Este artículo responde a las preguntas frecuentes sobre cómo gestiona Personio la privacidad de datos y la seguridad en todas sus funcionalidades de IA. Para obtener información técnica sobre las certificaciones de seguridad, los subprocesadores y la documentación de cumplimiento, visita el Centro de confianza de Personio (Personio Trust Center).
Almacenamiento y procesamiento de datos
¿Se utilizan mis datos para entrenar modelos de IA?
No. Ni Personio ni terceros utilizan los datos de entrada o salida para tales fines. Los datos de entrada y salida no se comparten con terceros, excepto con AWS Bedrock, con fines de procesamiento.
¿Dónde se procesan los datos de IA?
Todo el procesamiento de la IA se lleva a cabo en los propios servidores AWS de Personio en la UE, utilizando AWS Bedrock. Los datos se almacenan en Fráncfort y no salen de la UE.
¿Qué modelos de IA utiliza Personio?
Personio utiliza modelos lingüísticos extensos (LLM) de Anthropic, alojados en AWS Bedrock. También utiliza modelos de AWS para potenciar las capacidades de IA de la plataforma.
¿AWS Bedrock o los LLM almacenan datos personales?
No. Ni AWS Bedrock ni los modelos LLM almacenan datos personales. En AWS Bedrock, hay una política de almacenamiento cero en vigor.
¿Almacena Personio datos relacionados con el uso que hago de las funcionalidades de IA?
Sí. Personio almacena los datos de entrada y salida para garantizar la calidad y mejorar los servicios. Estos datos nunca se utilizan para entrenar modelos de IA.
En el caso concreto de Personio Assistant, Personio utiliza estos datos para supervisar la calidad de las respuestas e identificar y solucionar problemas relacionados con el desempeño de Assistant. De otra manera, Personio no puede detectar si algo ha ido mal ni mejorar la experiencia de los usuarios. Estos datos se utilizan únicamente para garantizar la calidad, nunca para entrenar modelos de IA.
Si no quieres que tus datos se almacenen con fines de control de calidad, puedes desactivar Personio Assistant en Ajustes > Cuenta y ayuda > Funcionalidades de IA. Darse de baja del Assistant es la única manera de excluirse de la recopilación de datos.
Si ya has utilizado Personio Assistant y quieres que se eliminen tus datos existentes, Personio puede hacerlo una sola vez. En el futuro, el uso continuo del Assistant requiere la recopilación de datos con fines de control de calidad.
¿Qué son los datos de entrada y salida?
Los datos de entrada son cualquier pregunta o información que envíes a una funcionalidad de IA de Personio para su procesamiento (por ejemplo, una pregunta que hagas a Personio Assistant). Los datos de salida son la respuesta que genera la funcionalidad de IA a partir de tu pregunta. Ambas pueden contener datos personales o empresariales, en función de lo que preguntes y de los datos a los que Personio tenga acceso.
¿Las funcionalidades de IA están aisladas entre los clientes?
Sí. Cada cliente está completamente aislado. La IA de Personio nunca accede a los datos de otros clientes ni mezcla información entre inquilinos.
¿Quién es el propietario de los datos de salida generados por las funcionalidades de IA de Personio?
El cliente es el propietario de todos los datos de salida generados por las funcionalidades de IA de Personio. Cualquier resultado que genere una funcionalidad de IA a partir de las entradas de los clientes se considera información del cliente, independientemente de si la entrada contiene datos personales.
Acceso y permisos
¿Las funcionalidades de IA respetan los permisos de acceso configurados en Personio?
Sí. Todas las funcionalidades de IA exigen la autorización tal y como están configuradas en Personio. Por ejemplo, un administrador que pregunte a Personio Assistant sobre el número de empleados ve todos los datos de la empresa; un superior solo ve los datos de su equipo; y un empleado sin permisos de análisis no recibe respuesta. El contenido generado por IA solo es visible para el personal que ya tenga los permisos de acceso pertinentes en Personio.
¿El contenido generado por IA es visible para el personal que no tiene que verlo?
No. Siguen las mismas normas relativas a los permisos que se aplican a las salidas de IA de la puerta de datos subyacente. La IA no puede mostrar a un usuario información a la que no pueda acceder directamente en Personio.
Ayuda de IA
¿A qué datos accede la ayuda de IA?
