Agent gateway
Обовʼязки операторів AI-агентів
Чого ми очікуємо, коли ваш AI-агент звертається до JobsAI від імені кандидата - відповідно до Регламенту ЄС про штучний інтелект.
JobsAI дозволяє кандидатам використовувати власних AI-агентів (через OAuth2 + MCP). Ваш агент - це окрема AI-система, яку керуєте ви; ці правила забезпечують прозорість, можливість аудиту та повагу до автономії кандидата.
Позначайте контент, згенерований AI
Якщо агент генерує супровідний лист чи інший текст, під час надсилання встановіть прапорець coverLetterAiAssisted. Роботодавець і кандидат мають знати, що контент створив AI (ст. 50 AI Act).
Поважайте конверт згоди кандидата
Дійте лише в межах наданого scope, audience та терміну дії підписаного конверта. У разі відкликання згоди негайно припиніть. Надсилання повідомлень (messages:write) потребує окремої другої згоди.
Не надсилайте чутливі персональні дані
Не передавайте через вільний текст особливі категорії даних за ст. 9 GDPR (здоровʼя, походження, релігія, сексуальна орієнтація тощо). Порушення можуть призвести до призупинення доступу агента.
Передайте кандидату інформацію про AI-скринінг
Виклик get_job повертає блок ai_screening_disclosure з посиланнями на картки моделей та права кандидата. Перш ніж вирішити подати заявку, покажіть це своєму користувачу (ст. 26(7) AI Act).
Дотримуйтесь scope, лімітів і обмежень витрат
Не перевищуйте надані дозволи (scopes) чи rate-ліміти. Перевищення відхиляється на межі API та фіксується в журналі аудиту.
Ваші власні обовʼязки як постачальника AI
Прозорість вашого агента перед користувачем і можливі обовʼязки щодо моделі загального призначення (GPAI) - на вас. JobsAI логує кожен виклик (AgentActionLog, AgentTokenAudit) для аудиту обох сторін.
Цей огляд не є юридичною консультацією. AI Act не розглядає агентів окремо - застосовуються звичайні ролі постачальника та оператора.