GRC Careers: AI Governance, Risk and Compliance JobsConnecting Talent and Trust. Post a Job Log in

信任與治理揭露聲明

本頁為參考譯文。本譯文與英文版如有任何差異,以英文版為準。

最後更新:2026年6月13日

GRC Careers(ai-governance-jobs.com)為治理、風險、法遵、隱私及 AI 資安社群經營一個職缺網站與公開連署平台。我們的使用者在專業工作中本來就會閱讀這類揭露聲明,所以本頁以實際運作的角度撰寫,而不是行銷語言。本頁記錄我們如何處理職缺、求職者資料及連署資料,以及我們的做法如何對應到公認的治理框架。本頁說明我們做什麼、不做什麼,以及每項承諾在哪裡落實。


1. 人工審核驗證(Human in the Loop,HITL)

GRC Careers 上的每一則職缺,在出現於公開索引之前,都經過一位真人管理員審查與核准。這項控制沒有任何例外。

  • 沒有直接上架的自動化流程。自動匯入、大量爬蟲及第三方資料匯入,都沒有寫入正式職缺網站的管道。在任何情況下,它們都無法將職缺發布到公開索引。
  • 人工核准為強制要求。每一則職缺都會先進入待審佇列,由平台管理員以肉眼檢查並親手核准後才會發布。
  • 檢查能攔下什麼。審查會在任何使用者看到或點擊之前,移除幽靈職缺(不存在或已不再開放的職位)、已過期的職缺,以及惡意或導向錯誤的應徵連結。

這樣做出來的職缺網站,規模會比自動爬蟲型網站小,這是刻意的設計。使用者看到的每一個職位,都經過真人把關。

2. 資料生命週期與零影子檔案

我們只蒐集經營職缺通知、雇主帳號或連署簽名所需的最少資料,並依照明確的保存標準加以保管。

  • 一鍵移除。求職者或連署人使用我們的移除工具後,其姓名、電子郵件及相關紀錄會在 72 小時內從正式營運資料庫中永久刪除。
  • 是刪除,不是停用。移除會徹底清除紀錄。我們不會將紀錄移到封存區、加上標記,或以軟刪除的狀態悄悄保留背後的身分資訊。
  • 沒有影子檔案。我們不會建立關於使用者的隱藏資料快取、行為追蹤紀錄或次要檔案。我們堅守絕對的零影子檔案政策:只要不是您提供給我們的帳號、通知或簽名,就不存在於我們的系統中。
  • 不出售,不授權。我們不會將使用者資料出售、出租或授權給資料仲介、廣告商或模型訓練者。

3. 主動防爬蟲措施

一個要求法遵專業人士把資料託付給它的平台,必須在基礎架構層面保護這些資料。

  • 機器人偵測與防護。本平台運作在主動式機器人偵測與網站防護層之後,這些防護層的設計目的,是阻擋第三方自動化擷取程式爬取使用者紀錄或連署資料。
  • 不成為模型訓練的養分。這些防護措施特別針對大量蒐集連署人與求職者資訊、用以餵入 AI 訓練資料集的行為。
  • 簽名預設遮蔽。公開連署簽名預設為遮蔽狀態,除非連署人明確選擇公開顯示。未選擇公開的連署人,只會以部分姓名及產業領域呈現(例如「Sarah M., AI Risk Manager, Healthcare」),絕不顯示全名、確切雇主或電子郵件地址。這能阻止自動化程式爬取我們的連署人名單。

4. 法規與框架對應

我們的營運方式是依照使用者所遵循之治理標準的核心原則建立的。以下說明描述的是我們與這些框架及法規原則的對應情形,屬於營運實務的描述,並非正式認證的聲明,也不是法遵的法律意見。其中的共同點在於:我們的人工審核模式,拿掉了這些法律大多針對規範的自動化排序、過濾與評分層,這有助於在本平台刊登職缺的雇主了解並遵循這些法規。