La ayuda de IA responde a preguntas sobre cómo usar las funcionalidades de Personio y ayuda a conectar a los usuarios que cumplan los requisitos con el equipo de ayuda de Personio. No accede a los datos de RR. HH. de la organización: la ayuda de IA no puede ver los registros, las nóminas, los saldos de ausencia y datos similares de los empleados. Si tienes preguntas sobre tus datos personales de RR. HH., utiliza Personio Assistant.
¿Mis conversaciones con la ayuda de IA son privadas?
Sí. Las conversaciones con la ayuda de IA solo las ves tú. No son visibles para otros usuarios de la organización, ni siquiera para los propietarios de cuenta.
RGPD y cumplimiento
¿La IA de Personio cumple con el RGPD?
Sí. El acuerdo de procesamiento de datos (APD) entre el cliente y Personio es plenamente aplicable a todas las funcionalidades de IA. El cliente actúa como responsable del tratamiento y Personio como encargado del tratamiento. Para obtener más detalles, incluida la información sobre los subprocesadores y las cláusulas contractuales estándar, visita el Centro de confianza de Personio (Personio Trust Center).
¿Tiene Personio un acuerdo de procesamiento de datos con AWS para Bedrock?
Sí. Las cláusulas contractuales estándar existentes entre Personio y AWS Sarl cubren el uso de AWS Bedrock. AWS es un subprocesador. Al introducir Bedrock, no se ha requerido ninguna notificación de subprocesador nuevo.
¿Las funcionalidades de IA de Personio son conformes a la normativa de IA de la UE?
Personio Assistant se considera un sistema de IA de riesgo limitado según la Ley de IA de la UE, de la misma categoría que los chatbots y las herramientas de generación de contenido. No se considera un sistema de alto riesgo. Personio no crea su propio LLM. Utiliza y ajusta los modelos existentes alojados en AWS Bedrock. Esto significa que Personio tiene que cumplir los requisitos de transparencia de la Ley de IA de la UE para esta categoría. No está sujeto a las obligaciones que se aplican a los proveedores de modelos de inteligencia artificial de uso general (GPAI).
El agente de cribado de talento cumple el artículo 22 del RGPD y el artículo 14 de la Ley de IA de la UE. En virtud de la Ley de IA de la UE, Personio proporciona este sistema de IA, y la organización actúa como implementadora. Esto significa que la organización es responsable de usarlo de una manera conforme a la normativa. Esto significa escoger los criterios adecuados, mantener a una persona involucrada en cada decisión y cumplir con las leyes laborales y antidiscriminatorias que se apliquen a la organización.
IA responsable y sesgo
¿Cómo garantiza Personio que los resultados de la IA sean justos e imparciales?
Personio basa sus funcionalidades de IA en unos principios de IA responsable, diseñados para producir resultados justos, objetivos e inclusivos. En el caso específico de los resúmenes de desempeño de la IA, el LLM tiene instrucciones para actuar de la siguiente manera:
- Evitar sesgos, especulaciones y conclusiones infundadas.
- Nunca hacer suposiciones sobre características protegidas como la edad, el género o la raza.
- Marcar el lenguaje potencialmente sesgado y restarle peso.
- Evitar juicios de personalidad.
¿Las funcionalidades de IA de Personio toman decisiones en mi nombre?
No. Las funcionalidades de IA de Personio no toman decisiones de forma autónoma. Todos los resultados son asistenciales: las personas toman todas las decisiones finales. Siempre hay que evaluar los resultados de la IA antes de actuar al respecto.
Responsabilidades del cliente
¿Cuáles son las responsabilidades de la organización al usar las funcionalidades de IA de Personio?
Los clientes son los únicos responsables de lo siguiente:
- Desarrollar políticas internas para el uso adecuado de las funcionalidades de IA de Personio y para la formación de los usuarios sobre tales políticas.
- Proporcionar avisos de transparencia y explicabilidad y obtener los consentimientos necesarios exigidos por las leyes y políticas internas aplicables.
- Implementar una supervisión humana suficiente para el uso de las funcionalidades de IA.
- Garantizar la precisión de los datos que se suben a Personio y que las funcionalidades de IA utilizan para generar resultados.
¿Quién es responsable de la exactitud de los datos de las respuestas de la IA?
Las funcionalidades de IA de Personio solo permiten acceder a los datos que los clientes proporcionan y suben a Personio. Por tanto, los clientes son los únicos responsables de garantizar que los datos que utiliza la IA para producir resultados sean precisos. Los usuarios tienen que evaluar todos los resultados antes de actuar al respecto.