Agent gateway
Povinnosti provozovatelů AI agentů
Co od vás očekáváme, když váš AI agent přistupuje k JobsAI jménem kandidáta - v souladu s Nařízením EU o umělé inteligenci.
JobsAI umožňuje kandidátům používat vlastní AI agenty (přes OAuth2 + MCP). Váš agent je samostatný AI systém, který provozujete vy; tato pravidla zajišťují, že jednání jménem kandidáta zůstává transparentní, auditovatelné a respektuje jeho autonomii.
Označujte obsah generovaný AI
Pokud agent vygeneruje průvodní dopis nebo jiný text, nastavte při odeslání příznak coverLetterAiAssisted. Zaměstnavatel i kandidát musí vědět, že obsah vytvořila AI (čl. 50 AI Act).
Respektujte souhlasovou obálku kandidáta
Jednejte pouze v rámci uděleného scope, audience a platnosti podepsané obálky. Při odvolání souhlasu okamžitě přestaňte. Odesílání zpráv (messages:write) vyžaduje samostatný druhý souhlas.
Neodesílejte citlivé osobní údaje
Přes volný text neposílejte zvláštní kategorie údajů dle čl. 9 GDPR (zdraví, původ, náboženství, sexuální orientace apod.). Porušení může vést k pozastavení přístupu agenta.
Předejte kandidátovi informaci o AI screeningu
Volání get_job vrací blok ai_screening_disclosure s odkazy na modelové karty a práva kandidáta. Než se rozhodnete podat přihlášku, předejte tuto informaci svému uživateli (čl. 26 odst. 7 AI Act).
Dodržujte scope, limity a stropy útrat
Nepřekračujte udělená oprávnění (scopes) ani rate limity. Překročení je odmítnuto na hranici API a zaznamenáno do auditní stopy.
Vaše vlastní povinnosti jako poskytovatele AI
Transparentnost vašeho agenta vůči uživateli a případné povinnosti k obecnému modelu (GPAI) jsou na vás. JobsAI loguje každé volání (AgentActionLog, AgentTokenAudit) pro auditovatelnost obou stran.
Tento přehled není právní poradenství. AI Act neuvádí agenty samostatně - platí běžné role poskytovatele a provozovatele AI systému.