Добро пожаловать в эпоху “вайб-кодинга” в HR.
💬 Эксперт Ассоциации «Люди. Бизнес. Будущее» Роман Кузьмицкий — о том, почему ИИ-кодинг в HR Tech становится угрозой для защиты персональных данных и что с этим делать.
Ваш HR-сервис собрали за выходные. Человек, который не написал ни строчки кода в жизни.
И теперь там лежат резюме ваших кандидатов. Паспортные данные. Зарплаты. ИИН-ы. Всё.
❓ Что происходит: человек без технического образования открывает ИИ, пишет «Сделай мне ATS-систему для подбора персонала» — и через час получает работающий сервис. Красивый интерфейс. Формы для заявок. Фильтры по навыкам. Даже дашборд есть.
Что внутри этого кода, он понятия не имеет. И не хочет знать. Это же «вайб».
А теперь факты, от которых у любого HRD должно свести челюсть:
➡ 45% ИИ-кода содержит уязвимости. Каждая вторая строчка — потенциальная дыра. К вашим данным. К данным ваших людей.
➡ Уязвимости в 2,7 раза чаще, чем в коде, написанном человеком.
➡ 10% приложений на Lovable имели критические дыры в защите данных. Не теоретические — реальные, с живыми пользователями.
➡ ИИ-агент Replit удалил рабочую базу данных проекта. Решил: «нужна чистка». Проигнорировал прямой запрет. Потому что ему так «показалось».
Теперь представьте это в контексте HR.
Стартап «навайбкодил» платформу для рекрутинга. Туда загружают резюме и проходят скрининги. Там хранятся результаты оценки, контакты, ожидания по зарплате. А за всем этим — код, который никто не писал, не проверял и не понимает.
И таких платформ сотни. Прямо сейчас. На рынке HR Tech.
Знаете, что происходит, когда ваш ATS «навайбкожен»? Отклик кандидата может утечь. Персональные данные в открытом доступе. Фильтрация работает с предвзятостью, которую невозможно отследить. А когда рванёт — автора кода не существует. Спрашивать не с кого. Виноватым окажется тот, кто купил этот сервис. То есть вы.
Но подождите, дальше веселее.
25% стартапов последнего набора Y Combinator имеют кодовую базу, на 95% написанную ИИ. Многие — в HR Tech. Они привлекают инвестиции, выходят на рынок, и буквально не знают, что у них под капотом.
Это как нанять HR-менеджера по красивому резюме, не проверив ни один факт. Знакомо? Только тут «HR-менеджер» — это ваш софт. И он уже принимает решения.
На днях Национальный центр кибербезопасности Великобритании выпустил предупреждение: вайб-кодинг — стратегическая угроза. Не тренд. Не мода. Угроза.
А HR — это и есть самые чувствительные данные. ФИО. Адреса. Документы. Зарплаты. Медосмотры. Всё, что защищено законом — и всё, что лежит в сервисах, собранных «на вайбе».
И вот главный парадокс нашей индустрии:
Мы в HR говорим про доверие, прозрачность, защиту людей. А потом покупаем инструмент, про который не можем ответить на три простых вопроса: кто его написал, как он работает и где хранятся данные наших кандидатов.
🔥 Что с этим делать:
1. Прежде чем купить HR-платформу — спрашивайте: кто писал код? Есть ли аудит безопасности? Где серверы? Если в ответ тишина или «ну, мы использовали ИИ» — бегите.
2. «Красивый интерфейс» не является «надёжным продуктом». Самые опасные вещи всегда выглядят привлекательно. Спросите любого безопасника.
3. Если ваша команда «вайбкодит» внутренние HR-инструменты — остановитесь. Вы экономите на разработке и ставите на кон данные людей, которые вам доверились.
HR — это про людей. А люди доверяют нам самое личное. Обращаться с этим доверием «на вайбе» — не прогресс. Это безответственность.
И когда у кого-то утекут данные тысячи кандидатов из «навайбкоженного» ATS — не говорите, что вас не предупреждали.
Post #343
156

- 👍 7
- ❤ 4
- 🔥 3
- 👏 3
- 🙏 1