestro marco de resolución de disputas.
- Política de privacidad: La divulgación técnica y legal completa de cómo recopilamos, almacenamos y protegemos sus datos, incluidos sus derechos conforme al GDPR y la CCPA/CPRA.
- Política de cookies: Un desglose de las cookies estrictamente necesarias y de las cookies funcionales respetuosas de la privacidad que se usan en esta plataforma.
- Código de conducta de reclutamiento y contratación: El estándar que nos exigimos a nosotros mismos y a los empleadores que publican vacantes.
Cómo ejercer sus derechos
Para eliminar sus datos, preguntar qué información tenemos sobre usted o reportar una vacante, use la herramienta de eliminación del sitio o escriba a privacy@ai-governance-jobs.com. Para solicitudes formales de acceso del titular de los datos (DSAR), también puede comunicarse con nuestro contacto de privacidad de datos en contact@ai-governance-jobs.com. Respondemos a las solicitudes verificadas dentro del estándar de 72 horas indicado arriba.