  • NIST AI Risk Management Framework(NIST AI 風險管理框架):我們的人工核准控制與公開的資料處理做法,對應到該框架的「治理」(Govern)與「管理」(Manage)功能:有書面紀錄的監督、明確指出的風險(幽靈職缺、惡意連結、資料濫用),以及每一項發布決定都有一位負責的真人。
  • ISO/IEC 42001:我們的平台營運架構,符合該標準對書面化治理、人工監督自動化流程,以及對受影響個人保持透明的重視。
  • New York City Local Law 144(紐約市地方法第 144 號):我們並未經營自動化僱用決策工具(AEDT)。我們不以演算法對求職者排序、評分或篩選,因此該法所規範的獨立偏誤稽核、市府機關執法審查,以及 10 天求職者事前通知等要求,都不適用於我們的平台營運。
  • Illinois Artificial Intelligence Video Interview Act 與 HB 3773(伊利諾州人工智慧視訊面試法及 HB 3773 法案):自 2026 年起,伊利諾州規定,若使用 AI 篩選履歷、投放針對性職缺廣告或分析視訊面試,必須遵守嚴格的告知與同意要求。由於我們完全仰賴文字職缺與人工審查,我們不持有任何生物特徵資料,也不執行任何自動化篩選機制。
  • Texas Responsible Artificial Intelligence Governance Act(TRAIGA,德州負責任人工智慧治理法):該法要求在德州營業的實體落實有意義的人工監督與風險管理,以消除演算法歧視。我們的核心架構完全建立在人工驗證之上,直接支持這些監督要求。
  • Colorado AI Act(SB 205,科羅拉多州 AI 法):該法將自動化僱用系統列為高風險 AI 部署,要求開發者與雇主防止演算法歧視,並在使用前提供明顯的事前告知。我們提供未經操控、經過驗證的職缺資訊流,完全排除了高風險的自動化層。
  • Maryland Labor and Employment Section 3-717(馬里蘭州勞動與就業法第 3-717 條):該法嚴格規範在聘前面試中使用臉部辨識服務。我們的平台只處理文字職缺,完全不持有任何影片或臉部特徵範本資料。
  • Washington AI Task Force(ESSB 5838,華盛頓州 AI 專案小組):該小組由州檢察總長主管,負責監測演算法歧視及其對職場的影響。我們主動的隱私控制與求職者資料承諾,與該州的立法及透明度目標直接一致。

5. 資料保管鏈(控制者與處理者)

為了讓資料主體在 GDPR、CCPA/CPRA 及類似框架下的權利清楚明確,我們的資料保管鏈劃分如下:

  • 平台帳號資料。對於建立 GRC Careers 帳號、執行職缺通知或簽署承諾書所需的資料,由 GRC Careers LLC 擔任資料控制者(Data Controller)。
  • 應徵資料。當求職者應徵特定職缺時,招募雇主即成為該筆應徵資料的資料控制者。在該交易中,GRC Careers 僅擔任協助傳輸的資料處理者(Data Processor)。如要刪除雇主所持有的應徵資料,必須直接向該雇主提出請求。

6. 全球管轄與跨境治理

由於全球各地都能連上 GRC Careers,我們採用統一的法遵架構,並以最嚴格的資料與 AI 框架為範本(包括 EU GDPR、EU AI Act、加拿大的 AIDA 及加州的 CPRA)。

  • 演算法公平性的影響範圍。由於我們的平台強制採用人工審核流程,並禁止獨立運作的演算法排序,美國各州陸續出現的自動化決策規則(ADMT 規則)所規範的那一層,我們並未經營。

行使您的權利

如需移除您的資料、詢問我們持有哪些關於您的資料,或檢舉某則職缺,請使用網站上的移除工具,或聯絡 privacy@ai-governance-jobs.com。如需提出正式的資料主體查詢請求(DSAR),您也可以透過 contact@ai-governance-jobs.com 聯絡我們的資料隱私窗口。對於已驗證的請求,我們會依上述 72 小時標準回覆。

This page in English · Cette page en français · Esta página en español