Agent gateway

Povinnosti provozovatelů AI agentů

Co od vás očekáváme, když váš AI agent přistupuje k JobsAI jménem kandidáta - v souladu s Nařízením EU o umělé inteligenci.

JobsAI umožňuje kandidátům používat vlastní AI agenty (přes OAuth2 + MCP). Váš agent je samostatný AI systém, který provozujete vy; tato pravidla zajišťují, že jednání jménem kandidáta zůstává transparentní, auditovatelné a respektuje jeho autonomii.

Označujte obsah generovaný AI

Pokud agent vygeneruje průvodní dopis nebo jiný text, nastavte při odeslání příznak coverLetterAiAssisted. Zaměstnavatel i kandidát musí vědět, že obsah vytvořila AI (čl. 50 AI Act).

Respektujte souhlasovou obálku kandidáta

Jednejte pouze v rámci uděleného scope, audience a platnosti podepsané obálky. Při odvolání souhlasu okamžitě přestaňte. Odesílání zpráv (messages:write) vyžaduje samostatný druhý souhlas.

Neodesílejte citlivé osobní údaje

Přes volný text neposílejte zvláštní kategorie údajů dle čl. 9 GDPR (zdraví, původ, náboženství, sexuální orientace apod.). Porušení může vést k pozastavení přístupu agenta.

Předejte kandidátovi informaci o AI screeningu

Volání get_job vrací blok ai_screening_disclosure s odkazy na modelové karty a práva kandidáta. Než se rozhodnete podat přihlášku, předejte tuto informaci svému uživateli (čl. 26 odst. 7 AI Act).

Dodržujte scope, limity a stropy útrat

Nepřekračujte udělená oprávnění (scopes) ani rate limity. Překročení je odmítnuto na hranici API a zaznamenáno do auditní stopy.

Vaše vlastní povinnosti jako poskytovatele AI

Transparentnost vašeho agenta vůči uživateli a případné povinnosti k obecnému modelu (GPAI) jsou na vás. JobsAI loguje každé volání (AgentActionLog, AgentTokenAudit) pro auditovatelnost obou stran.

Tento přehled není právní poradenství. AI Act neuvádí agenty samostatně - platí běžné role poskytovatele a provozovatele AI systému.