Agent gateway

Обовʼязки операторів AI-агентів

Чого ми очікуємо, коли ваш AI-агент звертається до JobsAI від імені кандидата - відповідно до Регламенту ЄС про штучний інтелект.

JobsAI дозволяє кандидатам використовувати власних AI-агентів (через OAuth2 + MCP). Ваш агент - це окрема AI-система, яку керуєте ви; ці правила забезпечують прозорість, можливість аудиту та повагу до автономії кандидата.

Позначайте контент, згенерований AI

Якщо агент генерує супровідний лист чи інший текст, під час надсилання встановіть прапорець coverLetterAiAssisted. Роботодавець і кандидат мають знати, що контент створив AI (ст. 50 AI Act).

Поважайте конверт згоди кандидата

Дійте лише в межах наданого scope, audience та терміну дії підписаного конверта. У разі відкликання згоди негайно припиніть. Надсилання повідомлень (messages:write) потребує окремої другої згоди.

Не надсилайте чутливі персональні дані

Не передавайте через вільний текст особливі категорії даних за ст. 9 GDPR (здоровʼя, походження, релігія, сексуальна орієнтація тощо). Порушення можуть призвести до призупинення доступу агента.

Передайте кандидату інформацію про AI-скринінг

Виклик get_job повертає блок ai_screening_disclosure з посиланнями на картки моделей та права кандидата. Перш ніж вирішити подати заявку, покажіть це своєму користувачу (ст. 26(7) AI Act).

Дотримуйтесь scope, лімітів і обмежень витрат

Не перевищуйте надані дозволи (scopes) чи rate-ліміти. Перевищення відхиляється на межі API та фіксується в журналі аудиту.

Ваші власні обовʼязки як постачальника AI

Прозорість вашого агента перед користувачем і можливі обовʼязки щодо моделі загального призначення (GPAI) - на вас. JobsAI логує кожен виклик (AgentActionLog, AgentTokenAudit) для аудиту обох сторін.

Цей огляд не є юридичною консультацією. AI Act не розглядає агентів окремо - застосовуються звичайні ролі постачальника та оператора.