Добро пожаловать в эпоху “вайб-кодинга” в HR.
Добро пожаловать в эпоху “вайб-кодинга” в HR.
💬
Эксперт Ассоциации «Люди. Бизнес. Будущее»
Роман Кузьмицкий
— о том, почему ИИ-кодинг в HR Tech становится угрозой для защиты персональных данных и что с этим делать.
Ваш HR-сервис собрали за выходные. Человек, который не написал ни строчки кода в жизни.
И теперь там лежат резюме ваших кандидатов. Паспортные данные. Зарплаты. ИИН-ы.
Всё.
❓
Что происходит: человек без технического образования открывает ИИ, пишет «Сделай мне ATS-систему для подбора персонала» — и через час получает работающий сервис. Красивый интерфейс. Формы для заявок. Фильтры по навыкам. Даже дашборд есть.
Что внутри этого кода, он понятия не имеет. И не хочет знать.
Это же «вайб».
А теперь факты, от которых у любого HRD должно свести челюсть:
➡
45% ИИ-кода содержит уязвимости.
Каждая вторая строчка — потенциальная дыра. К вашим данным. К данным ваших людей.
➡
Уязвимости в 2,7 раза чаще,
чем в коде, написанном человеком.
➡
10% приложений на Lovable
имели критические дыры в защите данных. Не теоретические — реальные, с живыми пользователями.
➡
ИИ-агент Replit удалил рабочую базу данных
проекта. Решил: «нужна чистка». Проигнорировал прямой запрет. Потому что ему так
«показалось».
Теперь представьте это в контексте HR.
Стартап «навайбкодил» платформу для рекрутинга. Туда загружают резюме и проходят скрининги. Там хранятся результаты оценки, контакты, ожидания по зарплате. А за всем этим — код, который никто не писал, не проверял и не понимает.
И таких платформ сотни. Прямо сейчас.
На рынке HR Tech.
Знаете, что происходит, когда ваш ATS «навайбкожен»? Отклик кандидата может утечь. Персональные данные в открытом доступе. Фильтрация работает с предвзятостью, которую невозможно отследить. А когда рванёт — автора кода не существует. Спрашивать не с кого.
Виноватым окажется тот, кто купил этот сервис. То есть вы.
Но подождите, дальше веселее.
25% стартапов последнего набора Y Combinator
имеют кодовую базу, на 95% написанную ИИ. Многие — в HR Tech. Они привлекают инвестиции, выходят на рынок, и буквально не знают, что у них под капотом.
Это как нанять HR-менеджера по красивому резюме, не проверив ни один факт. Знакомо? Только тут «HR-менеджер» — это ваш софт.
И он уже принимает решения.
На днях Национальный центр кибербезопасности Великобритании выпустил предупреждение: вайб-кодинг —
стратегическая угроза.
Не тренд. Не мода. Угроза.
А HR — это и есть самые чувствительные данные. ФИО. Адреса. Документы. Зарплаты. Медосмотры. Всё, что защищено законом — и всё, что лежит в сервисах, собранных
«на вайбе».
И вот главный парадокс нашей индустрии:
Мы в HR говорим про доверие, прозрачность, защиту людей. А потом покупаем инструмент, про который не можем ответить на три простых вопроса: кто его написал, как он работает и где хранятся данные наших кандидатов.
🔥
Что с этим делать:
1. Прежде чем купить HR-платформу — спрашивайте:
кто писал код? Есть ли аудит безопасности? Где серверы? Если в ответ тишина или «ну, мы использовали ИИ» —
бегите.
2. «Красивый интерфейс»
не является
«надёжным продуктом».
Самые опасные вещи всегда выглядят привлекательно. Спросите любого безопасника.
3. Если ваша команда «вайбкодит» внутренние HR-инструменты — остановитесь.
Вы экономите на разработке и ставите на кон данные людей, которые вам доверились.
HR — это про людей. А люди доверяют нам самое личное. Обращаться с этим доверием «на вайбе» — не прогресс.
Это безответственность.
И когда у кого-то утекут данные тысячи кандидатов из «навайбкоженного» ATS — не говорите, что вас не предупреждали.
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.