מה בעצם רגיש בקובץ קורות חיים?
כמעט הכול. קורות חיים נבנו כדי לזהות אדם ולתאר את חייו המקצועיים — זה בדיוק ההפך ממסמך אנונימי.
- פרטי קשר — שם מלא, טלפון, אימייל, כתובת, קישור לפרופיל מקצועי.
- היסטוריה תעסוקתית — שילוב של מעסיקים, תפקידים ותאריכים מזהה אדם גם בלי שם.
- פרטים אישיים נוספים — שנת לידה, שירות צבאי, מצב משפחתי — פרטים שנפוצים בקורות חיים ישראליים.
- Metadata — שדה Author בקובץ Word, הערות ותיקוני עקוב אחר שינויים חושפים זהות גם כשהטקסט נקי.
מה הסיכון בהדבקת קורות חיים ל-ChatGPT?
ברגע שהקובץ נשלח לכלי AI חיצוני, המידע יושב אצל ספק צד שלישי, בכפוף למדיניות שלו — שיכולה להשתנות, ושצריך לבדוק בכל שימוש. למועמד זה אובדן שליטה על מידע אישי; למגייס זו העברת מידע של אדם אחר בלי ידיעתו.
אצל מגייסים הבעיה מוכפלת: מחלקת גיוס מעבדת עשרות ומאות קבצים כאלה, וכל הדבקה היא אירוע העברה נוסף. זה בדיוק סוג התוכן שנכנס לרשימת מה שאסור להזין ל-ChatGPT.
מה אומר החוק על מידע של מועמדים?
מידע על מועמדים הוא מידע אישי לכל דבר לפי חוק הגנת הפרטיות — שמירתו ועיבודו כפופים לחוק גם אם המועמד לא התקבל. תיקון 13, בתוקף מ-14 באוגוסט 2025, חיזק משמעותית את סמכויות האכיפה של הרשות להגנת הפרטיות — וארגון שמזרים קורות חיים מזוהים לכלי AI חיצוני בלי בסיס חוקי חושף את עצמו.
איך עובדים עם AI על קורות חיים — שלב אחר שלב?
- סרקו את הקובץ לאיתור כל הפרטים המזהים — כולל אלה שמסתתרים בכותרות, בקישורים וב-Metadata.
- החליפו בעקביות — כל מופע של אותו שם מקבל את אותו טוקן (PERSON_001), כל מעסיק את שלו (COMPANY_001).
- עבדו עם ה-AI על הגרסה הנקייה — שיפור ניסוח, התאמה לדרישות משרה, זיהוי פערים, הצעות מבנה.
- החזירו את הפרטים מקומית — מפת ההחלפות נשארת אצלכם בלבד, וההחזרה נעשית על המחשב שלכם.
- בדקו את התוצאה — ודאו שה-AI לא 'המציא' הישגים או תאריכים לפני שליחה.
האם קורות חיים אנונימיים עדיין שימושיים ל-AI?
כן — כי מה שה-AI צריך הוא המבנה והתוכן המקצועי, לא הזהות. "PERSON_001 ניהל צוות של חמישה ב-COMPANY_002" מנוסח ומשופר בדיוק כמו המשפט המקורי. ההחלפה העקבית שומרת על הרצף: אותו מעסיק נשאר אותו טוקן לכל אורך הקובץ, ולכן ציר הזמן התעסוקתי נשאר הגיוני. זה עיקרון הליבה של אנונימיזציה של מסמכים.